4.3 Secure Shell (SSH)

ha csatlakoznia kell aunix vagy Linux szerverekhez, akkor ismeri az olyan segédprogramokat, mint atelnet és az FTP. Telnet letsyou csatlakozni egy parancssorba egy gépen a hálózaton keresztül. Az FTP segédprogram fájlokat továbbít a gép és a távoli szerver között.

ha Telnet-et vagy FTP-t használ a sensitiveserverhez való csatlakozáshoz, de nem is használ VPN-t, akkor valószínűleg kiteszi a jelszavát bárkinek, aki hozzáférhet a hálózathoz, amelyhez csatlakozik (talán egy nyilvános hálózaton van egy vezeték nélküli hotspoton?), a hálózat, ahol a távoli szerver található,és bármely hálózat között. (Elgondolkoztál már azon, hogy mi áll közted és egy távoli számítógép között? Használja a Windows XP parancs tracert parancsát a számítógép és a távoli gazdagép közötti útvonal nyomon követésére, mint intracert www.oreilly.com).

az anonim FTP, amelyben az e-mail címét jelszóként használja, nem aggodalomra ad okot.Ez azért van, mert, ahogy a neve is mutatja, minden távoli felhasználót névadó vendégként kezelnek, és ha a távoli FTP-kiszolgáló megfelelően van konfigurálva, akkor nem kapnak olyan jogosultságokat, amelyekkel visszaélhetnek.

ha a távoli kiszolgáló támogatja, használhatja a Secure Shell (SSH)protokollt a távoli gép commandprompt (a Telnet cseréje) vagy a fájlok biztonságos átvitele (az FTP cseréje) használatához. SSH Communications Securityssh segédprogramokat kínál Windows és más platformokhoz. Open sourcevariants includeopenssh (http://www.openssh.org), amely includedwith a Cygwin (http://www.cygwin.com) disztribúció, aLinux-szerű környezet Windows. Mivel azonban a Cygwin meglehetősen nagy lábnyommal rendelkezik, a népszerű nyílt forráskódú alternatíva a PuTTY, az SSH segédprogramok csomagja, amely hajlékonylemezre illeszkedik.

PuTTY elérhető http://www.chiark.greenend.org.uk/~sgtatham/putty/.At minimum, akkor töltse le és telepítse (tedd a.exe valahol a Windows elérési útján) gitt.exe. Ha biztonságos fájlt szeretne végrehajtaniátutalások, letöltéspscp.exe és psftp.exe.

a Putty távoli géphez való csatlakozáshoz indítsa el az alkalmazást,adja meg az SSH protokollt (alapértelmezés szerint az insecureTelnet protokollt használja), és adja meg annak a gépnek az IP-címét vagy hosztnevét, amelyhez csatlakozni szeretne, a 4-14.ábrán látható módon.

4-14.ábra. Csatlakozás egy távoli gép PuTTY

 füge / xpuw_0414.gif

amikor először csatlakozik egy távoli szerverhez a PuTTY segítségével, akkorazt tanácsolja, hogy a szerver ismeretlen számára (lásd a 4-15.ábrát). Kattintson az Igen vagy a Nem gombra a csatlakozás folytatásához, majd írja be felhasználónevét és jelszavát, amikor erre kéri.

4-15.ábra. PuTTY figyelmeztet ismeretlen házigazdák

 füge / xpuw_0415.gif

miután bejelentkezett, parancsokat adhat ki a távoli gépena 4-16.ábrán látható módon.

4-16.ábra. Unix héj használata PuTTY kapcsolaton keresztül

 füge / xpuw_0416.gif

használhatja a pscp (biztonságos másolás) éspsftp (biztonságos FTP) A Windows XP CommandPrompt. Fájl pscp-vel történő másolásához használja azepscpusername@host parancsot:útvonal, mint a pscp-ben [email protected]:MyDocuments/.

a psftp használatához adja meg a hosztnevet, majd jelentkezzen be felhasználói azonosítójával és jelszavával. Használhat olyan ftp parancsokat, mint példáulput (Fájl feltöltése a kiszolgálóra) ésget (fájl letöltése a kiszolgálóról):

C:\Documents and Settings\bjepson\My Documents>psftp www.as220.orglogin as: bjepsonUsing username "bjepson"[email protected]'s password:********Remote working directory is /home/bjepsonpsftp> cd MyDocumentsRemote directory is now /home/bjepson/MyDocumentspsftp> put secret_document.doclocal:secret_document.doc => remote:/home/bjepson/MyDocuments/secret_document.docpsftp> get super_secret.docremote:/home/bjepson/MyDocuments/super_secret.doc => local:super_secret.doc

további információkért olvassa el a PuTTY dokumentációját és a GYIK-ot,amely a PuTTY kezdőlapján található.

Write a Comment

Az e-mail-címet nem tesszük közzé.