Benutzer-Werkzeuge

Webseiten-Werkzeuge


informatik:verzeichnisdienste

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
informatik:verzeichnisdienste [2025/10/08 14:41] – WebDAV inkl. Windows hinzugefügt Conny Marcus Raschinformatik:verzeichnisdienste [2025/10/13 12:30] (aktuell) – [Quicklinks] Conny Marcus Rasch
Zeile 1: Zeile 1:
 +[[.|zurück]]
 +
 ====== Verzeichnisdienste ====== ====== Verzeichnisdienste ======
  
Zeile 6: Zeile 8:
  
 Die Fakultät Informatik stellt seinen Nutzern eine Reihe an Verzeichnissen über das Netzwerk bereit, welche in den folgenden Abschnitten beschrieben sind. Wie Sie auf diese Verzeichnisse zugreifen können, ist weiter unten beschrieben. Die Fakultät Informatik stellt seinen Nutzern eine Reihe an Verzeichnissen über das Netzwerk bereit, welche in den folgenden Abschnitten beschrieben sind. Wie Sie auf diese Verzeichnisse zugreifen können, ist weiter unten beschrieben.
 +
 +
 +===== Quicklinks =====
 +
 +Verzeichnisse:
 +
 +  * [[#home_persoenliches_verzeichnis|HOME]]
 +  * [[#pub_vorlesungsskripte_und_oeffentliche_informationen|PUB]] ([[https://pub.inf.hs-schmalkalden.de/|pub.inf.hs-schmalkalden.de]])
 +  * [[#free_verzeichnis_fuer_den_allgemeinen_austausch_temporaerer_dateien|FREE]]
 +  * [[#box_austauschverzeichnis_mitarbeiter|BOX]]
 +
 +Zugriffsmöglichkeiten:
 +
 +  * [[#ftp_s_-_file_transfer_protocol_over_tls|FTP(S)]]
 +  * [[#smbcifs_-_server_message_blockcommon_internet_file_system_windows-freigaben|SMB/CIFS]] **<fc #ffc90e>(Anleitungen für Linux, Android und iOS/macOS sind in Arbeit)</fc>**
 +  * [[#pub_ueber_http_swebdav_-_web-based_distributed_authoring_and_versioning|WebDAV]] **<fc #ffc90e>(Anleitung für Linux ist in Arbeit)</fc>**
 +  * [[#sshscp_-_secure_shellsecure_copy|SSH/SCP]] **<fc #ffc90e>(Anleitung für SCP ist in Arbeit)</fc>**
 +  * [[#sftp_-_secure_file_transfer_protocol|SFTP]] **<fc #ffc90e>(Anleitung ist in Arbeit)</fc>**
  
 ===== HOME (Persönliches Verzeichnis) ===== ===== HOME (Persönliches Verzeichnis) =====
  
-Zu Ihrem Hochschul-Account gehört Ihr persönliches Home-Verzeichnis, welches Sie selbstständig verwalten können und Ihnen `10 GiBSpeicherplatz bietet. Eine Erhöhung Ihres Kontingents ist in plausibel begründeten Ausnahmefällen auf Anfrage möglich. Der Name Ihres Verzeichnisses entspricht immer Ihrer **FHS-ID**.+Zu Ihrem Hochschul-Account gehört Ihr persönliches Home-Verzeichnis, welches Sie selbstständig verwalten können und Ihnen ''10 GiB'' Speicherplatz bietet. Eine Erhöhung Ihres Kontingents ist in plausibel begründeten Ausnahmefällen auf Anfrage möglich. Der Name Ihres Verzeichnisses entspricht immer Ihrer **FHS-ID**.
  
 Pfade: Pfade:
Zeile 16: Zeile 36:
   * **FTPS**: ''/H/<IHRE FHS-ID>'' (Studierende) / ''/M/<IHRE FHS-ID>'' (Mitarbeiter)   * **FTPS**: ''/H/<IHRE FHS-ID>'' (Studierende) / ''/M/<IHRE FHS-ID>'' (Mitarbeiter)
   * **Linux-Pools, SSH, SFTP, SCP**: ''/home/<IHRE FHS-ID>''   * **Linux-Pools, SSH, SFTP, SCP**: ''/home/<IHRE FHS-ID>''
- 
  
 ===== PUB (Vorlesungsskripte und öffentliche Informationen) ===== ===== PUB (Vorlesungsskripte und öffentliche Informationen) =====
Zeile 40: Zeile 59:
 ===== BOX (Austauschverzeichnis Mitarbeiter) ===== ===== BOX (Austauschverzeichnis Mitarbeiter) =====
  
-FIXME+Dieses Verzeichnis dient als Datenablage für Mitarbeiter.
  
