Hur funkar det här med SSH?
-
- Inlägg: 153
- Blev medlem: 18 feb 2009, 21:56
- OS: Ubuntu
- Utgåva: 14.04 Trusty Tahr LTS
Hur funkar det här med SSH?
Hejsan.
Jag har lagt upp en ftpserver med SSH kryptering. Det funkar men jag har ingen aning om hur egentligen. Jag har ju skrivit ett lösenord och fått ett annan tillbaka som man sen ska klistra in i en fil som sen den använder för att kolla om lösenordet är rätt. Men vad jag inte fattar är vad som är skillnaden mot att bara ha ett vanligt lösenord utan kryptering. Om min kompis ansluter till min server med passet "hej" krypterat eller okrypterat, vad spelar det för roll? Kan någon förklara. Har sökt men inte funnit det jag vill hitta.
Mvh Tomasbjork
Jag har lagt upp en ftpserver med SSH kryptering. Det funkar men jag har ingen aning om hur egentligen. Jag har ju skrivit ett lösenord och fått ett annan tillbaka som man sen ska klistra in i en fil som sen den använder för att kolla om lösenordet är rätt. Men vad jag inte fattar är vad som är skillnaden mot att bara ha ett vanligt lösenord utan kryptering. Om min kompis ansluter till min server med passet "hej" krypterat eller okrypterat, vad spelar det för roll? Kan någon förklara. Har sökt men inte funnit det jag vill hitta.
Mvh Tomasbjork
Re: Hur funkar det här med SSH?
Är du riktigt säker på att det är det du har gjort?tomasbjork skrev:Jag har lagt upp en ftpserver med SSH kryptering...
-
- Inlägg: 309
- Blev medlem: 09 dec 2008, 21:34
- OS: Xubuntu
- Utgåva: 22.04 Jammy Jellyfish LTS
- Ort: Trelleborg
Re: Hur funkar det här med SSH?
Först och främst kör du ftp eller ssh, det är olika protokoll.tomasbjork skrev:Hejsan.
Jag har lagt upp en ftpserver med SSH kryptering. Det funkar men jag har ingen aning om hur egentligen. Jag har ju skrivit ett lösenord och fått ett annan tillbaka som man sen ska klistra in i en fil som sen den använder för att kolla om lösenordet är rätt. Men vad jag inte fattar är vad som är skillnaden mot att bara ha ett vanligt lösenord utan kryptering. Om min kompis ansluter till min server med passet "hej" krypterat eller okrypterat, vad spelar det för roll? Kan någon förklara. Har sökt men inte funnit det jag vill hitta.
Mvh Tomasbjork
Att det finns något i ssh som heter sftp betyder inte att det har något med ftp att göra,
likheten är bara ytlig.
Sedan är kryptering lite av en djungel.
Men kraftigt förenklat kan man säga att det är hur data går till och från servern som vi talar om,
inte bara lösenordet utan allt.
Tänkt dig att okrypterat är som att skicka vykort med text på baksidan,
alla som vykortet passerar på posten kan läsa vad du har skrivit.
Och krypterat är som att skicka ett brev, de på posten kan bara se vart ditt brev är på väg
men inte vad du har skrivit i brevet.
Och hur svårt det är för en obehörig att tjuvöppna brevet kan jämföras med hur stark kryptering du har.
Har du läst det som står på wikipedia?
* http://sv.wikipedia.org/wiki/Kryptering
* http://sv.wikipedia.org/wiki/Ssh
Mvh Johan
Uppdatering: Googlade lite och hittade den här sidan som verkar rätt bra
* http://www.fraskydd.se/
* http://www.fraskydd.se/kryptering/
Med tanke på namnet kan inte vara för gammal

