Remote Tools SFTP. Port X11. Proxy SSH SCP. christina.zeeh@studi.informatik.uni-stuttgart.de



Ähnliche Dokumente
Remote Tools. SFTP Port X11. Proxy SSH SCP.

Remote Tools. SFTP Port X11. Proxy SSH SCP.

HD-Pool und Remote Tools

Anbindung des eibport an das Internet

Lehrveranstaltung Grundlagen von Datenbanken

How to install freesshd

SSH. Die Secure Shell am Beispiel von OpenSSH. Dirk Geschke. Linux User Group Erding. 26. Oktober 2011

Guide DynDNS und Portforwarding

Connectivity Everywhere

Anleitung für die Verwendung des CIP Pools von eigenen Rechner

Mit Putty und SSH Key auf einen Linux Server zugreifen. Vorbereitungen auf dem Client Rechner

Senden von strukturierten Berichten über das SFTP Häufig gestellte Fragen

Diese Anleitung enthält Anweisungen, die nur durch erfahrene Anwender durchgeführt werden sollten!

Eprog Starthilfe. 5. Oktober Einleitung 2

Verbindung zu WRDS über SAS auf dem Terminalserver

Websites mit Dreamweaver MX und SSH ins Internet bringen

Bernd Blümel. Verschlüsselung. Prof. Dr. Blümel

Scharl 2010 Dokument ist Urheberrechtlich geschützt. Port Forwarding via PuTTY und SSH. Was ist Port forwarding?

Fernwartung von Mac OS 9 u. X per VNC

Browser mit SSL und Java, welcher auf praktisch jedem Rechner ebenso wie auf vielen mobilen Geräten bereits vorhanden ist

SSH. Nun brauchen wir noch das passwd-file. Dieses erstellen wir mit folgendem Befehl: mkpasswd -k -u marco >>..\etc\passwd

SSH Authentifizierung über Public Key

Anleitung: Webspace-Einrichtung

Bedienungsanleitung für den SecureCourier

Betriebssystem Windows - SSH Secure Shell Client

Vertraulichkeit für sensible Daten und Transparenz für ihre Prozesse

Import des persönlichen Zertifikats in Outlook 2003

Benutzerhinweise IGW/920-SK/92: Einsatz als VPN-Client

Schnellstart. MX510 mit public.ip via OpenVPN

Installation, Konfiguration und Nutzung des WLAN auf PDA FujitsuSiemens Pocket Loox 720

Comtarsia SignOn Familie

Autor: Uwe Labs Stand: PuTTY in der paedml 3.0 Novell...1

VPN Tunnel Konfiguration. VPN Tunnel Konfiguration IACBOX.COM. Version Deutsch

Einrichtungsanleitung Router MX200

Datenempfang von crossinx

Import des persönlichen Zertifikats in Outlook Express

Einführung Inhaltsverzeichnis

OP-LOG

Das Rechenzentrum (RZ) Informatik I FH-Netz

Root-Server für anspruchsvolle Lösungen

How-to: VPN mit L2TP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

Import des persönlichen Zertifikats in Outlook2007

Powermanager Server- Client- Installation

Dieses Dokument erläutert die Einrichtung einer VPN-Verbindung zwischen einem LANCOM Router (ab LCOS 7.6) und dem Apple iphone Client.

Anleitung für -Client Thunderbird mit SSL Verschlüsselung

Installation des Cisco VPN Client

ftp://ftp.dlink.de/dpr/dpr-1061/documentation/dpr-1061%20printer%20compatible%20list.pdf

Benutzeranleitung (nicht für versierte Benutzer) SSH Secure Shell

Zehn SSH Tricks. Julius Plen z

Benutzerhandbuch - Anbindung

Inhalt. Erreichbarkeit von VPN-Gateways hinter einem Genexis FTTH-Abschlussrouter

Ein Hinweis vorab: Mailkonfiguration am Beispiel von Thunderbird

Installation des Zertifikats am Beispiel eines Exchang -Servers. Voraussetzungen. Zertifikate importieren. Outlook-Webaccess

OpenSSH installieren (Windows) Was ist OpenSSH?

msm net ingenieurbüro meissner kompetent - kreativ - innovativ

Adressen der BA Leipzig

Sicherheit unter Linux Workshop

How-to: HTTP Proxy mit Radius Authentifizierung an einem Windows 2003 Server. Securepoint Security System Version 2007nx

Fernwartung des Schulservers übers Internet Anleitung ssh - putty winscp - für Arktur v bzw. v

-konfiguration THE BAT! homepageheute.de ein Produkt der medialand GmbH, Schornsheimer Chaussee 9, Wörrstadt, Deutschland

Virtual Private Network

Einrichtung von VPN-Verbindungen unter Windows NT

SSH und VNC unter Raspbian

Einrichtung Secure-FTP

-Bundle auf Ihrem virtuellen Server installieren.