 Pfade: Pfade:
Zeile 56: Zeile 75:
   - **WebDAV**: https://pub.inf.hs-schmalkalden.de ( Nur **PUB**! )   - **WebDAV**: https://pub.inf.hs-schmalkalden.de ( Nur **PUB**! )
   - **SFTP**: ''ssh.inf.hs-schmalkalden.de'' über FTP-Client ( bspw. [[https://filezilla-project.org/download.php|FileZilla]] )   - **SFTP**: ''ssh.inf.hs-schmalkalden.de'' über FTP-Client ( bspw. [[https://filezilla-project.org/download.php|FileZilla]] )
-  - **SSH/SCP**: ''ssh.inf.hs-schmalkalden.de'' über SSH-Client ( bspw. [[https://www.openssh.com/|OpenSSH]], [[https://docs.microsoft.com/de-de/powershell/|Windows PowerShell]] oder [[https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html|PuTTY]] )+  - **SSH/SCP**: ''ssh.inf.hs-schmalkalden.de'' über SSH-Client ( bspw. [[https://www.openssh.com/|OpenSSH]], [[https://docs.microsoft.com/de-de/powershell/|Windows PowerShell]] oder [[https://putty.software|PuTTY]] ) 
 + 
 +==== PUB über HTTP(S)/WebDAV - Web-based Distributed Authoring and Versioning ==== 
 + 
 +Das PUB-Verzeichnis steht als Website unter https://pub.inf.hs-schmalkalden.de zur Verfügung. Diese Website erfordert eine Anmeldung mit Ihrer FHS-ID und Passwort: 
 +{{ :informatik:pub.inf.png?direct |}} 
 + 
 +=== Einbindung als Netzlaufwerk unter Windows === 
 + 
 +Über diese Schnittstelle kann das PUB-Verzeichnis auch unter Windows als Netzlaufwerk eingebunden werden. Klicken Sie dazu im Windows-Explorer mit der ''rechten Maustaste'' auf ''Dieser PC'' und wählen Sie im Kontextmenü ''Netzlaufwerk verbinden...'': 
 + 
 +{{ :informatik:pub.inf.windows1.png?direct |}} 
 + 
 +Wählen Sie dann im Anschlussdialog einen Laufwerksbuchstaben (<fc red>**1**</fc>) und geben Sie als Ordner https://pub.inf.hs-schmalkalden.de an (<fc red>**2**</fc>). Auf Wunsch können Sie diese Verbindung speichern (<fc red>**3**</fc>). Bestätigen Sie den Dialog mit ''Fertig stellen'' (<fc red>**4**</fc>): 
 + 
 +{{ :informatik:pub.inf.windows2.png?direct |}} 
 + 
 +Sie werden im Anschluss zur Anmeldung aufgefordert. Geben Sie hierfür Ihre FHS-ID und Ihr Passwort an: 
 + 
 +{{ :informatik:pub.inf.windows3.png?direct |}} 
 + 
 +Wenn die Verbindung erfolgreich war, finden Sie das PUB-Verzeichnis als Netzlaufwerk im Windows-Explorer unter ''Dieser PC'': 
 + 
 +{{ :informatik:pub.inf.windows4.png?direct |}} 
 + 
 +Dieses Laufwerk lässt sich wie jedes andere Laufwerk unter Windows nutzen. Beachten Sie aber, dass Sie keine Dateien oder Ordner erstellen oder bearbeiten können, da dieser Zugriff rein lesend konfiguriert ist: 
 + 
 +{{ :informatik:pub.inf.windows5.png?direct |}} 
 + 
 +=== Mount unter Linux === 
 + 
 +FIXME
  
 ==== FTP(S) - File Transfer Protocol (over TLS) ==== ==== FTP(S) - File Transfer Protocol (over TLS) ====
Zeile 64: Zeile 114:
 <note warning>Die Fakultät Informatik bietet zur Wahrung der Vertraulichkeit kein unverschlüsseltes FTP, sondern nur FTPS an!</note> <note warning>Die Fakultät Informatik bietet zur Wahrung der Vertraulichkeit kein unverschlüsseltes FTP, sondern nur FTPS an!</note>
  
-FIXME+Als FTPS-Client wird für Windows und Linux [[https://filezilla-project.org/download.php|FileZilla]] empfohlen. Für macOS kann [[https://cyberduck.io|Cyberduck]] verwendet werden. 
  
