Differences
This shows you the differences between two versions of the page.
| Both sides previous revision Previous revision Next revision | Previous revision | ||
| glossary:ssh [2010/03/11 09:05] – patriek | glossary:ssh [2026/05/27 14:01] (current) – external edit 127.0.0.1 | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| ====== Secure shell ====== | ====== Secure shell ====== | ||
| - | Secure-shell (ssh) is geen shell, maar een protocol waarmee versleutelde verbindingen | + | Secure-shell (ssh) is suitte aan mogelijkheden, maar in de basis vooral |
| kunnen worden gemaakt. Je kunt hiermee bestanden uploaden en interactieve sessies met bijv. | kunnen worden gemaakt. Je kunt hiermee bestanden uploaden en interactieve sessies met bijv. | ||
| onze uploadservers opzetten. | onze uploadservers opzetten. | ||
| ===== client software ===== | ===== client software ===== | ||
| - | ===== Apple OSX ===== | + | ===== Apple OSX en Linux ===== |
| - | OSX is standaard al voorzien | + | OSX en Linux zijn standaard al voorzien |
| - | Om een key-pair te maken, tik dan in een terminalvenster: | + | === Maak een ssh keypair aan: === |
| - | , na een wachtwoord (passphrase) ingevoerd te hebben heeft u na enige seconden een private en public key in de ' | + | |
| - | '' | + | Om een key-pair te maken, tik dan in een terminalvenster: |
| - | Uitsluitend | + | < |
| - | Opensource gui programma' | + | Dit maakt een key van type '' |
| - | , [[http:// | + | Oudere versies van ssh ondersteunen het ed25519 formaat en/of het openssh formaat (-o) nog niet. In zo'n geval kan de '' |
| + | RSA key aangemaakt worden middels: | ||
| + | |||
| + | < | ||
| + | |||
| + | Na een wachtwoord (passphrase) ingevoerd te hebben heeft u na enige seconden een private en public key in de ' | ||
| + | |id_rsa / id_ed25519 | private key ; **zorg ervoor dat de private key ook daadwerkelijk __private__ blijft, geef deze key niet aan derden ** | | ||
| + | |id_rsa.pub / id_ed25519.pub | public key; uitsluitend | ||
| + | |||
| + | === Gratis/ | ||
| + | |||
| + | * [[http:// | ||
| + | | ||
| + | * [[http:// | ||
| + | |||
| + | Een wat uitgebreidere commerciele client voor mac is [[https:// | ||
| ===== Windows ===== | ===== Windows ===== | ||
| - | Er zijn diverse | + | === SSH client |
| - | opensource pakket is [[http:// | + | |
| - | en een grafisch sftp programma [[http://winscp.net/eng/ | + | * [[http:// |
| + | * [[http://mobaxterm.mobatek.net/|Mobaxterm]] !Aanrader! Een zeer veelzijdige client die zowel te gebruiken is voor SFTP als voor ssh sessies. Biedt mogelijkheden voor het gebruik van tabs, syntax highlighting en meer. Mobaxterm heeft alle functionaliteit geintegreerd in een programma | ||
| + | * Daarnaast kunnen we [[http://cygwin.com/|Cygwin]] met openssh aanraden, al krijg je dan veel meer dan een ssh client; het biedt een redelijk uitgebreide unix beleving onder windows. | ||
| - | Daarnaast kunnen we [[http:// | ||
| - | krijg je dan veel meer dan een ssh client. | ||
| Verder zijn er commerciele pakketten van | Verder zijn er commerciele pakketten van | ||
| Line 29: | Line 44: | ||
| en er zullen er vast nog meer zijn. | en er zullen er vast nog meer zijn. | ||
| - | ==== Uitleg Putty-gen ==== | + | === SFTP client === |
| + | |||
| + | |||
| + | Er zijn diverse client (en server) softwarepakketten beschikbaar. | ||
| + | * [[http:// | ||
| + | * [[http:// | ||
| + | * [[http:// | ||
| + | |||
| + | |||
| + | Volg bij het gebruik van cygwin en mobaxterm de procedure zoals beschreven staat voor Linux en MacOS voor het genereren van ssh keys. | ||
| + | ===== Uitleg Putty-gen | ||
| In sommige gevallen komt het voor dat er voor toegang tot het platform een SSH-key nodig is. Een SSH-key is opgebouwd uit 2 delen: | In sommige gevallen komt het voor dat er voor toegang tot het platform een SSH-key nodig is. Een SSH-key is opgebouwd uit 2 delen: | ||
| Line 57: | Line 82: | ||
| * private-key mag omroep.ppk genoemd worden | * private-key mag omroep.ppk genoemd worden | ||
| - | Dit maakt het overzichtelijk welk bestand naar de Servicedesk | + | Dit maakt het overzichtelijk welk bestand naar ons gestuurd mag worden, namelijk de .pub (public). |
| + | |||
| + | ===== Uitleg Filezilla en SFTP ===== | ||
| + | |||
| + | Filezilla werkt ook goed met sFTP (de ' | ||
| + | |||
| + | * Aanmaken host via ' | ||
| + | {{: | ||
| + | |||
| + | * Via ' | ||
| + | {{: | ||
| + | |||
| + | Wanneer de private-key toegevoegd is, kan de gebruiker inloggen via een sFTP verbinding! | ||
| + | |||
| + | ===== Tonen van verborgen bestanden ===== | ||
| + | In sommige gevallen worden er bestanden door gebruikers geplaatst welke bijvoorbeeld met een ' | ||
| + | |||
| + | * Start Filezilla op | ||
| + | * Klik op Server | ||
| + | * Vink 'Force showing hidden files' aan | ||
| + | * Vink ' | ||
| + | * Klik op OK | ||
| + | |||
| + | ===== uitleg WinSCP ===== | ||
| + | Er zijn ook gebruikers die WinSCP gebruiken als client om te verbinden met ons platform. Qua werking is WinSCP prima te vergelijken met FileZilla, echter is WinSCP meer gericht op ' | ||
| + | |||
| + | Het volgende scherm komt tevoorschijn zodra WinSCP opgestart wordt: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Om het zo gebruiksvriendelijk mogelijk te maken, klikken we op ' | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Nadat de gegevens ingevuld zijn, dient men op ' | ||
| + | |||
| + | Er kan niet met 100% zekerheid worden gezegd of een gebruiker wel of geen wachtwoord aan zijn keypair heeft gekoppeld. Dit weet de gebruiker zelf! Dit is tevens de reden dat het niet als ingevuld veld meegenomen is binnen de screenshots. Dit zou namelijk kunnen duiden op het feit dat er per definitie een wachtwoord gebruikt moet worden! | ||
| + | |||
| + | |||
| + | ===== Caching uitzetten in winSCP ===== | ||
| + | Wanneer je winSCP opstart kan je een vinkje zetten bij ' | ||
| + | |||
| + | * Klik op ' | ||
| + | * Vink 'Cache visited remote directories' | ||
| + | * Vink ' | ||
| + | * Vink 'Cache directory changes' | ||
| + | |||
| + | Dit kan van pas komen wanneer er bijvoorbeeld door Internet Beheer bepaalde paden aangepast worden. | ||
| + | |||
| + | ===== Uitleg Putty ===== | ||
| + | |||
| + | Wanneer er gekozen wordt om putty als client te gebruiken om werkzaamheden uit te voeren op het hosting platform is onderstaande uitleg handig. | ||
| + | |||
| + | Onderstaand scherm is wat gepresenteerd wordt nadat putty gedownload en opgestart is. | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Elk onderdeel waar een aanpassing doorgevoerd moet worden is gekenmerkt door een getal, hieronder de stappen die gevolgd dienen te worden: | ||
| - | ==== Uitleg Filezilla ==== | + | * Host Name is afhankelijk van het feit of er met productie of test verbinding gemaakt dient te worden. |
| - | ==== uitleg WinSCP ==== | + | - De poort wordt ingesteld op 22 (dit is als het goed is standaard al zo) |
| + | - Het ' | ||
| + | - De 'saved session' | ||
| + | - Het opslaan deze ' | ||
| + | Nu deze instellingen goed staan is het ook handig om te weten hoe je de ' | ||
| + | {{: | ||
| - | ===== Linux ===== | + | * In het ' |
| + | Navigeer naar de directory waar de private-key zich bevind en voeg deze toe doormiddel van ' | ||
| - | Net als Apple OSX heeft Linux openssh meestal al geinstalleerd. | + | * Klik hierna op ' |
| - | Om een nieuwe key-paar aan te maken doe dan: | + | Hierna is het een kwestie van de zojuist aangemaakte sessie |
| - | '' | + | |
| - | Opensource gui proramma' | ||