<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.sachsen.schule/dwiki/index.php?action=history&amp;feed=atom&amp;title=Lenny%2FSSH_Server</id>
	<title>Lenny/SSH Server - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.sachsen.schule/dwiki/index.php?action=history&amp;feed=atom&amp;title=Lenny%2FSSH_Server"/>
	<link rel="alternate" type="text/html" href="https://wiki.sachsen.schule/dwiki/index.php?title=Lenny/SSH_Server&amp;action=history"/>
	<updated>2026-05-02T02:51:19Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Delixs</subtitle>
	<generator>MediaWiki 1.44.0</generator>
	<entry>
		<id>https://wiki.sachsen.schule/dwiki/index.php?title=Lenny/SSH_Server&amp;diff=8207&amp;oldid=prev</id>
		<title>Schoffer: Lenny</title>
		<link rel="alternate" type="text/html" href="https://wiki.sachsen.schule/dwiki/index.php?title=Lenny/SSH_Server&amp;diff=8207&amp;oldid=prev"/>
		<updated>2011-03-28T18:18:09Z</updated>

		<summary type="html">&lt;p&gt;Lenny&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 28. März 2011, 20:18 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l47&quot;&gt;Zeile 47:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 47:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Das Verzeichnis &amp;quot;.ssh&amp;quot; wird durch den ssh-Client automatisch bei der ersten Anmeldung mittels ssh erstellt. Darin befindet sich die Datei &amp;quot;known_hosts&amp;quot;, in die auch automatisch alle von Ihnen akzeptierten public-Keys gespeichert werden.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Das Verzeichnis &amp;quot;.ssh&amp;quot; wird durch den ssh-Client automatisch bei der ersten Anmeldung mittels ssh erstellt. Darin befindet sich die Datei &amp;quot;known_hosts&amp;quot;, in die auch automatisch alle von Ihnen akzeptierten public-Keys gespeichert werden.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Solange keine Datei &quot;config&quot; im Verzeichnis &quot;.ssh&quot; eines Nutzers existiert, wird automatisch die globale Konfiguration verwendet. Eine angepasste eigene Konfiguration für einen Nutzer können Sie ganz einfach durch kopieren der Datei &quot;&#039;&#039;&#039;[[&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Entwicklungsumgebung&lt;/del&gt;/Dateiliste/ssh config|/etc/ssh/ssh_config]]&#039;&#039;&#039;&quot; als &quot;~/.ssh/config&quot; erzeugen und diese dann nach eigenen Wünschen verändern.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Solange keine Datei &quot;config&quot; im Verzeichnis &quot;.ssh&quot; eines Nutzers existiert, wird automatisch die globale Konfiguration verwendet. Eine angepasste eigene Konfiguration für einen Nutzer können Sie ganz einfach durch kopieren der Datei &quot;&#039;&#039;&#039;[[&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Lenny&lt;/ins&gt;/Dateiliste/ssh config|/etc/ssh/ssh_config]]&#039;&#039;&#039;&quot; als &quot;~/.ssh/config&quot; erzeugen und diese dann nach eigenen Wünschen verändern.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Hinweis:&amp;#039;&amp;#039;&amp;#039; Diese Clienteinstellungen werden Sie später brauchen, um sich vom delixs-Server aus auf anderen Server anmelden zu können.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Hinweis:&amp;#039;&amp;#039;&amp;#039; Diese Clienteinstellungen werden Sie später brauchen, um sich vom delixs-Server aus auf anderen Server anmelden zu können.