-Als FTPS-Client wird für Windows und Linux [[https://filezilla-project.org/download.php|FileZilla]] empfohlen. Für MacOS kann http://cyberduck.ch verwendet werden. +<note important>Laden Sie FileZilla oder andere Software nur von den offiziellen Seiten des Herstellers! Siehe dazu diese [[http://www.heise.de/newsticker/meldung/Trojanisierte-FileZilla-Version-greift-Zugangsdaten-ab-2099232.html|Heise News]] vom Januar 2014</note>
  
-<note important>Laden Sie FileZilla oder andere FTP-Software nur von den offiziellen Seiten des Herstellers! Siehe dazu diese [[http://www.heise.de/newsticker/meldung/Trojanisierte-FileZilla-Version-greift-Zugangsdaten-ab-2099232.html|Heise News]] vom Jan 2014</note>+Die hier beschriebene Anleitung wurde von einem externen DSL-Zugang mit FileZilla-Client 3.62.2 unter Windows 11 erfolgreich getestet.
  
-Als FTPS-Server steht **zwin.informatik.hs-schmalkalden.de** zur Verfügung.+=== Servermanager (Empfohlen) ===
  
-Die hier beschriebene Konfiguration wurde von einem externen DSL-Zugang mit FileZilla-Client 3.56.2 unter Windows 10 erfolgreich getestet. +Öffnen Sie nach dem Start von FileZilla links oben im Menüpunk ''Datei'' den ''Servermanager'' oder drücken Sie ''Strg + S'':
  
-Nach dem Start von FileZilla rufen Sie unter **Datei >> Servermanager** oder **Strg-S** den Servermanager auf. In diesem Fenster klicken Sie auf **Neuer Server** und tragen den vollständigen Servernamen und Ihre Zugangsdaten entsprechend des folgenden Bildes ein. +{{ :informatik:ftp1.png?direct |}}
-Als Servertyp-Einstellung  muss  "FTP über SSL (Explizite Verschlüsselung)" gesetzt sein:+
  
-<note>Bei neueren Versionen von FileZilla wie 3.6wurde die **Servertyp-Einstellung** durch die Auswahlzeilen **Protokoll** und **Verschlüsselung** ersetztDort muss bei bei Protokoll FTP und bei Verschlüsselung "explizites FTP über TLS" eingetragen werden.</note>+  - Legen Sie dort als erstes einen neuen Server über den Button ''Neuer Server'' (**<fc red>1</fc>**) an, den Sie benennen können wie Sie möchten (**<fc red>2</fc>**). 
 +  - Auf der rechten Seite **muss** als ''Server'' die Adresse ''%%ftp.inf.hs-schmalkalden.de%%'' eingtragen werden (**<fc red>3</fc>**). 
 +  - Bei ''Verschlüsselung'' empfehlen wir, ''Explizites FTP über TLS erfordern'' zu setzen (**<fc red>4</fc>**). 
 +  - Wenn Sie Ihre Zugangsdaten speichern wollen, setzen Sie ''Verbindungsart'' auf ''Normal'' (**<fc red>5</fc>**). Die Einstellung ''Nach Passwort fragen'' erfordert die Eingabe Ihres Passwortes bei jedem Verbindungsversuch. 
 +  - Tragen Sie **<fc red>Ihre eigene FHS-ID</fc>** bei ''Benutzer'' (**<fc red>6</fc>**und Ihr ''Passwort'' ein (**<fc red>7</fc>**). 
 +  - Speichern und testen Sie die Verbindung über den Button ''Verbinden'' (**<fc red>8</fc>**)
  
-{{zfs:filezilla01.png}}+{{ :informatik:ftp2.png?direct |}}
  
-Unter dem Reiter **Erweitert** sollte Servertyp Unix gesetzt sein:+Einer der ersten Schritte bei der Verbindung ist die Einrichtung der Verschlüsselung über ''TLS'' (**<fc red>1</fc>**).
  
