{"id":2501,"date":"2023-09-10T12:06:51","date_gmt":"2023-09-10T10:06:51","guid":{"rendered":"https:\/\/linux-bibel.at\/?p=2501"},"modified":"2023-09-10T12:06:54","modified_gmt":"2023-09-10T10:06:54","slug":"ssh-secure-shell-unter-linux-am-terminal-und-auf-der-grafischen-oberflaeche","status":"publish","type":"post","link":"https:\/\/linux-bibel.at\/index.php\/2023\/09\/10\/ssh-secure-shell-unter-linux-am-terminal-und-auf-der-grafischen-oberflaeche\/","title":{"rendered":"SSH &#8211; Secure Shell unter Linux am Terminal und auf der grafischen Oberfl\u00e4che"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Mittels SSH (<em>kurz f\u00fcr Secure Shell<\/em>) lassen sich entfernte Rechner, egal ob im lokalen Netzwerk oder im Internet steuern. Dies bedeutet Sie k\u00f6nnen vom lokalen Rechner aus auf diese zugreifen und so arbeiten als w\u00fcrden Sie direkt vor diesen sitzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gerade wenn Sie einen Server (<em>Webserver oder welcher Server auch immer<\/em>) gemietet haben sollten Sie sich mit SSH befassen. Es gibt zwar sehr nette grafische Oberfl\u00e4chen, mit denen sich der Server neu starten l\u00e4sst, sich diverse Einstellungen t\u00e4tigen lassen &#8211; etwa Plesk &#8211; aber Aktualisierungen einspielen und dergleichen k\u00f6nnen Sie damit nicht &#8211; solange es sich nicht um einen billigen Shared Server handelt, tut es auch nicht der Vermieter des Servers.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Grunds\u00e4tzlich arbeitet man mit SSH am Terminal, aber auch grafisch ist vieles m\u00f6glich.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Wie verbindet man sich per SSH mit einem entfernten Rechner?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">SSH ist sehr einfach zu nutzen, Sie brauchen nur die IP-Adresse des entfernten Rechners, einen Benutzernamen und das zugeh\u00f6rige Passwort. Nehmen wir ein einfaches Beispiel &#8211; die IP-Adresse des entfernten Servers ist &#8222;<strong>192.168.1.103<\/strong>&#8222;, der Benutzername &#8222;<strong>pi<\/strong>&#8220; und das Passwort &#8222;<strong>Passwort<\/strong>&#8222;:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>ssh pi@192.168.1.103<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Zu Beginn finden Sie den eigentlichen Befehl &#8222;<strong><code>ssh<\/code><\/strong>&#8222;, es folgt der Benutzername, nach dem At (<em>@<\/em>) folgt die IP-Adresse, Sie brauchen nur noch mit\u00a0<strong>Eingabe<\/strong>\u00a0best\u00e4tigen. Beim ersten Zustandekommen der Verbindung werden Sie gefragt ob Sie den Sicherheitsschl\u00fcssel annehmen wollen &#8211; dies best\u00e4tigen Sie mit der Eingabe von:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>yes<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Wurde der Schl\u00fcssel eingegeben werden Sie aufgefordert das Passwort des angegebenen Benutzers einzugeben, anschlie\u00dfend k\u00f6nnen Sie ganz normal so am Terminal arbeiten wie, wenn Sie direkt vor dem entfernten Rechner sitzen w\u00fcrden. Mit dem Befehl:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>exit<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">beenden Sie die Verbindung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sie k\u00f6nnen auf dem entfernten Rechner installierte Software auch per SSH auf den lokalen Rechner durchschalten, hierzu starten Sie die SSH-Verbindung mit der Option &#8222;<strong><code>-X<\/code><\/strong>&#8222;:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>ssh -X pi@192.168.1.103<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Grafische Software die Sie nun auf der SSH-Verbindung starten wird \u00fcber diese direkt auf den lokalen Rechner \u00fcbertragen:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh-1024x576.jpg\" alt=\"\" class=\"wp-image-2502\" srcset=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh-1024x576.jpg 1024w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh-300x169.jpg 300w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh-768x432.jpg 768w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh-1536x864.jpg 1536w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh.jpg 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">SSH-Server installieren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Der SSH-Klient ist auf jeder Linux-Distribution installiert, mehr brauchen Sie auch nicht um entfernte Rechner zu erreichen. Auf Rechnern, die Sie mit SSH erreichen wollen muss nat\u00fcrlich der SSH-Server installiert sein. Die meisten Linux-Distributionen