SSH kann weit mehr als Terminals öffnen
Zusammenfassung
Al Williams zeigt SSH-Konfiguration, Dateitransfer, Portweiterleitung, SOCKS-Proxy und entfernte Dateisysteme als vielseitige Werkzeuge für sichere Netze.
Ideen
- Die SSH-Konfiguration speichert Hostnamen, Nutzer und Schlüssel pro Ziel.
- Lokale Portweiterleitung macht entfernte Dienste lokal erreichbar.
- Dynamische Weiterleitung stellt einen SOCKS-Proxy bereit.
- SSHFS bindet entfernte Verzeichnisse als Dateisystem ein.
Einsichten
- Ein einziges geprüftes Protokoll kann viele unsichere Spezialverbindungen ersetzen.
- Tunnelsicherheit endet an den beiden Tunnelendpunkten.
- Lesbare Hostprofile reduzieren fehleranfällige Kommandozeilenoptionen.
Fakten
- SSH verschlüsselt Anmeldung und Datenverkehr.
- scp und sftp übertragen Dateien über SSH.
- Weiterleitungen müssen serverseitig erlaubt sein.
Empfehlungen
- Deaktiviere Passwortanmeldung nach geprüfter Schlüsselbereitstellung.
- Beschränke Weiterleitungen und Schlüssel auf benötigte Ziele.
Referenzen
Der Link zur Originalquelle öffnet einen neuen Tab.