{"id":2538,"date":"2014-08-11T14:29:25","date_gmt":"2014-08-11T13:29:25","guid":{"rendered":"http:\/\/www.itkommando.hu\/site\/?page_id=2538"},"modified":"2021-07-14T06:11:12","modified_gmt":"2021-07-14T05:11:12","slug":"ssh","status":"publish","type":"page","link":"https:\/\/www.itkommando.hu\/site\/a_halozat_szolgalataban\/tanulmanyok\/ssh\/","title":{"rendered":"SSH (Secure shell)"},"content":{"rendered":"<p>A UNIX rendszerekn\u00e9l m\u00e1r a tervez\u00e9skor szempont volt, hogy t\u00e1volr\u00f3l el\u00e9rhet\u0151ek legyenek a szerverek. A biztons\u00e1got eleinte a termin\u00e1lokhoz val\u00f3 hozz\u00e1f\u00e9r\u00e9s korl\u00e1toz\u00e1s\u00e1val biztos\u00edtott\u00e1k. A h\u00e1l\u00f3zatok m\u00e9ret\u00e9nek n\u00f6veked\u00e9se azonban ezt a megold\u00e1st elavultt\u00e1 tette.<\/p>\n<figure id=\"attachment_2543\" aria-describedby=\"caption-attachment-2543\" style=\"width: 150px\" class=\"wp-caption alignright\"><a href=\"http:\/\/www.itkommando.hu\/site\/wp-content\/uploads\/putty.png\"><img loading=\"lazy\" decoding=\"async\" class=\"size-thumbnail wp-image-2543\" src=\"http:\/\/www.itkommando.hu\/site\/wp-content\/uploads\/putty-150x150.png\" alt=\"putty ablak\" width=\"150\" height=\"150\" \/><\/a><figcaption id=\"caption-attachment-2543\" class=\"wp-caption-text\">Egy ssh ablak (putty) Windows alatt<\/figcaption><\/figure>\n<h3>rsh<\/h3>\n<p>Az rsh program az rlogin csomag r\u00e9sze, amelyet a BSD alap\u00fa Unix rendszerek 1983 \u00f3ta tartalmaznak. Az rsh-t az\u00f3ta a legt\u00f6bb Unix \u00e9s Linux rendszerre meghonos\u00edtott\u00e1k (portolt\u00e1k).<\/p>\n<p>A felhaszn\u00e1l\u00f3t felhaszn\u00e1l\u00f3n\u00e9v\/jelsz\u00f3 p\u00e1rossal azonos\u00edtja, majd a k\u00edv\u00e1nt utas\u00edt\u00e1st tov\u00e1bb\u00edtja a \u201et\u00e1voli&#8221; szervernek.<\/p>\n<p>A kapcsolat nem titkos\u00edtott, teh\u00e1t egy passz\u00edv megfigyel\u0151 is \u00e9rz\u00e9keny adatokat tudhat meg a t\u00e1voli rendszerr\u0151l.<\/p>\n<p>Haszn\u00e1lata a korszer\u0171 rendszereken csak kieg\u00e9sz\u00edt\u0151 biztons\u00e1gi int\u00e9zked\u00e9sek mellett javasolt.<\/p>\n<h3>ssh<\/h3>\n<p>Az ssh az rsh biztons\u00e1gi tov\u00e1bbfejleszt\u00e9s\u00e9nek tekinthet\u0151. A legfontosabb \u00faj\u00edt\u00e1sa, hogy bevezette a titkos\u00edtott \u00e9s adatintegrit\u00e1s ellen\u0151rz\u00e9ssel kieg\u00e9sz\u00edtett adat\u00e1tvitelt.<\/p>\n<p>Az adatintegrit\u00e1s ellen\u0151rz\u00e9se elvi hib\u00e1t tartalmaz, ennek ellen\u00e9re az adott feladatra megfelel.<\/p>\n<p>T\u00f6bbf\u00e9le azonos\u00edt\u00e1si technik\u00e1t, illetve azok kombin\u00e1ci\u00f3j\u00e1t teszi lehet\u0151v\u00e9.<\/p>\n<p>Az alap a felhaszn\u00e1l\u00f3n\u00e9v\/jelsz\u00f3 alap\u00fa azonos\u00edt\u00e1s. Ez az rsh-n\u00e1l is haszn\u00e1lt, j\u00f3l ismert m\u00f3dszer, azonban az adatok tov\u00e1bb\u00edt\u00e1sa itt m\u00e1r titkos\u00edtva t\u00f6rt\u00e9nik, \u00edgy a t\u00e1mad\u00f3nak nem \u00e1llnak rendelkez\u00e9sre olvashat\u00f3 form\u00e1tumban sem az azonos\u00edt\u00e1si adatok, sem a munkamenet adatai.