4. Network Interfaces Welches verwenden? 5. Anwendung : Laden einer einfachen Internetseite 6. Kapselung von Paketen

BusinessMail X.400 Webinterface Gruppenadministrator V2.6

Anleitung für -Client Outlook 2000 mit SSL Verschlüsselung

Tutorium Fortgeschrittene

Thunderbird Portable + GPG/Enigmail

SFTP SCP - Synology Wiki

Einrichten eines Postfachs mit Outlook Express / Outlook bis Version 2000

2. Kommunikation und Synchronisation von Prozessen 2.2 Kommunikation zwischen Prozessen

How-to: VPN mit PPTP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

Um DynDNS zu konfigurieren, muss ausschließlich folgendes Menü konfiguriert werden:

Verwendung des IDS Backup Systems unter Windows 2000

1. Voraussetzungen S Installation des OpenVPN Clients S OpenVPN Client installieren S Entpacken des Zip Ordners S.

-Verschlüsselung mit S/MIME

Einrichten eines SSH - Server

Fachbereich Medienproduktion

iphone 4 - Einrichtung des VPN Clients (Cisco VPN Client) / Verbinden des iphones mit einem Exchange

Exchange-Server - Outlook 2003 einrichten. 1. Konfiguration Outlook 2003 mit MAPI. Anleitung: Stand:

Sparkasse Vogtland. Secure Datensicherheit im Internet. Kundenleitfaden. Sparkasse Vogtland. Kundeninformation Secure 1

Virtual Private Network

6 Zentraler Speicherbereich und Web-Space

Anleitung zur Konfiguration eines NO-IP DynDNS-Accounts mit der TOOLBOXflex-3.2

Anleitung. Schritt für Schritt: iphone und ipad. Richten Sie Ihr -Konto mit Ihrem iphone oder ipad Schritt für Schritt ein.

Um über FTP Dateien auf Ihren Public Space Server - Zugang laden zu können benötigen Sie folgende Angaben:

FTP Tutorial. Das File Transfer Protocol dient dem Webmaster dazu eigene Dateien wie z.b. die geschriebene Webseite auf den Webserver zu laden.

mysoftfolio360 Handbuch

Herzlich willkommen zum Kurs "MS Outlook Verschlüsseln und digitales Signieren von Nachrichten

Anleitung Thunderbird Verschlu sselung

Eine Einführung in die Installation und Nutzung von cygwin

1 Mit einem Convision Videoserver über DSL oder ISDN Router ins Internet

Inhaltsverzeichnis. 1. Remote Access mit SSL VPN

POP -Konto auf iphone mit ios 6 einrichten

NTR-Support Die neue Fernwartung

Einrichten eines POP-Mailkontos unter Thunderbird Mail DE:

Transkript:

Proxy Remote Tools SFTP SSH X11 Port SCP christina.zeeh@studi.informatik.uni-stuttgart.de

Inhalt Grundlagen SSH Remote-Login auf marvin Datentransfer Graphische Anwendungen Tunnel VPN SSH für Fortgeschrittene

Grundlagen 129.69.212.7 w3studi.informatik.uni-stuttgart.de? DNS 129.69.212.7:80 GET / IP-Adresse 129.69.212.7 Server Dienste z.b. Webserver Client Ports z.b. 80 für HTTP

Problematik X

Problematik X

Problematik Nachricht kann gelesen verändert werden (Passwörter, Kreditkartennummern, Emails, Chats, Steuererklärungen,...)

Daten verschlüsseln (z.b. GnuPG/PGP)

Verschlüssende Protokolle z.b. SSH, HTTPS,...

Public Key Verfahren (1) Öffentlicher Schlüssel Verschlüsseln Privater Schlüssel Entschlüsseln geheim! Ö P

Public Key Verfahren (2) Privater Schlüssel Verschlüsseln (Unterschreiben) Öffentlicher Schlüssel Entschlüsseln (Verifizieren) P Ö

Woher kommt der öffentliche Schlüssel? Schlüssel? Schlüssel! Persönliche Schlüsselübergabe Signiertes Zertifikat CA zertifiziert, dass ein bestimmter Schlüssel zu einer bestimmten Person/Organisation gehört

Tools Erreichbarkeit, Antwortzeit ping <Hostname/IP> Route der Pakete traceroute <Hostname/IP> DNS-Abfrage dig <Hostname> Reverse-Lookup dig -x <IP>

SSH Secure Shell

Unsere Ziele Textorientierte Anwendungen remote starten Datentransfer Graphische Anwendungen remote starten Gesperrte Webseiten anschauen Mails über studi verschicken

SSH Einzige Möglichkeit zum Login auf marvin Läuft auf Port 22 Verschlüsselt Hostkeys gegen Man-in-the-Middle Angriff Fingerprint von marvin: RSA 1e:8b:05:45:36:96:e5:4f:7d:30:11:92:b2:02:75:ba xegip-buhok-sodyk-pacam-kusem-godan-ruzoz-dakud-zizyk-nuhit-duxyx DSA be:b6:85:ee:ab:8e:bf:aa:f9:45:47:be:70:48:e8:7b xutat-vusab-rumeh-zoryb-velen-rolok-recal-colig-gecar-hasum-bixex

SSH Implementierungen Muss Protokollversion 2 unterstützen! OpenSSH (Linux, Windows, Mac) Putty (Windows) SSH Communication Security (Windows u.a.)

