Hur funkar det här med SSH?

Konfiguration av nätverk, hur man använder Ubuntu som server, och håller sin dator säker
tomasbjork
Inlägg: 153
Blev medlem: 18 feb 2009, 21:56
OS: Ubuntu
Utgåva: 14.04 Trusty Tahr LTS

Hur funkar det här med SSH?

Inlägg av tomasbjork »

Hejsan.
Jag har lagt upp en ftpserver med SSH kryptering. Det funkar men jag har ingen aning om hur egentligen. Jag har ju skrivit ett lösenord och fått ett annan tillbaka som man sen ska klistra in i en fil som sen den använder för att kolla om lösenordet är rätt. Men vad jag inte fattar är vad som är skillnaden mot att bara ha ett vanligt lösenord utan kryptering. Om min kompis ansluter till min server med passet "hej" krypterat eller okrypterat, vad spelar det för roll? Kan någon förklara. Har sökt men inte funnit det jag vill hitta.

Mvh Tomasbjork
andol
Inlägg: 3093
Blev medlem: 31 dec 2007, 00:19
OS: Ubuntu
Utgåva: 23.10 Mantic Minotaur

Re: Hur funkar det här med SSH?

Inlägg av andol »

tomasbjork skrev:Jag har lagt upp en ftpserver med SSH kryptering...
Är du riktigt säker på att det är det du har gjort?
jsiei97
Inlägg: 309
Blev medlem: 09 dec 2008, 21:34
OS: Xubuntu
Utgåva: 22.04 Jammy Jellyfish LTS
Ort: Trelleborg

Re: Hur funkar det här med SSH?

Inlägg av jsiei97 »

tomasbjork skrev:Hejsan.
Jag har lagt upp en ftpserver med SSH kryptering. Det funkar men jag har ingen aning om hur egentligen. Jag har ju skrivit ett lösenord och fått ett annan tillbaka som man sen ska klistra in i en fil som sen den använder för att kolla om lösenordet är rätt. Men vad jag inte fattar är vad som är skillnaden mot att bara ha ett vanligt lösenord utan kryptering. Om min kompis ansluter till min server med passet "hej" krypterat eller okrypterat, vad spelar det för roll? Kan någon förklara. Har sökt men inte funnit det jag vill hitta.

Mvh Tomasbjork
Först och främst kör du ftp eller ssh, det är olika protokoll.
Att det finns något i ssh som heter sftp betyder inte att det har något med ftp att göra,
likheten är bara ytlig.

Sedan är kryptering lite av en djungel.
Men kraftigt förenklat kan man säga att det är hur data går till och från servern som vi talar om,
inte bara lösenordet utan allt.

Tänkt dig att okrypterat är som att skicka vykort med text på baksidan,
alla som vykortet passerar på posten kan läsa vad du har skrivit.

Och krypterat är som att skicka ett brev, de på posten kan bara se vart ditt brev är på väg
men inte vad du har skrivit i brevet.
Och hur svårt det är för en obehörig att tjuvöppna brevet kan jämföras med hur stark kryptering du har.

Har du läst det som står på wikipedia?
* http://sv.wikipedia.org/wiki/Kryptering
* http://sv.wikipedia.org/wiki/Ssh

Mvh Johan

Uppdatering: Googlade lite och hittade den här sidan som verkar rätt bra
* http://www.fraskydd.se/
* http://www.fraskydd.se/kryptering/
Med tanke på namnet kan inte vara för gammal ;)
Användarvisningsbild
Urban Anjar
Inlägg: 7306
Blev medlem: 05 nov 2006, 22:59
OS: Ubuntu
Utgåva: 22.10 Kinetic Kudu
Ort: Vickleby
Kontakt:

Re: Hur funkar det här med SSH?

Inlägg av Urban Anjar »

Om någon illvillig typ tjuvlyssnar på dig via kabel eller trådlöst så är det viss skillnad
om han direkt kommer åt lösenordet 'hej' (kasst lösenord för övrigt) eller det krypterade
')#A' (fejkad hittepåkrypto i och för sig). Kommer han åt lösenordet äger den illvilliga
typen också din server mer eller mindre.

Krypterad uppkoppling är därför viktigt för att hålla din server säker, i alla fall om den är
uppkopplad mot omvärlden.

En annan viktig sak är vettiga lösenord, som i alla fall inte ska vara ett ord i en ordlista.
Tänk dig att samma elaka typ snappar upp ')#A' han tar då en ordlista:

apa
hej
öga

och krypterar den...

apa p?1
hej )#A
öga %qc

Se'n behöver han bara söka efter )#A i den krypterade ordlistan så har han i alla fall ditt
lösenord. väljer du lösenord som 'Ne438x%z' eller 'CykeLgrod@' får han i alla fall låta sin
dator jobba lite hårdare.
Ubuntu från början: http://ubuntufranborjan.wordpress.com/
Vill påminna om den här lilla filmen http://video.google.com/videoplay?docid ... 522818645#
tomasbjork
Inlägg: 153
Blev medlem: 18 feb 2009, 21:56
OS: Ubuntu
Utgåva: 14.04 Trusty Tahr LTS

Re: Hur funkar det här med SSH?

Inlägg av tomasbjork »

Jag följde en guide här om "vsftpd med virtuella användare och lösenordsfil". Det var bara själva lösenordet för användarna till servern man krypterade. Det är bara kompisar som kommer använda den men kanske borde ha någon riktig kryptering?
jsiei97
Inlägg: 309
Blev medlem: 09 dec 2008, 21:34
OS: Xubuntu
Utgåva: 22.04 Jammy Jellyfish LTS
Ort: Trelleborg

Re: Hur funkar det här med SSH?