-{{zfs:filezilla02.png}}+Falls Sie sich zum ersten Mal mit dem Server verbinden (oder sein Zertifikat erneuert wurde), müssen Sie sein Zertifikat überprüfen, mit dem der Server seine Authentizität nachweisen möchte. Vergleichen Sie dazu die angezeigten ''Fingerprints'' mit den [[https://pub.inf.hs-schmalkalden.de/_FINGERPRINTS/FTP.txt|exportierten Fingerprints im PUB-Verzeichnis]].
  
-Unter dem Reiter **Transfer-Einstellungen** muss der Transfermodus **Passiv** gesetzt sein:+<note warning><fc red>**Stimmen diese Zeichenketten nicht überein, dann handelt sich um einen gefälschten Server, mit dem Sie sich nicht verbinden sollten! Melden Sie solche Vorfälle bitte an [[informatik@hs-schmalkalden.de?subject=Fingerprints FTP-Server stimmen nicht überein|informatik@hs-schmalkalden.de]].**</fc></note>
  
 +Nachdem Sie die Fingerprints überprüft haben, können Sie dieses Zertifikat für die Zukunft als vertrauenswürdig markieren (**<fc red>3</fc>**) und über den Button ''OK'' mit dem Verbindungsaufbau fortfahren. (**<fc red>4</fc>**)
  
-{{zfs:filezilla03.png}}+{{ :informatik:ftp3.png?direct |}}
  
-Abschließend betätigen Sie den Button **Verbinden**. +Sie bekommen die Meldung <fc #b5e61d>**Anzeigen des Verzeichnisinhalts für "/" abgeschlossen 
-Erreichbar mit den Rechten des jeweiligen Nutzers sind die Verzeichnisse: +**</fc> angezeigt, sobald die Verbindung erfolgreich hergestellt wurdeAuf der linken Seite finden Sie nun die Dateistruktur auf <fc #00a2e8>**ihrem lokalen Rechner**</fc>. Auf der rechten Seite werden Ihnen die Dateien und Ordner angezeigt, die sich auf dem <fc #A349A4>**Server der Fakultät**</fc> befinden. Dort finden Sie auch ihr <fc red>**persönliches Home-Verzeichnis**</fc> unter dem Buchstaben <fc red>**H**</fc>.
-<code> +
- /FREE         ( Freier Austauschbereich - ACHTUNG: Automatische Löschung nach 24h! ) +
- /PUB          ( Vorlesungsskripte und allgemeine Informationen ) +
- /H/FHS-ID     Home-Verzeichnis für Studierende )+
  
-# Nur Mitarbeiter: +Dateien udn Ordner lassen sich zwischen beiden Seiten über Drag and Drop oder über das Kontextmenü transferieren.
- /BOX          ( Austauschverzeichnis Mitarbeiter ) +
- /M/FHS-ID     ( Home-Verzeichnis für Mitarbeiter )</code>+
  
-==== SMB/CIFS - Server Message Block / Common Internet File System ====+{{ :informatik:ftp4.png?direct |}}
  
-FIXME+Übrigens finden Sie zum schnellen Zugriff den gespeicherten Server im Dropdown des Servermanagers oben links:
  
-==== Pub über HTTP(S)/WebDAV - Web-based Distributed Authoring and Versioning ====+{{ :informatik:ftp5.png?direct |}}
  
-Das Pub-Verzeichnis steht als Website unter https://pub.inf.hs-schmalkalden.de zur Verfügung. Diese Website erfordert eine Anmeldung mit Ihrer FHS-ID und Passwort: +=== Schnellverbindung ===
-{{ :informatik:pub.inf.png?direct |}}+
  
-=== Einbindung als Netzlaufwerk unter Windows ===+Alternativ zum Servermanager können Sie eine temporäre Schnellverbindung herstellen, indem Sie die Server-Adresse ''%%ftp.inf.hs-schmalkalden.de%%'' sowie Ihre FHS-ID als ''Benutzername'' und Ihr ''Passwort'' in die entsprechenden Felder im oberen Bereich eintragen und auf den Button ''Verbinden'' klicken:
  
-Das Pub-Verzeichnis kann auch unter Windows als Netzlaufwerk eingebunden werdenKlicken Sie dazu im Windows-Explorer mit der rechten Maustaste auf ''"Dieser PC"'' und wählen Sie ''"Netzlaufwerk verbinden..."'':+{{ :informatik:ftp.quickconnect.png?direct |}}
  
-{{ :informatik:pub.inf.windows1.png?direct |}}+==== SMB/CIFS - Server Message Block / Common Internet File System "Windows-Freigaben"====
  