installieren einen solchen nicht vor (<em>bei einem gemieteten Server ist dies nat\u00fcrlich schon der Fall<\/em>), Sie installieren diesen ganz einfach \u00fcber die Paket-Verwaltung durch das Paket &#8222;<strong>openssh-server<\/strong>&#8222;. \u00dcber die Firewall muss der Port &#8222;<strong>22<\/strong>&#8220; freigeschaltet sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nach der Installation unter auf Debian basierenden Linux-Distributionen l\u00e4uft dieser nicht automatisch &#8211; Sie m\u00fcssen diesen erst aktivieren. Ob der Server l\u00e4uft oder nicht lassen Sie sich als Administrator auf dem Terminal mit folgendem Befehl anzeigen:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>systemctl status ssh<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Folgende Meldung zeigt, dass der Server nicht l\u00e4uft: &#8222;<strong>Active: inactive (dead)<\/strong>&#8222;:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh1-1024x576.jpg\" alt=\"\" class=\"wp-image-2503\" srcset=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh1-1024x576.jpg 1024w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh1-300x169.jpg 300w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh1-768x432.jpg 768w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh1-1536x864.jpg 1536w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh1.jpg 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Noch einmal als Text:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\u25cf ssh.service - OpenBSD Secure Shell server\n     Loaded: loaded (\/lib\/systemd\/system\/ssh.service; enabled; vendor preset: enabled)\n     Active: inactive (dead)\n       Docs: man:sshd(8)\n             man:sshd_config(5)<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Um den Server automatisch mit dem System starten zu lassen, nutzen Sie den Befehl:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>systemctl enable ssh<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Nach einem Neustart des Systems startet der SSH-Server automatisch, alternativ starten Sie den Server gleich ohne Neustart mit dem Befehl:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>systemctl start ssh<\/code><\/pre>\n\n\n\n<h3 class=\"wp-block-heading\">SSH-Server absichern<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Gleich zu Beginn empfehle ich unter auf Debian basierenden Systemen \u00fcber die Paket-Verwaltung das Paket &#8222;<strong>fail2ban<\/strong>&#8220; zu installieren &#8211; sobald dreimal das falsche Passwort angegeben wird, wird der Zugang f\u00fcr einige Minuten gesperrt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Konfiguration des SSH-Servers liegt in der Datei &#8222;<em>\/etc\/ssh\/sshd_config<\/em>&#8220; statt. Hier arbeiten Sie nat\u00fcrlich nur mit administrativen Rechten, dies ist grunds\u00e4tzlich nach der Installation des oben genannten Paketes jedoch nicht n\u00f6tig. Hilfe zur erweiterten Konfiguration bietet die Manpage mit dem Befehl:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>man sshd_config<\/code><\/pre>\n\n\n\n<h3 class=\"wp-block-heading\">Mit SSH grafisch auf entfernte Rechner zugreifen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Es gibt so einige Anwendungen mit denen Sie grafisch per SSH auf entfernte Rechner zugreifen k\u00f6nnen um etwa zwischen diesen Dateien und Verzeichnisse hin und her zu verschieben.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Dolphin (KDE)<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Unter Dolphin &#8211; dem Dateimanager von KDE klicken Sie einfach in die Adresszeile, um diese bearbeiten zu k\u00f6nnen:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh2-1024x576.jpg\" alt=\"\" class=\"wp-image-2504\" srcset=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh2-1024x576.jpg 1024w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh2-300x169.jpg 300w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh2-768x432.jpg 768w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh2-1536x864.jpg 1536w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh2.jpg 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Statt den Befehl &#8222;<strong>ssh<\/strong>&#8220; nutzen Sie hier jedoch &#8222;<strong>fish:\/\/Benutzername@IP-Adresse\/<\/strong>&#8220; wie etwa hier:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>fish:\/\/pi@192.168.1.103\/<\/code><\/pre>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh3-1024x576.jpg\" alt=\"\" class=\"wp-image-2505\" srcset=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh3-1024x576.jpg 1024w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh3-300x169.jpg 300w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh3-768x432.jpg 768w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh3-1536x864.jpg 1536w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh3.jpg 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Teilen Sie nun das Fenster k\u00f6nnen Sie einfach Dateien kopieren oder verschieben ohne Dolphin ein zweites Mal zu \u00f6ffnen.