Inlägg av jsiei97 »

tomasbjork skrev:Jag följde en guide här om "vsftpd med virtuella användare och lösenordsfil". Det var bara själva lösenordet för användarna till servern man krypterade. Det är bara kompisar som kommer använda den men kanske borde ha någon riktig kryptering?
Frågan är nu inte riktigt vilka du vill ska använda den, utan var de kommer att skicka sin data?
Dvs om den sitter på ett lokalt nätverk så spelar det ingen roll,
men om data kommer att skickas över internet så bör du fundera igen.

Fundera istället på att använda ssh.
Liknande fråga hittar du här: http://ubuntu-se.org/phpBB3/viewtopic.p ... &sk=t&sd=a
(hoppa ner till bitarna som handlar om ssh)

Mvh Johan
Användarvisningsbild
northface
Inlägg: 501
Blev medlem: 15 dec 2007, 02:20
OS: Ubuntu
Utgåva: 22.04 Jammy Jellyfish LTS

Re: Hur funkar det här med SSH?

Inlägg av northface »

Vill du köra krypterad ftp-trafik (ftps) finns en beskrivning här:
http://ubuntu-se.org/phpBB3/viewtopic.php?f=54&t=25816
Läs under rubrik Krypterad trafik
Started out with nothing and have most of it left
Användarvisningsbild
Forcevision
Inlägg: 1023
Blev medlem: 21 apr 2008, 21:55
OS: Ubuntu
Utgåva: 23.10 Mantic Minotaur
Kontakt:

Re: Hur funkar det här med SSH?

Inlägg av Forcevision »

Jag är ingen expert på detta med servrar men när man kör ftp server skall man inte köra ssl då ?
Http://www.jernstedt.me Från otränad till tok tränad och följ mig på facebook http://www.facebook.com/jernstedt.me
jsiei97
Inlägg: 309
Blev medlem: 09 dec 2008, 21:34
OS: Xubuntu
Utgåva: 22.04 Jammy Jellyfish LTS
Ort: Trelleborg

Re: Hur funkar det här med SSH?

Inlägg av jsiei97 »

Forcevision skrev:Jag är ingen expert på detta med servrar men när man kör ftp server skall man inte köra ssl då ?
Har inte använt det själv men wikipedia säger att du har rätt, http://en.wikipedia.org/wiki/FTPS.

Det gäller att sätta s:et på rätt ställe för att inte förvirra omgivningen :P
sätt stor skillnad på sftp och ftps ;)

Mvh Johan
Användarvisningsbild
northface
Inlägg: 501
Blev medlem: 15 dec 2007, 02:20
OS: Ubuntu
Utgåva: 22.04 Jammy Jellyfish LTS

Re: Hur funkar det här med SSH?

Inlägg av northface »

Du kör ssl kryptering när du kör ftps och https
Started out with nothing and have most of it left
tomasbjork
Inlägg: 153
Blev medlem: 18 feb 2009, 21:56
OS: Ubuntu
Utgåva: 14.04 Trusty Tahr LTS

Re: Hur funkar det här med SSH?

Inlägg av tomasbjork »

Jag kör över internet, inte lokalt. Ska jag använda ssl då?
Användarvisningsbild
northface
Inlägg: 501
Blev medlem: 15 dec 2007, 02:20
OS: Ubuntu
Utgåva: 22.04 Jammy Jellyfish LTS

Re: Hur funkar det här med SSH?

Inlägg av northface »

Ja, du kan göra precis som det står under rubriken.
Started out with nothing and have most of it left
jsiei97
Inlägg: 309
Blev medlem: 09 dec 2008, 21:34
OS: Xubuntu
Utgåva: 22.04 Jammy Jellyfish LTS
Ort: Trelleborg

Re: Hur funkar det här med SSH?

Inlägg av jsiei97 »

tomasbjork skrev:Jag kör över internet, inte lokalt. Ska jag använda ssl då?
Över internet bör man köra krypterat, dvs både ssl och ssh är ok.

Men se över vilka användare som är aktiverade och vilka lösenord dessa har,
de ska vara långa och komplicerade ::)
Användarvisningsbild
Urban Anjar
Inlägg: 7306
Blev medlem: 05 nov 2006, 22:59
OS: Ubuntu
Utgåva: 22.10 Kinetic Kudu
Ort: Vickleby
Kontakt:

Re: Hur funkar det här med SSH?

Inlägg av Urban Anjar »

jsiei97 skrev:
tomasbjork skrev:Jag kör över internet, inte lokalt. Ska jag använda ssl då?
Över internet bör man köra krypterat, dvs både ssl och ssh är ok.

Men se över vilka användare som är aktiverade och vilka lösenord dessa har,
de ska vara långa och komplicerade ::)
Har för mig att jag har sett en fix där man kör utan lösenord via ssh genom att man
utbyter nycklar så att man vet vem som loggar in och på vad. Lite råddigt att pilla
till har jag för mig, men verkar smidigt när det är gjort.
Ubuntu från början: http://ubuntufranborjan.wordpress.com/
Vill påminna om den här lilla filmen http://video.google.com/videoplay?docid ... 522818645#
Rune.K
Inlägg: 6437
Blev medlem: 09 jul 2008, 17:19
OS: Kubuntu
Utgåva: 24.04 Noble Numbat LTS

Re: Hur funkar det här med SSH?

Inlägg av Rune.K »

Om man vill använda ssh utan att behöva ange lösenord så finns här en gajd > http://ubuntu-se.org/wiki/Servrar/Secure_ssh
Skriv svar

Återgå till "Nätverk, säkerhet och servrar"