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l54&quot;&gt;Zeile 54:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 54:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== SSH-Server ===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== SSH-Server ===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Die Einstellungen für den SSH-Server finden Sie in der Datei &quot;&#039;&#039;&#039;[[&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Entwicklungsumgebung&lt;/del&gt;/Dateiliste/sshd config|/etc/ssh/sshd_config]]&#039;&#039;&#039;&quot;. Einige ausgewählte Einstellungen für den SSH-Server sind:&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Die Einstellungen für den SSH-Server finden Sie in der Datei &quot;&#039;&#039;&#039;[[&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Lenny&lt;/ins&gt;/Dateiliste/sshd config|/etc/ssh/sshd_config]]&#039;&#039;&#039;&quot;. Einige ausgewählte Einstellungen für den SSH-Server sind:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Port 22 - der Port, auf dem der Server hört,&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Port 22 - der Port, auf dem der Server hört,&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l69&quot;&gt;Zeile 69:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 69:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;damit eventuell später der originale Zustand wieder hergestellt werden kann.  &lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;damit eventuell später der originale Zustand wieder hergestellt werden kann.  &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;In die Datei &quot;&#039;&#039;&#039;[[&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Entwicklungsumgebung&lt;/del&gt;/Dateiliste/sshd config|/etc/ssh/sshd_config]]&#039;&#039;&#039;&quot; müssen zum Sperren von massenhaften Anmeldeversuchen und dem Verbot einer direkten &quot;root&quot;-Anmeldung noch ein Eintrag hinzugefügt (MaxAuthTries) bzw. verändert werden:&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;In die Datei &quot;&#039;&#039;&#039;[[&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Lenny&lt;/ins&gt;/Dateiliste/sshd config|/etc/ssh/sshd_config]]&#039;&#039;&#039;&quot; müssen zum Sperren von massenhaften Anmeldeversuchen und dem Verbot einer direkten &quot;root&quot;-Anmeldung noch ein Eintrag hinzugefügt (MaxAuthTries) bzw. verändert werden:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;   MaxAuthTries 4&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;   MaxAuthTries 4&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l82&quot;&gt;Zeile 82:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 82:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;   /etc/init.d/ssh restart&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;   /etc/init.d/ssh restart&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&#039;&#039;&#039;Zusatz:&#039;&#039;&#039; Den Anmeldetext für eine SSH-Anmeldung können Sie auch frei verändern. Er ist in der Datei &quot;&#039;&#039;&#039;[[&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Entwicklungsumgebung&lt;/del&gt;/Dateiliste/motd|/etc/motd]]&#039;&#039;&#039;&quot; abgelegt. Auch hier gilt es, vorher eine Sicherheitskopie anzulegen.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&#039;&#039;&#039;Zusatz:&#039;&#039;&#039; Den Anmeldetext für eine SSH-Anmeldung können Sie auch frei verändern. Er ist in der Datei &quot;&#039;&#039;&#039;[[&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Lenny&lt;/ins&gt;/Dateiliste/motd|/etc/motd]]&#039;&#039;&#039;&quot; abgelegt. Auch hier gilt es, vorher eine Sicherheitskopie anzulegen.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;   mv /etc/motd /etc/motd.orig&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;   mv /etc/motd /etc/motd.orig&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Schoffer</name></author>
	</entry>
	<entry>
		<id>https://wiki.sachsen.schule/dwiki/index.php?title=Lenny/SSH_Server&amp;diff=8161&amp;oldid=prev</id>
		<title>Schoffer: Lenny</title>
		<link rel="alternate" type="text/html" href="https://wiki.sachsen.schule/dwiki/index.php?title=Lenny/SSH_Server&amp;diff=8161&amp;oldid=prev"/>
		<updated>2011-03-27T21:21:57Z</updated>

		<summary type="html">&lt;p&gt;Lenny&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;__NOTOC__&lt;br /&gt;
{{Archiv}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== SSH-Server ==&lt;br /&gt;
&lt;br /&gt;
=== Installation von SSH ===&lt;br /&gt;