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Nautilus (GNOME)<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Unter Nautilus &#8211; Dem Dateimanager von GNOME klicken Sie in der Orte-Liste auf den Link &#8222;<strong>Andere Orte<\/strong>&#8220; und geben die Adresse wie folgt an:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>ssh:\/\/pi@192.168.1.103<\/code><\/pre>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh4-1024x576.jpg\" alt=\"\" class=\"wp-image-2506\" srcset=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh4-1024x576.jpg 1024w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh4-300x169.jpg 300w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh4-768x432.jpg 768w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh4-1536x864.jpg 1536w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh4.jpg 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Nun klicken Sie auf den Schalter &#8222;<strong>Verbinden<\/strong>&#8222;, nach der Angabe des Passwortes werden Sie verbunden:Nun klicken Sie auf den Schalter &#8222;<strong>Verbinden<\/strong>&#8222;, nach der Angabe des Passwortes werden Sie verbunden:Nun klicken Sie auf den Schalter &#8222;<strong>Verbinden<\/strong>&#8222;, nach der Angabe des Passwortes werden Sie verbunden:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh5-1024x576.jpg\" alt=\"\" class=\"wp-image-2507\" srcset=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh5-1024x576.jpg 1024w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh5-300x169.jpg 300w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh5-768x432.jpg 768w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh5-1536x864.jpg 1536w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh5.jpg 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Thunar (XFCE)<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Unter Thunar &#8211; dem Dateimanager von XFCE klicken Sie einfach in das Adressfeld und geben ebenso wie unter Nautilus die Adresse wie folgt an:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>ssh:\/\/pi@192.168.1.103<\/code><\/pre>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh6-1024x576.jpg\" alt=\"\" class=\"wp-image-2508\" srcset=\"https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh6-1024x576.jpg 1024w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh6-300x169.jpg 300w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh6-768x432.jpg 768w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh6-1536x864.jpg 1536w, https:\/\/linux-bibel.at\/wp-content\/uploads\/2023\/09\/ssh6.jpg 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n","protected":false},"excerpt":{"rendered":"<p>Mittels SSH (kurz f\u00fcr Secure Shell) lassen sich entfernte Rechner, egal ob im lokalen Netzwerk oder im Internet steuern. Dies bedeutet Sie k\u00f6nnen vom lokalen Rechner aus auf diese zugreifen und so arbeiten als w\u00fcrden Sie direkt vor diesen sitzen. Gerade wenn Sie einen Server (Webserver oder welcher Server auch immer) gemietet haben sollten Sie [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":2509,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[38,4],"tags":[12,39,7,6],"class_list":["post-2501","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-netzwerk","category-terminal","tag-kommandozeile","tag-netzwerk","tag-shell","tag-terminal"],"_links":{"self":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts\/2501","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/comments?post=2501"}],"version-history":[{"count":1,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts\/2501\/revisions"}],"predecessor-version":[{"id":2510,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts\/2501\/revisions\/2510"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/media\/2509"}],"wp:attachment":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/media?parent=2501"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/categories?post=2501"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/tags?post=2501"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}