-Wählen Sie dann im Anschlussdialog einen Laufwerksbuchstaben (<fc red>**1**</fc>) und geben Sie als Ordner https://pub.inf.hs-schmalkalden.de an (<fc red>**2**</fc>). Auf Wunsch können Sie diese Verbindung speichern (<fc red>**3**</fc>). Bestätigen Sie den Dialog mit ''"Fertig stellen"'' (<fc red>**4**</fc>):+{{ :informatik:vpn.png?nolink |}}
  
-{{ :informatik:pub.inf.windows2.png?direct |}}+<note warning>Der SMB-Server ist nicht ohne Weiteres aus dem Internet erreichbar! Es wird aus Sicherheitsgründen eine aktive [[vpn:start|VPN-Verbindung]] benötigt! Ansonsten kommt keine Verbindung mit dem SMB-Server zustande.</note>
  
-Sie werden im Anschluss zur Anmeldung aufgefordert. Geben Sie hierfür Ihre FHS-ID und Ihr Passwort an:+=== Einbinden von Netzlaufwerken unter Windows ===
  
-{{ :informatik:pub.inf.windows3.png?direct |}}+Öffnen Sie den Windows-Explorer und geben Sie in die Adresszeile ''\\smb.inf.hs-schmalkalden.de'' (**<fc red>1</fc>**) und bestätigen Sie mit ''Enter''. Es kann nun einige Sekunden dauern, bis eine Reaktion in Form eines Anmeldefensters erscheint. Geben Sie dort Ihre **<fc red>eigene FHS-ID und Ihr eigenes Passwort</fc>** ein (**<fc red>2</fc>**) und bestätigen Sie den Dialog mit dem Button ''OK'' (**<fc red>3</fc>**):
  
-Wenn die Verbindung erfolgreich war, finden Sie das Pub-Verzeichnis als Netzlaufwerk im Windows-Explorer unter ''"Dieser PC"'':+{{ :informatik:smb1.png?direct |}}
  
-{{ :informatik:pub.inf.windows4.png?direct |}}+Wenn die Anmeldung erfolgreich war, erkennen Sie dies in der <fc #b5e61d>**Adresszeile**</fc> und sehen jetzt alle Netzverzeichnisse als Freigaben ("Shares") auf die Sie Zugriff haben:
  
-Dieses Laufwerk lässt sich wie jedes andere Laufwerk unter Windows nutzen. Beachten Sie aber, dass Sie keine Dateien oder Ordner erstellen oder bearbeiten können, da dieser Zugriff rein lesend konzipiert ist:+{{ :informatik:smb2.png?direct |}}
  
-{{ :informatik:pub.inf.windows5.png?direct |}}+Als Beispiel wird nun das Home-Verzeichnis als Netzlaufwerk eingebunden ("gemappt"). Dies ist aber prinzipiell für jede beliebige Freigabe möglich. 
 + 
 +Klicken Sie dazu mit der ''rechten Maustaste'' auf eine Freigabe und wählen Sie im Kontextmenü ''Netzlaufwerk verbinden...'': 
 + 
 +{{ :informatik:smb3.png?direct |}} 
 + 
 +Wählen Sie im Anschlussdialog einen Buchstaben (<fc red>**1**</fc>) für das NetzlaufwerkWahrscheinlich möchten Sie dieses Laufwerk auch dauerhaft speichern (<fc red>**2**</fc>). Bestätigen Sie den Dialog mit dem Button ''Fertig stellen'' (<fc red>**3**</fc>): 
 + 
 +{{ :informatik:smb4.png?direct |}} 
 + 
 +Das Laufwerk sollte jetzt direkt geöffnet und sein Inhalt angezeigt werden: 
 + 
 +{{ :informatik:smb5.png?direct |}} 
 + 
 +Ansonsten finden Sie es auch jederzeit unter ''Dieser PC'' im Windows-Explorer: 
 + 
 +{{ :informatik:smb6.png?direct |}} 
 + 
 +{{ :informatik:vpn.png?nolink&600 |}} 
 + 
 +<note warning>Beachten Sie, dass trotzdem auch zukünftig bei jeder Nutzung dieses Laufwerkes eine aktive [[vpn:start|VPN-Verbindung]] nötig ist! Ansonsten wird das Laufwerk radikal getrennt!</note>
  