&lt;br /&gt;
Haben Sie später einmal keinen ständigen direkten Zugang zu Ihrem Server, müssen Sie diesen sinnvoller Weise fernwarten können. Solche Verbindungen aus der Ferne sollten aber grundsätzlich verschlüsselt werden. SSH - die &amp;#039;&amp;#039;&amp;#039;Secure SHell&amp;#039;&amp;#039;&amp;#039; - ist das Mittel dafür. Wir werden den freien OpenSSH installieren und verwenden.&lt;br /&gt;
&lt;br /&gt;
Installieren Sie das Metapakt, bestehend aus &amp;#039;&amp;#039;&amp;#039;openssh-server&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;openssh-client&amp;#039;&amp;#039;&amp;#039; und &amp;#039;&amp;#039;&amp;#039;openssh-blacklist&amp;#039;&amp;#039;&amp;#039; mit dem Befehl:&lt;br /&gt;
&lt;br /&gt;
 aptitude install ssh&lt;br /&gt;
&lt;br /&gt;
Testen Sie nun, indem Sie sich als Nutzer direkt am SSH-Server anmelden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
:[[Bild:SSH-client1.PNG|ssh-Anmeldung]]&lt;br /&gt;
:&amp;#039;&amp;#039;Abbildung: ssh-Anmeldung&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die ssh-Anmeldung passiert als Nutzer &amp;quot;sysadm&amp;quot; direkt am eigenen Rechner &amp;quot;localhost&amp;quot; mittels:&lt;br /&gt;
&lt;br /&gt;
  ssh sysadm@localhost&lt;br /&gt;
&lt;br /&gt;
wobei Sie bei der allerersten Anmeldung gefragt werden, ob der key akzeptiert werden soll. Beantworten Sie diese Frage mit &amp;quot;yes&amp;quot; (ausgeschrieben) und dem vergebenen Passwort. Abmelden können Sie sich mittels &amp;quot;exit&amp;quot; später wieder.&lt;br /&gt;
&lt;br /&gt;
Ist diese Anmeldung erfolgreich verlaufen, arbeiten sowohl ssh-client als auch ssh-Server wie gewünscht.&lt;br /&gt;
&lt;br /&gt;
Oft finden Sie noch 3-DES als Standardalgorithmus vor, der zwar sicher aber auch sehr langsam ist. Schnellere Algorithmen, wie AES oder Blowfish sind daher vorzuziehen.&lt;br /&gt;
&lt;br /&gt;
Von DES ist abzuraten, weil er inzwischen innerhalb weniger Sekunden geknackt werden kann. Unser SSH muss also noch konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Konfiguration von SSH ==&lt;br /&gt;
&lt;br /&gt;
Es gibt mehrere Dateien zur Konfiguration von SSH:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;/etc/ssh/sshd_config&amp;#039;&amp;#039;&amp;#039; - die Konfiguration des SSH-Servers&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;/etc/ssh/ssh_config&amp;#039;&amp;#039;&amp;#039; - die globale Konfiguration des SSH-Clients&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;~/.ssh/config&amp;#039;&amp;#039;&amp;#039; - die lokale Konfiguration des SSH-Clients&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;~/.ssh/known_hosts&amp;#039;&amp;#039;&amp;#039; - die akzeptierten public-Keys des SSH-Clients&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== SSH-Client ===&lt;br /&gt;
&lt;br /&gt;
Das Verzeichnis &amp;quot;.ssh&amp;quot; wird durch den ssh-Client automatisch bei der ersten Anmeldung mittels ssh erstellt. Darin befindet sich die Datei &amp;quot;known_hosts&amp;quot;, in die auch automatisch alle von Ihnen akzeptierten public-Keys gespeichert werden.&lt;br /&gt;
&lt;br /&gt;
Solange keine Datei &amp;quot;config&amp;quot; im Verzeichnis &amp;quot;.ssh&amp;quot; eines Nutzers existiert, wird automatisch die globale Konfiguration verwendet. Eine angepasste eigene Konfiguration für einen Nutzer können Sie ganz einfach durch kopieren der Datei &amp;quot;&amp;#039;&amp;#039;&amp;#039;[[Entwicklungsumgebung/Dateiliste/ssh config|/etc/ssh/ssh_config]]&amp;#039;&amp;#039;&amp;#039;&amp;quot; als &amp;quot;~/.ssh/config&amp;quot; erzeugen und diese dann nach eigenen Wünschen verändern.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Hinweis:&amp;#039;&amp;#039;&amp;#039; Diese Clienteinstellungen werden Sie später brauchen, um sich vom delixs-Server aus auf anderen Server anmelden zu können.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== SSH-Server ===&lt;br /&gt;
&lt;br /&gt;
