PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : FTP/SSH einrichten


NudlZ
2006-05-25, 20:53:13
Hi,
ich habe auf meinen alten Rechner(Duron 1,3GHz, 256mb ram, 8GB HDD)
Ubuntu installiert.
Nun wollte ich es so einrichten, das ich den Rechner komplett über mein neuen PC Verwalte(programme installieren, einstellungen änder etc.)
Ausserdem wollte ich es so einrichten das ich von meinem neuen PC Daten auf den alten kopieren kann, und diese dann meinen Freunden zum Download zur verfügung stellen kann.(Dyndns acc. ist bereits da)
Müsste alles auch machbar sein, aber da ich in sachen Linux eher ein Anfänger bin weiß ich nicht genau wie ich es machen muss.
Ich hoffe ihr könnt mir helfen.
Gruß NudlZ

(del676)
2006-05-25, 21:24:29
also - ssh einrichten ist nicht schwer - das dürfte von haus aus dabei sein
einzig solltest du ssh auf einen nonstandardport legen und die user die sich einwählen dürfen definieren

in der
/etc/ssh/sshd_config

AllowUsers hansi hugo susi
setzen

über ssh lassen sich auch files kopieren (mit sftp/scp)
dafür musst du serverseitig nichts mehr machen
d.h. die leute brauchen nur noch einen client filezilla/winscp
(vorteil - nur EIN service für alles - und das verschlüsselt - ganz im gegensatz zu ftp)

sollen sie NUR auf ihr homedirectory kommen musst du ein bisl basteln:
http://kai.iks-jena.de/scpsftp/ssh-rssh-sftp.html

Trap
2006-05-25, 22:11:00
Ulukay[/POST]']einzig solltest du ssh auf einen nonstandardport legen und die user die sich einwählen dürfen definieren
Ich würd ssh auf Standardport lassen aber Einloggen per Passwort ausschalten (nur Private-/Public-Key Authentifizierung erlauben). Ist von den sicheren Varianten die praktischste.

(del676)
2006-05-25, 22:33:10
hilft aber nicht gegen exploits

Evil E-Lex
2006-05-26, 12:23:29
Ulukay[/POST]']hilft aber nicht gegen exploits

Das Ändern des Standardport ist Security by Obscurity. Es hilft allenfalls die Logs leer zu halten. Public Key Auth ist das Mittel der Wahl einen SSHd vor unliebsamen Einlogversuchen abzusichern. Gegen Exploits hilft nur patchen. Falls jemand ernsthaft eindringen will, ist der geänderte Port die kleinste Hürde.

Gruß,
Evil