 === Mount unter Linux === === Mount unter Linux ===
Zeile 136: Zeile 204:
 FIXME FIXME
  
-==== SSH - Secure Shell ====+ 
 +=== Nutzung unter Android === 
 + 
 +FIXME 
 + 
 +=== Nutzung unter iOS / macOS === 
 + 
 +FIXME 
 +==== SSH/SCP - Secure Shell/Secure Copy ==== 
 + 
 +Um sich mit dem SSH-Server der Fakultät Informatik ''ssh.inf.hs-schmalkalden.de'' verbinden zu können, benötigen Sie einen SSH-Client. Folgende Clients werden empfohlen: 
 + 
 +  * **Windows:** Mitgelieferter ''ssh''-Befehl ([[https://www.openssh.com|OpenSSH]]) über ''cmd.exe'' (Eingabeaufforderung) oder ''powershell.exe'' oder [[https://putty.software|PuTTY]] 
 +  * **Linux:** Mitgelieferter ''ssh''-Befehl ([[https://www.openssh.com|OpenSSH]]) über Terminal 
 +  * **iOS:** [[https://termius.com/download/ios|Termius]] 
 +  * **Android:** [[https://juicessh.com|JuiceSSH]] 
 + 
 +Die Verbindung zu SSH-Servern ist konzeptionell über asymmetrische Kryptografieverfahren verschlüsselt. Als Grundlage finden Sie [[:zertifikate|hier]] weitere Informationen zu diesem Thema. 
 + 
 +=== Verbindungsaufbau unter Windows & Linux === 
 + 
 +Öffnen Sie unter Windows die Eingabeaufforderung ''cmd.exe'' oder ''powershell.exe'' bzw. unter Linux einen Terminal: 
 + 
 +{{ :informatik:ssh.inf1.png?direct |}} 
 + 
 +Geben Sie den Befehl ''ssh IHRE_FHS_ID@ssh.inf.hs-schmalkalden.de'' ein und drücken Sie die Entertaste. Ersetzen Sie ''IHRE_FHS_ID'' durch Ihre eigene achtstellige FHS-ID! 
 + 
 +{{ :informatik:ssh.inf2.png?direct |}} 
 + 
 +Falls Sie sich zum ersten Mal mit diesem Server verbinden, wird Ihnen nun der Fingerprint des öffentlichen Schlüssels des Servers angezeigt, um Ihnen seine Authentizität nachzuweisen. Vergleichen Sie diese Zeichenkette mit dem [[https://pub.inf.hs-schmalkalden.de/_FINGERPRINTS/SSH (Charon).txt|exportierten Fingerabdruck im PUB-Verzeichnis]], bevor Sie ihn mit ''yes'' und Enter bestätigen! 
 + 
 +<note warning><fc red>**Stimmt keine dieser Zeichenketten überein, dann handelt sich um einen gefälschten Server, mit dem Sie sich nicht verbinden sollten! Melden Sie solche Vorfälle bitte an [[informatik@hs-schmalkalden.de?subject=Fingerprint SSH-Server stimmt nicht überein|informatik@hs-schmalkalden.de]].**</fc> 
 +</note>  
 + 
 +Nach der Bestätigung wird der Fingerabdruck gespeichert, sodass Sie dies für folgende Verbindungen nicht erneut tun müssen. 
 + 
 +{{ :informatik:ssh.inf3.png?direct |}} 
 + 
 +Jetzt kann es 3 Szenarien geben: 
 + 
 +**Szenario 1**: Verbindung aus dem Internet oder aus einem fremden Netzwerk (auch eduroam!) heraus ohne Schlüssel 
 + 
 +Falls Sie versuchen, aus dem Internet eine Verbindung aufzubauen und kein Schlüsselpaar besitzen oder konfiguriert haben, wird die Verbindung jetzt abgelehnt, weil der Server aus Sicherheitsgründen eine ''Anmeldung aus dem Internet nur mit Public Key'' gestattet. 
 +Um dies zu beheben, müssen Sie Ihren ''öffentlichen Schlüssel'' vorab in Ihrem Home-Verzeichnis in der Datei ''.ssh/authorized_keys'' hinterlegen. Dies können Sie über den FTP- oder SMB-Zugang (s. oben) oder in einem Rechner-Pool tun. Falls Sie noch kein Schlüsselpaar besitzen, können Sie dieses mit dem Befehl ''ssh-keygen'' erzeugen (s. unten). 
 + 
