Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Linux Forum Linux-Web.de. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

Pharao

2 sexy 4 my Linux

  • »Pharao« ist männlich
  • »Pharao« ist der Autor dieses Themas

Beiträge: 4 214

Wohnort: Hirschhorn / Neckar

Beruf: Schüler

  • Nachricht senden

1

13.06.2003, 10:47

sicherheit beim internetfiletransfer

HI.
(als erstes: das im anderne thread mim vpn war nur ein beispiel... hat nichts mit dem zu tun, wie ich mich informiert habe)

ich suche momentan ein weg daten von meinem privaten rechner über jede internetanbindung !sicher! abfragen zu können.
da kamen mir spontan 4 ideen.
  • Webserver mit passwortschutz
  • ssh server
  • vpn server
  • ftp server

der webserver fällt raus. in meinen augen wäre das der falsche weg.

ftpserver: hab ich eine gewisse abneigung, wenn daten im klartext übertragen werden.

sshserver: wäre eine möglichkeit (mit scp).

vpnserver: wäre auch eine möglichkeit.

so nun zum problem:
es sollte unter linux wie unter windows funktionieren.
einen zusätzlichen rechner, der das tunneln übernimmt wollte ich eigentlich nicht verwenden.

so nun: ich sitze hinter einem router, also ist das mit dem vpn nicht gerade so einfach, da der smc dies nicht direkt unterstützt.

als wäre meine wahl auf einen sshserver gefallen.
nun habe ich (da ich es unter linux problemlos zum laufen bekomme) einen sshserver für windows geschnappt. (openssh).
installiert, aber irgendwie wollte es nicht, wie ich wollte.
die autentifizierung hat nicht funktioniert. das auth.file wurde nicht angenommen.
cygwin ist in meinen augen auch nicht der hit.

so nun zum eigentlichen:
wäre es evtl. sinnvoll einen vpnserver als externes gerät zu kaufen ?
in welchem preislichen rahmen würden die billigsten liegen?
fällt euch da was ein.
er muss nur einen client verwalten können.

oder fällt euch eine andere lösung für das problem ein, an die ich noch nicht gedacht habe ?

greetzy
Pharao
close the world - open the next


"funzt" und jegliche Abwandlung davon ist kein Wort, egal wie oft du es dir einredest, verdammt nochmal!

strcat

Unix Gladiator

  • »strcat« ist männlich

Beiträge: 2 331

Wohnort: /Earth/Germany/Bavaria/Regensburg

  • Nachricht senden

2

13.06.2003, 11:34

RE: sicherheit beim internetfiletransfer

* Original von Pharao:
[ Datenuebertragung ]
> der webserver fällt raus. in meinen augen wäre das der falsche weg.

Nicht wirklich. Du kannst auch (Open)SSL verwenden um eine /sichere/
Verbindung aufzubauen.

> ftpserver: hab ich eine gewisse abneigung, wenn daten im klartext
> übertragen werden.

Bei 'ftp' hast Du Recht, aber es gibt auch 'sftp'.

,----[ sftp(1) ]
| DESCRIPTION
| sftp is an interactive file transfer program, similar to ftp(1), which
| performs all operations over an encrypted ssh(1) transport. It may also use
| many features of ssh, such as public key authentication and compression. sftp
| connects and logs into the specified host, then enters an in- teractive command
| mode.
`----
Das /Problem/ dabei ist, das ein 'sftp-Server' laufen muss, aber wenn
man root (UID == 0) ist, dann sollte das kein Problem sein. Man kann
auch - sofern es der Daemon zulaeszt - per SSH auf 'ftp' zugreifen.

[...]
> es sollte unter linux wie unter windows funktionieren. einen
> zusätzlichen rechner, der das tunneln übernimmt wollte ich eigentlich
> nicht verwenden.

Es gibt auch fuer Windows Clienten die SCP, sftp, ... ermoeglichen. Wie
es allerdings mit den Servern aussieht, kann ich Dir nicht sagen. AFAIK
hast Du da schlechte Karten.

[...]
> nun habe ich (da ich es unter linux problemlos zum laufen bekomme)
> einen sshserver für windows geschnappt. (openssh). installiert, aber
> irgendwie wollte es nicht, wie ich wollte. die autentifizierung hat
> nicht funktioniert. das auth.file wurde nicht angenommen. cygwin ist
> in meinen augen auch nicht der hit.

Das ist das Problem bei sowas. Die Programme sind dafuer ausgelegt unter
Linux / UN*X zu laufen und wurden irgendwann mal auf Windows portiert.
Solche Software will man nicht verwenden (wenn man sie ernsthaft
einsetzen will). Gute(tm) Software fuer Windows kostet

> so nun zum eigentlichen:
> wäre es evtl. sinnvoll einen vpnserver als externes gerät zu kaufen ?
> in welchem preislichen rahmen würden die billigsten liegen?

Sinnvoll oder nicht ist irrelevant. Es kommt darauf an wie wichtig und
dringend das Ganze ist. Wenn es _unbedingt_ ueber laengere Zeit
benoetigt wird, dann sollte man auf Qualitaet schauen.
Fuer billige Sachen wuerd ich bei eBay gucken.

> oder fällt euch eine andere lösung für das problem ein, an die ich
> noch nicht gedacht habe?

