Neuigkeiten
Neu: Webanwendung Firewall (WAF) in Serverspace
Serverspace Black Friday
BM
Boris Moore
Oktober 16 2022
Aktualisiert am 22. Mai 2024

SSH

SSH (Secure Shell-Protokoll) - ist ein Protokoll für den sicheren Zugriff auf Remote-Systeme. Es gehört zu den Anwendungen wie http, smtp, snmp, FTP, Telnet usw. Es läuft auf Port 22 und der Port kann bei der Konfiguration des SSH-Protokolls geändert werden.

Im Gegensatz zum Telnet-Protokoll sendet SSH verschlüsselten Datenverkehr, der mit einem Verschlüsselungsschlüssel geschützt ist.

Wie SSH Werke

Das Protokoll verwendet Verschlüsselungsschlüssel, um Daten in verschlüsselter Form zu verarbeiten und zu übertragen. Dank der Verschlüsselung wird ein Angreifer, der den verschlüsselten Datenfluss abgefangen hat, mehrere Jahre brauchen, um ihn zu entschlüsseln, wodurch die Gültigkeitsdauer der Daten verloren geht.

SSH Schlüssel – eine Folge zufälliger Zeichen. Es verschlüsselt die Daten und sendet sie nach der Verschlüsselung an den Endpunkt.

Das Protokoll verwendet asymmetrische Verschlüsselung.

Asymmetrische Verschlüsselung – Verwendung von zwei Schlüsseln zum Ver- und Entschlüsseln von Daten.

Öffentlicher Schlüssel – dieser Schlüssel verschlüsselt die Daten und kann an die andere Partei gesendet werden, die die verschlüsselten Nachrichten/Daten senden muss.

Privater Schlüssel – dieser Schlüssel entschlüsselt Daten, er muss an einem sicheren Ort gespeichert werden. Es besteht die Möglichkeit, den privaten Schlüssel zu verschlüsseln, indem Sie beim Erstellen eines Schlüssels die Passphrase verwenden.

Beispiel von SSH Protokoll mit SSH Haupt

Die Verbindung zwischen Server und Client funktioniert, wenn die Konfigurationsdatei des SSH-Protokolls auf dem Server installiert ist und die entsprechenden Ports geöffnet sind. Der Client muss einen öffentlichen Schlüssel an den Server senden, damit dieser die Daten für Remoteverbindungen über den verschlüsselten Kanal zurückverschlüsseln kann. Beim Senden einer Verbindungsanforderung vom Client an den Server werden die Daten mit dem privaten Schlüssel verschlüsselt, der nur vom Client gehalten wird. Anschließend fließt der Datenverkehr durch das Netzwerk zum Server. Der Server sendet die Antwort zurück, um die Daten in verschlüsselter Form zu empfangen, und sendet den verschlüsselten Datenverkehr mit dem öffentlichen Verschlüsselungsschlüssel zurück.

Der Client kann jedes Gerät sein, das Zugriff auf das Internet hat, sowie eine Client-SSH-Anwendung.

Kundenbeispiele:

  • Laptop (auf Linux; Mac OS; Windows)
  • Android Gerät
  • iOS-Geräte können auch als Client fungieren, ein SSH-Client muss installiert sein.

 

Wir verwenden Cookies, um Ihr Erlebnis auf der Website zu verbessern Serverspace besser. Indem Sie weiterhin auf unserer Website surfen, stimmen Sie unseren zu
Cookies und Datenschutzerklärung.