4.3 Secure Shell (SSH)

pokud potřebujete připojit servery toUnix nebo Linux, můžete být obeznámeni s nástroji jako asTelnet a FTP. Telnet letsyou připojit k příkazovému řádku na počítači přes síť. Nástroj TheFTP přenáší soubory mezi počítačem a vzdáleným serverem.

pokud používáte Telnet nebo FTP pro připojení k citlivému serveru, ale nepoužíváte také VPN, pravděpodobně vystavujete své heslo každému, kdo má přístup k síti, ke které jste připojeni (možná jste ve veřejné síti v bezdrátovém hotspotu?), síť, kde je umístěn server theremote, a jakákoli síť mezi tím. (Někdy zajímalo whatnetworks sedět mezi vámi a vzdáleným počítačem? Použijtepříkaz tracert na příkaz Windows XP Promptto sledovat trasu mezi počítačem a vzdáleným hostitelem, jako intracert www.oreilly.com).

anonymní FTP, ve kterém používáte svou e-mailovou adresu jako heslo, se netýká.Je to proto, jak název napovídá, všichni vzdálení uživatelé jsou považováni za anonymní hosty, a pokud je vzdálený FTP server nakonfigurován správně, nejsou jim přiznána žádná oprávnění, která by mohla být zneužita.

pokud jej vzdálený server podporuje, můžete použít protokol Secure Shell (SSH)pro práci s příkazem commandprompt vzdáleného počítače (nahrazení Telnetu) nebo bezpečně přenášet soubory(nahrazení FTP). SSH Communications Securitynabízí nástroje SSH pro Windows a další platformy. Open sourcevariants includeopenssh (http://www.openssh.org), který je includedwith Cygwin (http://www.cygwin.com) distribuce, aLinux-like prostředí pro Windows. Nicméně, protože Cygwin mápoměrně velkou stopu, populární alternativou s otevřeným zdrojovým kódem je PuTTY, sada nástrojů SSH, které se hodí na disketu.

tmel je k dispozici od http://www.chiark.greenend.org.uk/~sgtatham/putty/.At minimum, měli byste stáhnout a nainstalovat (dát.exe někde ve vaší cestě Windows)tmel.exe. Chcete-li provést zabezpečené souborypřenosy, stáhnoutpscp.exe a psftp.exe.

Chcete-li se připojit ke vzdálenému hostiteli pomocí PuTTY, spusťte aplikaci,zadejte SSH jako protokol (výchozí je použití protokolu insecureTelnet) a zadejte IP adresu nebo název hostitroj, ke kterému se chcete připojit, jak je znázorněno na obrázku 4-14.

obrázek 4-14. Připojení ke vzdálenému stroji pomocí tmelu

obr/xpuw_0414.gif

při prvním připojení ke vzdálenému serveru pomocí tmelu vám bude sděleno, že server není znám (viz obrázek 4-15). Klepnutím na tlačítko Ano nebo ne pokračujte v připojování a po zobrazení výzvy zadejte své uživatelské jméno a heslo.

obrázek 4-15. PuTTY varuje před neznámými hostiteli

 fíky / xpuw_0415.gif

jakmile jste přihlášeni, můžete vydávat příkazy na vzdáleném strojijak je znázorněno na obrázku 4-16.

obrázek 4-16. Použití unixového shellu přes připojení tmelu

obr/xpuw_0416.gif

můžete použít pscp (secure copy) apsftp (secure FTP) na příkaz Windows XPPROMPT. Chcete-li zkopírovat soubor s pscp, použijtepscpusername@host:cesta, jako v pscp [email protected]:MyDocuments/.

Chcete-li použít psftp, zadejte název hostitele a přihlaste se pomocí svého uživatelského jména a hesla. Můžete použít ftp příkazy, jako naput (nahrát soubor na server) azískat (stáhnout soubor ze serveru):

C:\Documents and Settings\bjepson\My Documents>psftp www.as220.orglogin as: bjepsonUsing username "bjepson"[email protected]'s password:********Remote working directory is /home/bjepsonpsftp> cd MyDocumentsRemote directory is now /home/bjepson/MyDocumentspsftp> put secret_document.doclocal:secret_document.doc => remote:/home/bjepson/MyDocuments/secret_document.docpsftp> get super_secret.docremote:/home/bjepson/MyDocuments/super_secret.doc => local:super_secret.doc

pro více informací, nahlédněte do dokumentace tmelu a FAQ, Nachází se na domovské stránce tmelu.

Write a Comment

Vaše e-mailová adresa nebude zveřejněna.