Ich an Deiner Stelle wuerde Linux / UN*X dazu verwenden (meine Meinung).
Christian 'strcat' Schneider <http://www.strcat.de/>
/* When all else fails, read the instructions. */

Pharao

2 sexy 4 my Linux

  • »Pharao« ist männlich
  • »Pharao« ist der Autor dieses Themas

Beiträge: 4 214

Wohnort: Hirschhorn / Neckar

Beruf: Schüler

  • Nachricht senden

3

13.06.2003, 12:21

unter linux hatte ich die probleme nicht.
ssh lief und als ftpserver pure-ftpd.
der ftp war für alle leute da die mal schnell irgendwas brauchten wie en bild oder sowas.
ssh lief für mich mit scp.
das mit den clinets ist mir klar. habe atm. den winscp2 drauf.
läuft eigentlich wunderbar.
das problem ist, das ich auf meinem hauptrechner 2000 fahren muss, da ich leider nicht drum rum komme.
deswegen suche ich noch eine möglichkeit.
sftp habe ich unter windows nicht gefunden.
apache unter windows is auch nicht sooo der hit... habe wamp gerade so zum laufen bekommen.. lamp war da auch kein stress.
kennst du eine hardwarelösung für vpn die als privatspielzeug zu finanzieren wäre. (soll schon über lägnere zeit laufen)
close the world - open the next


"funzt" und jegliche Abwandlung davon ist kein Wort, egal wie oft du es dir einredest, verdammt nochmal!

4

13.06.2003, 12:34

Ich selbst nutze sftp (gehört zum ssh2-Protokoll) immer öfter, zumal ich es auch mit einem stinknormalen Konqueror-Fenster (sftp://host) nutzen kann.
Angenehmer geht's nicht :()


Michael
Life is like ice cream: enjoy it before it melts!
"If there is (a God), all evidence indicates that He hates me." - Matt Groening

strcat

Unix Gladiator

  • »strcat« ist männlich

Beiträge: 2 331

Wohnort: /Earth/Germany/Bavaria/Regensburg

  • Nachricht senden

5

13.06.2003, 12:49

* Original von Pharao:
[...]
> sftp habe ich unter windows nicht gefunden.

<http://www.foxitsoftware.com/wac/server_intro.asp>
<http://pigtail.net/LRP/printsrv/cygwin-sshd.html>
...

> apache unter windows is auch nicht sooo der hit... habe wamp gerade so
> zum laufen bekommen.. lamp war da auch kein stress.

Ich weisz. Stichwort: Portierte Software.

> kennst du eine hardwarelösung für vpn die als privatspielzeug zu
> finanzieren wäre. (soll schon über lägnere zeit laufen)

Cisco VPN 5000 *scnr*
Sorry, aber ich hab null Plan von Windows.
Christian 'strcat' Schneider <http://www.strcat.de/>
/* When all else fails, read the instructions. */

wickey

pass < /dev/urandom

Beiträge: 401

Wohnort: Tuxhafen

Beruf: .

  • Nachricht senden

6

13.06.2003, 17:34

Es kommt auch darauf an, was Du übertragen möchtest.Sind es ein paar Textdateien kannst Du diese auf dem einen Host verschlüsseln und dann verlüsselt auf das Zielsystem übertragen, Anwendungen dazu wurden schon genannt.
Klingt kompliziert, durch die quasi Doppelte verlüsselung bist Du aber auf der sichern Seite.

grüße wickey
...and remember: WWW does not stand for "World Wide Windows"
Der Linuxanfänger --> http://members.aon.at/wickey/
EGSZ (Znacntrf) be ivfvg tbbtyr

Pharao

2 sexy 4 my Linux

  • »Pharao« ist männlich
  • »Pharao« ist der Autor dieses Themas

Beiträge: 4 214

Wohnort: Hirschhorn / Neckar

Beruf: Schüler

  • Nachricht senden

7

13.06.2003, 19:00

Zitat


Cisco VPN 5000 *scnr*

warum net... wenn ich mal zu viel geld hab.

Zitat


Sorry, aber ich hab null Plan von Windows.

net schlimm... haste nix verpasst.


@wickey
vieles. sind aber auch schon mal recht große dateien.
close the world - open the next


"funzt" und jegliche Abwandlung davon ist kein Wort, egal wie oft du es dir einredest, verdammt nochmal!

Pharao

2 sexy 4 my Linux

  • »Pharao« ist männlich
  • »Pharao« ist der Autor dieses Themas

Beiträge: 4 214

Wohnort: Hirschhorn / Neckar

Beruf: Schüler

  • Nachricht senden

8

14.06.2003, 10:53

so, hab nun mal ssh installiert.
das normale anmelden funktioniert.
wenn ich aber ein authentificationfile verwenden will geht es nicht.
ich habe ein dsa file mit dem keygen erstellt. das pubfile liegt im homeverzeichniss. (unter windows C:\dokumente und einstellungen\pharao und eines in pfad\administrator. pharao ist der benutzer mit dem ich mich anmelden möchte)
nun steht in der anleitung ich soll per
copy /b authentificationfile pubkeyname authentificationfile die files kompieren, wenn kein authfile vorhanden ist mit
copy /b pubkeyname authentificationfile
da ich nicht wusste wo ich das machen soll, habe ich es in beiden verzeichnissen gemacht und eine kopie in /etc gelegt.
jedes mal wenn ich mich per authfile einwählen will kommt:
server refused our authentification file.
weiß jemand weiter ??
in der readme steht nix brauchbares mehr drin (nur das was ich gemacht hab)
das faq auf der opensshpage hilft mir nicht wirklich weiter.
hat jemand ein tipp `?
close the world - open the next


"funzt" und jegliche Abwandlung davon ist kein Wort, egal wie oft du es dir einredest, verdammt nochmal!

Thema bewerten