4.3 Secure Shell (SSH)

als u verbinding moet maken met toUnix-of Linux-servers, kunt u bekend zijn met hulpprogramma ‘ s zoals asTelnet en FTP. Telnet laat u verbinding maken met een opdrachtprompt op een machine via het netwerk. Het hulpprogramma FTP brengt bestanden over tussen uw machine en een externe server.

Als u Telnet of FTP gebruikt om verbinding te maken met een sensitiveserver, maar u gebruikt ook geen VPN, stelt u uw wachtwoord waarschijnlijk bloot aan iedereen die toegang heeft tot het netwerk waarmee u verbonden bent (misschien bent u op een openbaar netwerk op een draadloze hotspot?), het netwerk waar de emote server zich bevindt, en elk netwerk daartussen. (Ooit afgevraagd whatnetworks zitten tussen u en een externe computer? Gebruik de tracert-opdracht bij de Windows XP-Opdrachtpromptom de route tussen uw computer en een externe host te traceren, als intracert www.oreilly.com).

anonieme FTP,waarbij u uw e-mailadres als wachtwoord gebruikt, is geen probleem.Dit komt omdat, zoals de naam al aangeeft, alle gebruikers op afstand worden behandeld als eenonymous guests, en, als de FTP server op afstand correct is geconfigureerd, geen privileges worden verleend die kunnen worden misbruikt.

als de externe server dit ondersteunt, kunt u het Secure Shell (SSH)protocol gebruiken om te werken met het commandprompt van een externe machine (ter vervanging van Telnet) of om veilig bestanden over te dragen (ter vervanging van FTP). SSH Communications Securitybiedt SSH hulpprogramma ‘ s voor Windows en andere platforms. Open sourcevarianten omvatten OpenSSH (http://www.openssh.org), die is opgenomen met de Cygwin (http://www.cygwin.com) distributie, aLinux-achtige omgeving voor Windows. Echter, omdat Cygwin heeft eenair grote voetafdruk, een populaire open source alternatief is PuTTY, een suite van SSH hulpprogramma ‘ s die passen op een floppy disk.

PuTTY is beschikbaar vanaf http://www.chiark.greenend.org.uk/~sgtatham/putty/.At een minimum, je moet downloaden en installeren (zet de.exe ergens in uw Windows-pad) stopverf.executable. Als u veilige bestandsoverdracht wilt uitvoeren, downloadpscp.exe en psftp.executable.

om verbinding te maken met een host op afstand met PuTTY, start de applicatie,specificeer SSH als het protocol (de standaard is om het insecturetelnet protocol te gebruiken), en geef het IP-adres of de hostnaam op van de machine waarmee u verbinding wilt maken, zoals weergegeven in Figuur 4-14.

figuur 4-14. Aansluiten op een machine op afstand met stopverf

figs/xpuw_0414.gif

de eerste keer dat u verbinding maakt met een externe server met PuTTY, zal het u vertellen dat de server onbekend is (zie figuur 4-15). Klik op Ja of NEE om verder te gaan met verbinden en typ vervolgens uw gebruikersnaam en wachtwoord wanneer u hierom wordt gevraagd.

figuur 4-15. PuTTY waarschuwt voor onbekende hosts

figs / xpuw_0415.gif

zodra u bent ingelogd, kunt u opdrachten geven op de machine op afstand zoals weergegeven in Figuur 4-16.

figuur 4-16. Een Unix shell gebruiken over een Stopverfverbinding

 figs / xpuw_0416.gif

u kunt pscp (secure copy) enpsftp (secure FTP) gebruiken bij de Windows XP opdrachtprompt. Om een bestand met pscp te kopiëren, usepscpusername@host:pad, zoals in pscp [email protected]:MyDocuments/.

om psftp te gebruiken, geeft u de hostnaam op en log in met uw gebruikersnaam en wachtwoord. U kunt ftp commando ‘ s zoals asput (om een bestand te uploaden naar de server) endget (om een bestand te downloaden van de server):

C:\Documents and Settings\bjepson\My Documents>psftp www.as220.orglogin as: bjepsonUsing username "bjepson"[email protected]'s password:********Remote working directory is /home/bjepsonpsftp> cd MyDocumentsRemote directory is now /home/bjepson/MyDocumentspsftp> put secret_document.doclocal:secret_document.doc => remote:/home/bjepson/MyDocuments/secret_document.docpsftp> get super_secret.docremote:/home/bjepson/MyDocuments/super_secret.doc => local:super_secret.doc

voor meer informatie, raadpleeg de PuTTY documentatie en FAQ, gelegen op de PuTTY startpagina.

Write a Comment

Het e-mailadres wordt niet gepubliceerd.