Die Einstellungen für den SSH-Server finden Sie in der Datei &amp;quot;&amp;#039;&amp;#039;&amp;#039;[[Entwicklungsumgebung/Dateiliste/sshd config|/etc/ssh/sshd_config]]&amp;#039;&amp;#039;&amp;#039;&amp;quot;. Einige ausgewählte Einstellungen für den SSH-Server sind:&lt;br /&gt;
&lt;br /&gt;
* Port 22 - der Port, auf dem der Server hört,&lt;br /&gt;
* Protocol 2 - Das Protokoll SSH-Version-2 kurz SSHv2, nutzen Sie keinesfalls mehr SSHv1,&lt;br /&gt;
* LoginGraceTime 30 - Die Zeit in Sekunden, in der ein Anmeldeversuch abgeschlossen werden muss,&lt;br /&gt;
* PermitRootLogin no - der Nutzer root darf sich nicht direkt anmelden,&lt;br /&gt;
* PermitEmptyPasswords no - Nutzer ohne Passwort dürfen sich nicht anmelden&lt;br /&gt;
* UsePAM yes - Die Authentifizierung erfolgt über PAM&lt;br /&gt;
&lt;br /&gt;
Vor der Veränderung einer Datei sollte immer eine Sicherheitskopie angelegt werden&lt;br /&gt;
&lt;br /&gt;
  cp /etc/ssh/sshd_config /etc/ssh/sshd_config.org&lt;br /&gt;
&lt;br /&gt;
damit eventuell später der originale Zustand wieder hergestellt werden kann. &lt;br /&gt;
&lt;br /&gt;
In die Datei &amp;quot;&amp;#039;&amp;#039;&amp;#039;[[Entwicklungsumgebung/Dateiliste/sshd config|/etc/ssh/sshd_config]]&amp;#039;&amp;#039;&amp;#039;&amp;quot; müssen zum Sperren von massenhaften Anmeldeversuchen und dem Verbot einer direkten &amp;quot;root&amp;quot;-Anmeldung noch ein Eintrag hinzugefügt (MaxAuthTries) bzw. verändert werden:&lt;br /&gt;
&lt;br /&gt;
  MaxAuthTries 4&lt;br /&gt;
  LoginGraceTime 30&lt;br /&gt;
  PermitRootLogin no&lt;br /&gt;
&lt;br /&gt;
Um dennoch als &amp;quot;root&amp;quot; aus der Ferne arbeiten zu können, melden Sie sich künftig immer mit einer anderen Nutzerkennung an und werden danach erst mittels Befehl &amp;lt;code&amp;gt;su -&amp;lt;/code&amp;gt; zum root.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Damit alle geänderten Einstellungen übernommen werden, starten Sie noch den SSH-Server neu:&lt;br /&gt;
&lt;br /&gt;
  /etc/init.d/ssh restart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Zusatz:&amp;#039;&amp;#039;&amp;#039; Den Anmeldetext für eine SSH-Anmeldung können Sie auch frei verändern. Er ist in der Datei &amp;quot;&amp;#039;&amp;#039;&amp;#039;[[Entwicklungsumgebung/Dateiliste/motd|/etc/motd]]&amp;#039;&amp;#039;&amp;#039;&amp;quot; abgelegt. Auch hier gilt es, vorher eine Sicherheitskopie anzulegen.&lt;br /&gt;
&lt;br /&gt;
  mv /etc/motd /etc/motd.orig&lt;br /&gt;
  touch /etc/motd&lt;br /&gt;
  mcedit /etc/motd&lt;br /&gt;
&lt;br /&gt;
Und nun können Sie den Text anpassen:&lt;br /&gt;
&lt;br /&gt;
  delixs-Schulserver alix 2.6.26-2-686&lt;br /&gt;
&lt;br /&gt;
Diese eine Zeile sollte völlig ausreichend sein.&lt;br /&gt;
&lt;br /&gt;
=== SSH als Nutzer root ===&lt;br /&gt;
&lt;br /&gt;
Damit ein ssh-login funktioniert muss root der Zugang erlaubt werden:&lt;br /&gt;
&lt;br /&gt;
  sed -i &amp;#039;/^PermitRoot/{s#no#yes#}&amp;#039; /etc/ssh/sshd_config&lt;br /&gt;
  service ssh restart&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Achtung:&amp;#039;&amp;#039;&amp;#039; Dieser &amp;quot;root&amp;quot;-Zugang sollte nur in einer nicht produktiven Entwicklungsumgebung freigegeben werden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
&lt;br /&gt;
* http://www.debian.de&lt;br /&gt;
* http://debiananwenderhandbuch.de&lt;br /&gt;
* http://wiki.debianforum.de/&lt;br /&gt;
* http://www.debianforum.de/forum/&lt;br /&gt;
* http://wiki.debianforum.de/SSH_mit_Key&lt;br /&gt;
* http://wiki.debianforum.de/SshLoginInKaefig&lt;br /&gt;
* http://wiki.debianforum.de/SSH_absichern&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;div align=&amp;quot;right&amp;quot;&amp;gt;[[Lenny:Entwicklungsumgebung|zurück]] | [[Hauptseite]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uwe Schoffer 2009&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:ArchivDebianLenny]]&lt;/div&gt;</summary>
		<author><name>Schoffer</name></author>
	</entry>
</feed>