- Urban Anjar
- Inlägg: 7306
- Blev medlem: 05 nov 2006, 22:59
- OS: Ubuntu
- Utgåva: 22.10 Kinetic Kudu
- Ort: Vickleby
- Kontakt:
Re: Hur funkar det här med SSH?
Om någon illvillig typ tjuvlyssnar på dig via kabel eller trådlöst så är det viss skillnad
om han direkt kommer åt lösenordet 'hej' (kasst lösenord för övrigt) eller det krypterade
')#A' (fejkad hittepåkrypto i och för sig). Kommer han åt lösenordet äger den illvilliga
typen också din server mer eller mindre.
Krypterad uppkoppling är därför viktigt för att hålla din server säker, i alla fall om den är
uppkopplad mot omvärlden.
En annan viktig sak är vettiga lösenord, som i alla fall inte ska vara ett ord i en ordlista.
Tänk dig att samma elaka typ snappar upp ')#A' han tar då en ordlista:
apa
hej
öga
och krypterar den...
apa p?1
hej )#A
öga %qc
Se'n behöver han bara söka efter )#A i den krypterade ordlistan så har han i alla fall ditt
lösenord. väljer du lösenord som 'Ne438x%z' eller 'CykeLgrod@' får han i alla fall låta sin
dator jobba lite hårdare.
om han direkt kommer åt lösenordet 'hej' (kasst lösenord för övrigt) eller det krypterade
')#A' (fejkad hittepåkrypto i och för sig). Kommer han åt lösenordet äger den illvilliga
typen också din server mer eller mindre.
Krypterad uppkoppling är därför viktigt för att hålla din server säker, i alla fall om den är
uppkopplad mot omvärlden.
En annan viktig sak är vettiga lösenord, som i alla fall inte ska vara ett ord i en ordlista.
Tänk dig att samma elaka typ snappar upp ')#A' han tar då en ordlista:
apa
hej
öga
och krypterar den...
apa p?1
hej )#A
öga %qc
Se'n behöver han bara söka efter )#A i den krypterade ordlistan så har han i alla fall ditt
lösenord. väljer du lösenord som 'Ne438x%z' eller 'CykeLgrod@' får han i alla fall låta sin
dator jobba lite hårdare.
Ubuntu från början: http://ubuntufranborjan.wordpress.com/
Vill påminna om den här lilla filmen http://video.google.com/videoplay?docid ... 522818645#
Vill påminna om den här lilla filmen http://video.google.com/videoplay?docid ... 522818645#
-
- Inlägg: 153
- Blev medlem: 18 feb 2009, 21:56
- OS: Ubuntu
- Utgåva: 14.04 Trusty Tahr LTS
Re: Hur funkar det här med SSH?
Jag följde en guide här om "vsftpd med virtuella användare och lösenordsfil". Det var bara själva lösenordet för användarna till servern man krypterade. Det är bara kompisar som kommer använda den men kanske borde ha någon riktig kryptering?
-
- Inlägg: 309
- Blev medlem: 09 dec 2008, 21:34
- OS: Xubuntu
- Utgåva: 22.04 Jammy Jellyfish LTS
- Ort: Trelleborg
Re: Hur funkar det här med SSH?
Frågan är nu inte riktigt vilka du vill ska använda den, utan var de kommer att skicka sin data?tomasbjork skrev:Jag följde en guide här om "vsftpd med virtuella användare och lösenordsfil". Det var bara själva lösenordet för användarna till servern man krypterade. Det är bara kompisar som kommer använda den men kanske borde ha någon riktig kryptering?
Dvs om den sitter på ett lokalt nätverk så spelar det ingen roll,
men om data kommer att skickas över internet så bör du fundera igen.
Fundera istället på att använda ssh.
Liknande fråga hittar du här: http://ubuntu-se.org/phpBB3/viewtopic.p ... &sk=t&sd=a
(hoppa ner till bitarna som handlar om ssh)
Mvh Johan
Re: Hur funkar det här med SSH?
Vill du köra krypterad ftp-trafik (ftps) finns en beskrivning här:
http://ubuntu-se.org/phpBB3/viewtopic.php?f=54&t=25816
Läs under rubrik Krypterad trafik
http://ubuntu-se.org/phpBB3/viewtopic.php?f=54&t=25816
Läs under rubrik Krypterad trafik
Started out with nothing and have most of it left
- Forcevision
- Inlägg: 1023
- Blev medlem: 21 apr 2008, 21:55
- OS: Ubuntu
- Utgåva: 23.10 Mantic Minotaur
- Kontakt:
Re: Hur funkar det här med SSH?
Jag är ingen expert på detta med servrar men när man kör ftp server skall man inte köra ssl då ?
Http://www.jernstedt.me Från otränad till tok tränad och följ mig på facebook http://www.facebook.com/jernstedt.me
-
- Inlägg: 309
- Blev medlem: 09 dec 2008, 21:34
- OS: Xubuntu
- Utgåva: 22.04 Jammy Jellyfish LTS
- Ort: Trelleborg
Re: Hur funkar det här med SSH?
Har inte använt det själv men wikipedia säger att du har rätt, http://en.wikipedia.org/wiki/FTPS.Forcevision skrev:Jag är ingen expert på detta med servrar men när man kör ftp server skall man inte köra ssl då ?
Det gäller att sätta s:et på rätt ställe för att inte förvirra omgivningen

sätt stor skillnad på sftp och ftps

Mvh Johan
Re: Hur funkar det här med SSH?
Du kör ssl kryptering när du kör ftps och https
Started out with nothing and have most of it left
-
- Inlägg: 153
- Blev medlem: 18 feb 2009, 21:56
- OS: Ubuntu
- Utgåva: 14.04 Trusty Tahr LTS
Re: Hur funkar det här med SSH?
Jag kör över internet, inte lokalt. Ska jag använda ssl då?
Re: Hur funkar det här med SSH?
Ja, du kan göra precis som det står under rubriken.
Started out with nothing and have most of it left
-
- Inlägg: 309
- Blev medlem: 09 dec 2008, 21:34
- OS: Xubuntu
- Utgåva: 22.04 Jammy Jellyfish LTS
- Ort: Trelleborg
Re: Hur funkar det här med SSH?
Över internet bör man köra krypterat, dvs både ssl och ssh är ok.tomasbjork skrev:Jag kör över internet, inte lokalt. Ska jag använda ssl då?
Men se över vilka användare som är aktiverade och vilka lösenord dessa har,
de ska vara långa och komplicerade

- Urban Anjar
- Inlägg: 7306
- Blev medlem: 05 nov 2006, 22:59
- OS: Ubuntu
- Utgåva: 22.10 Kinetic Kudu
- Ort: Vickleby
- Kontakt:
Re: Hur funkar det här med SSH?
Har för mig att jag har sett en fix där man kör utan lösenord via ssh genom att manjsiei97 skrev:Över internet bör man köra krypterat, dvs både ssl och ssh är ok.tomasbjork skrev:Jag kör över internet, inte lokalt. Ska jag använda ssl då?
Men se över vilka användare som är aktiverade och vilka lösenord dessa har,
de ska vara långa och komplicerade
utbyter nycklar så att man vet vem som loggar in och på vad. Lite råddigt att pilla
till har jag för mig, men verkar smidigt när det är gjort.
Ubuntu från början: http://ubuntufranborjan.wordpress.com/
Vill påminna om den här lilla filmen http://video.google.com/videoplay?docid ... 522818645#
Vill påminna om den här lilla filmen http://video.google.com/videoplay?docid ... 522818645#
Re: Hur funkar det här med SSH?
Om man vill använda ssh utan att behöva ange lösenord så finns här en gajd > http://ubuntu-se.org/wiki/Servrar/Secure_ssh