 +{{ :informatik:ssh.inf4.png?direct |}} 
 + 
 +**Szenario 1.1**: Schlüsselerzeugung mit ''ssh-keygen'' 
 + 
 +Geben Sie den Befehl ''ssh-keygen'' in ''cmd.exe'' unter Windows bzw. in einem Terminal unter Linux ein. Wenn Sie möchten, können Sie Ihren Private Key mit einem Passwort verschlüsseln. 
 + 
 +{{ :informatik:ssh.inf4-ssh-keygen.png?direct |}} 
 + 
 +**Szenario 1.2**: Konfiguration des Public Keys 
 + 
 + 
 +  - Verbinden Sie sich mit dem FTP-Server gemäß [[#ftp_s_-_file_transfer_protocol_over_tls|Anleitung]] und legen Sie in Ihrem [[#home_persoenliches_verzeichnis|Home-Verzeichnis]] einen Ordner ''.ssh'' an. 
 +  - Navigieren Sie im Windows-Explorer nach ''C:\<IHR_BENUTZERNAME>\.ssh'' bzw. nach ''~/.ssh'' unter Linux. 
 +  - Laden Sie Ihren Public Key (<fc red>**Nicht den Private Key!**</fc>), der bei der Schlüsselerzeugung generiert wurde und auf ''.pub'' endet, über den FTP-Client als ''authorized_keys'' in den Ordner ''.ssh'' hoch. 
 +  - Die Datei in ''.ssh'' muss exakt ''authorized_keys'' (ohne Endungen!) heißen! Ansonsten wird der Public Key nicht erkannt. 
 +  - Falls Sie mehrere Public Keys konfigurieren wollen, dann fügen Sie diese zeilenweise in ''authorized_keys'' hinzu. 
 + 
 +{{ :informatik:ssh.inf4-upload.png?direct |}} 
 + 
 +**Szenario 2**: Verbindung aus einem internen Netzwerk der Fakultät Informatik ohne Schlüssel 
 + 
 +Falls Sie sich von einem internen Netzwerk der Fakultät Informatik (bspw. Rechner-Pool oder Labor) aus mit dem Server verbinden wollen, ist auch die Authentifizierung mit Passwort möglich. 
 + 
 +<note important>**Achtung:** Bei der Eingabe des Passwortes werden keine Zeichen angezeigt. Es scheint so, als ob nichts geschrieben wird.</note> 
 + 
 +{{ :informatik:ssh.inf4a.png?direct |}} 
 + 
 +**Szenario 3**: Verbindung mit (passwortgeschützem) Schlüssel 
 + 
 +Falls Sie einen passwortgeschützen Private Key besitzen, kann es sein, dass Sie dieses Passwort nun eingeben müssen, um den Private Key zu entschlüsseln. In diesem Fall können Sie die Fehlermeldung ignorieren und mit der Eingabe des Passwortes für Ihren Private Key fortfahren. Ist Ihr Private Key nicht passwortgeschützt, dann wird dieser Schritt übersprungen. 
 + 
 +<note important>**Achtung:** Bei der Eingabe des Passwortes werden keine Zeichen angezeigt. Es scheint so, als ob nichts geschrieben wird.</note> 
 + 
 +{{ :informatik:ssh.inf5.png?direct |}} 
 + 
 +Sie sollten Sie nun diese Begrüßungsmeldung sehen: 
 + 
 +{{ :informatik:ssh.inf6.png?direct |}} 
 + 
 +Als Grundlage für diesen Server dient eine aktuelle Ubuntu-Distribution. Es können daher gängige Shell-Befehle ausgeführt werden. Als Beispiel wird der Inhalt des PUB-Verzeichnisses mit ''ls'' ausgegeben. Eine ausführlichere Beschreibung würde den Rahmen dieser Anleitung sprengen. Der Blick auf ein [[https://www.geeksforgeeks.org/linux-unix/linux-commands-cheat-sheet|Command Sheet]] ist ein guter Anfang. Vergessen Sie nicht, die Sitzung mit dem Befehl ''exit'' zu beenden! 
 + 
 +{{ :informatik:ssh.inf7.png?direct |}} 
 + 
 +==Dateitransfer mit SCP ===
  
 FIXME FIXME
informatik/verzeichnisdienste.1759934460.txt.gz · Zuletzt geändert: von Conny Marcus Rasch

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki