This is an old revision of the document!
Secure shell
Secure-shell (ssh) is geen shell, maar een protocol waarmee versleutelde verbindingen kunnen worden gemaakt. Je kunt hiermee bestanden uploaden en interactieve sessies met bijv. onze uploadservers opzetten.
client software
Apple OSX
OSX is standaard al voorzien open Openssh.
Om een key-pair te maken, tik dan in een terminalvenster: ssh-keygen
, na een wachtwoord (passphrase) ingevoerd te hebben heeft u na enige seconden een private en public key in de '.ssh/' directory:
id_dsa en id_dsa.pub
Uitsluitend het .pub bestand dient u aan ons te verstrekken.
Opensource gui programma's zijn Filezilla
, Fugu of Cyberduck
Windows
Er zijn diverse client (en server) softwarepakketten beschikbaar. Een gratis en opensource pakket is Putty en een grafisch sftp programma WinSCP of Filezilla
Daarnaast kunnen we Cygwin met openssh aanraden, al krijg je dan veel meer dan een ssh client.
Verder zijn er commerciele pakketten van Vandyke SecureCrt, Ssh communications Tectia Client, Hummingbird SecureTerm, en er zullen er vast nog meer zijn.
Uitleg Putty-gen
In sommige gevallen komt het voor dat er voor toegang tot het platform een SSH-key nodig is. Een SSH-key is opgebouwd uit 2 delen:
-
public-key
-
private-key
Deze 2 vormen samen de 'sleutel' om toegang te krijgen tot het platform. Om een dergelijke SSH-key aan te maken kan je als Windowsgebruiker het programma genaamd Puttygen downloaden. Nadat het programma gedownload is en het wordt opgestart, komt het volgende scherm tevoorschijn:
Om een SSH-key aan te maken, dient er op 'generate' geklikt te worden. Het programma zal wel verzoeken om een aantal bewegingen met de muis te maken.
Nadat het genereren afgerond is komt het volgende scherm tevoorschijn:
Tips:
-
Voer een wachtwoord in om de SSH-key mee te beveiligen
-
Sla beide bestanden op met een herkenbare naam
Wanneer de SSH-key opgeslagen is, dient de public-key (meestal eindigend op .pub) verstuurd te worden naar de Servicedesk. De private-key dient goed bewaard te worden, zonder de private-key is er _geen_ toegang meer mogelijk en dient bovenstaande procedure opnieuw uitgevoerd te worden.