Remote Login

Einfacher Login ssh benutzername@marvin.informatik.uni-stuttgart.de Es wird gefragt, ob der unbekannte Hostkey akzeptiert werden soll mit vorletzter Folie vergleichen. Benutzername, Passwort aus dem Pool Shell wie im Pool unter Linux

SSH Verbindung cd /tmp ls cp test.tx

SSH.com SSH

Putty

Datentransfer Secure Copy (SCP) scp dateiname marvin.informatik.uni-stuttgart.de:. scp -r verzeichnisname marvin.informatik.uni-stuttgart.de:. Wildcards auf dem nicht-lokalen Rechner: * Secure FTP (SFTP) sftp marvin.informatik.uni-stuttgart.de Befehle: put, get, ls, cd, lcd, mput, mget

SSH.com SSH

Graphische Anwendungen Voraussetzung: lokaler X-Server Linux, Mac OS X: meist schon installiert Windows: Cygwin Cygwin User s Guide: http://cygwin.com/xfree/docs/ug/

Cygwin Installation

...

Cygwin starten C:\cygwin\usr\X11R6\bin\startxwin.bat X11 Forwarding in der SSH einschalten ssh -X benutzername@marvin... In der Shell auf marvin ganz normal Programme starten

Arbeiten auf marvin Keinesfalls vollständige X-Session starten (einzelne Anwendungen sind ok) Rechenintensive längere (studienrelevante) Prozesse nice verwenden Mail an gspooladm

SSH Tunnels

SSH als Tunnel L R X Port 22

SMTP über studi Mails verschicken über Tunnel auf studi ssh -L 1025:studi.informatik.uni-stuttgart.de:25 marvin.informatik.uni-stuttgart.de Im Mailprogramm: SMTP Server: localhost Port: 1025

SSH-Tunnel zu studi studi 25 1025 X Port 22 marvin

Einschub: Proxy Firewall www-cache 3128 Caching (Bandbreite sparen) Privatsphäre schützen (alle Nutzer kommen vom selben Rechner)

Gesperrte Webseiten Lösung: SSH-Tunnel zum Proxy der Informatik Prinzip: Daten gehen huckepack über verschlüsselte SSH-Verbindung zu marvin, dort werden sie ausgepackt und zum Proxy weitergeleitet. ssh -L 8080:www-cache.informatik.uni-stuttgart.de:3128 marvin.informatik.uni-stuttgart.de Leite alle Daten, die am lokalen Rechner auf Port 8080 ankommen über die verschlüsselte SSH-Verbindung (Tunnel) auf marvin weiter, entschlüssle sie dort und leite sie weiter an den Rechner www-cache Port 3128

... mit Putty

Proxy einstellen Der Proxy ist nun also über den Tunnel auf dem lokalen Port 8080 erreichbar Dies muss im Betriebssystem bzw. Browser entsprechend eingestellt werden HTTP-Proxy: localhost Port: 8080

SSH als Proxy OpenSSH Kommandozeilenparameter -D <port> Damit läuft auf localhost:port ein SOCKS 4/5 Proxy localhost:port als SOCKS Proxy in den gewünschten Programmen eintragen Programme müssen SOCKS unterstützen Die Programme verhalten sich als wären sie direkt im Informatiknetz

VPN Virtual Private Network Der Rechner verhält sich, als wäre er im Informatiknetz Nutzungsordnung beachten!

VPN Client Cisco VPN Client (Linux, Windows, Mac OS X) http://www.informatik.uni-stuttgart.de/intern/vpn Profil/Zertifikat importieren Zertifikatspasswort: leer Benutzername + Passwort wie im Pool

Weitere Möglichkeiten VPN Client des Rechenzentrums (RUS Account notwendig) Einwählen über Modemzugang der Informatik (Modem/ISDN)

SSH mit Schlüsseln ssh-keygen generiert ein Schlüsselpaar Passwort ist sinnvoll (nicht jedes Mal eintippen: ssh-agent) z.b. ssh-keygen -t dsa Inhalt von ~/.ssh/id_dsa.pub nach ~/.ssh/ authorized_keys auf dem Zielrechner kopieren

Konfigurationstipps ~/.ssh/config Host marvin User username Host gspc?? User username ProxyCommand ssh marvin nc -w 1 %h %p

Troubleshooting telnet <Hostname> <Port> Ähnlich SSH, nur unverschlüsselt Wenn Server auf dem Port auf Anfragen wartet, bekommt man eine Telnet-Verbindung. So kann man sogar manuell die Befehle eines Protokolls eingeben (z.b. SMTP, POP3)

Fragen http://fachschaft.informatik.uni-stuttgart.de/studium/infmisc