<\/p>\n<p>K\u00e9tkulcsos azonos\u00edt\u00e1s (public key authentication). Ebben az esetben nem sz\u00fcks\u00e9ges a jelsz\u00f3t be\u00edrni (vagy scriptben szerepeltetni), hanem a felhaszn\u00e1l\u00f3 a saj\u00e1t titkos kulcs\u00e1val azonos\u00edtja mag\u00e1t, \u00edgy szkriptb\u0151l is a biztons\u00e1gi protokollok megs\u00e9rt\u00e9se n\u00e9lk\u00fcl lehet a t\u00e1voli sz\u00e1m\u00edt\u00f3g\u00e9pen programot futtatni.<\/p>\n<p>Az ssh-t az \u00f6sszes fontosabb oper\u00e1ci\u00f3s rendszerre kiadt\u00e1k, \u00edgy p\u00e9ld\u00e1ul Linuxra, Windowsra, OS X-re, Solarisra.<\/p>\n<p>Az ssh k\u00f6r\u00e9 az \u00e9vek sor\u00e1n eg\u00e9szen komoly szolg\u00e1ltat\u00e1s rendszer \u00e9p\u00fclt ki, amely rugalmasan b\u0151v\u00edthet\u0151:<\/p>\n<ul>\n<li>scp: Egy, az ftp-hez hasonl\u00f3 f\u00e1jl\u00e1tviteli protokoll, amely az adatokat titkos\u00edtva \u00e9s integrit\u00e1s ellen\u0151rz\u00e9ssel tov\u00e1bb\u00edtja<\/li>\n<li>tuneling: Egy port forgalm\u00e1t titkos\u00edtja, ezzel az eredetileg nem titkos\u00edtott protokollok is biztons\u00e1gosabb\u00e1 tehet\u0151ek<\/li>\n<li>VPN kapcsolat: Az OpenVPN-hez hasonl\u00f3 biztons\u00e1g\u00fa kapcsolat alak\u00edthat\u00f3 ki a seg\u00edts\u00e9g\u00e9vel<\/li>\n<li>SSHFS: Az ssh szerveren kereszt\u00fcl megval\u00f3s\u00edtott f\u00e1jlmegoszt\u00e1s titkos\u00edtott adatforgalommal<\/li>\n<li>rsync: Az rsync gyakran ssh-n kereszt\u00fcl val\u00f3s\u00edtja meg az adat\u00e1tvitelt<\/li>\n<\/ul>\n<p>Az SSH k\u00fcl\u00f6nb\u00f6z\u0151 megval\u00f3s\u00edt\u00e1saiban t\u00f6bbsz\u00f6r tal\u00e1ltak biztons\u00e1gi kock\u00e1zatot (amelyek mindig jav\u00edt\u00e1sra ker\u00fcltek), ez\u00e9rt a rendszeres friss\u00edt\u00e9sek mellett a be\u00e1ll\u00edt\u00e1sokat \u00e9rdemes folyamatosan fel\u00fclvizsg\u00e1lni, \u00e9s mindig az \u201eelfogadhat\u00f3 legszigor\u00fabb&#8221; be\u00e1ll\u00edt\u00e1sokat haszn\u00e1lni. Mint \u00e1ltal\u00e1ban, itt is er\u0151sen aj\u00e1nlott a root (admin, rendszergazda, administrator, toor) felhaszn\u00e1l\u00f3k k\u00f6zvetlen bejelentkez\u00e9s\u00e9nek tilt\u00e1sa. Ha adminiszt\u00e1tori jogk\u00f6rre van sz\u00fcks\u00e9g, b\u00e1tran haszn\u00e1ljuk a sudo (su, RunAs) parancsokat.<\/p>\n<p>Ha az ssh-t a t\u00f6bbi biztons\u00e1gi rendszerrel egy\u00fctt (p\u00e9ld\u00e1ul t\u0171zfal) haszn\u00e1ljuk, akkor nagym\u00e9rt\u00e9kben hozz\u00e1j\u00e1rulhat a h\u00e1l\u00f3zatunk biztons\u00e1g\u00e1hoz.<\/p>\n<h3>Hasznos linkek<\/h3>\n<p><a title=\"Putty ssh termin\u00e1l windowsra\" href=\"http:\/\/www.chiark.greenend.org.uk\/~sgtatham\/putty\/download.html\" target=\"_blank\" rel=\"noopener\">Putty<\/a> Windowsos ssh termin\u00e1l<\/p>\n<p><a title=\"FreeSSHd ingyenes ssh szerver\" href=\"http:\/\/www.freesshd.com\/\" target=\"_blank\" rel=\"noopener\">FreeSSHd<\/a> Ingyenes ssh szerver Windows-hoz<\/p>\n<h3>Kapcsol\u00f3d\u00f3 cikkek<\/h3>\n<ul>\n<li><a title=\"A FreeBSD egy igazi UNIX 1969-b\u0151l\" href=\"http:\/\/www.itkommando.hu\/site\/freebsd\/\">FreeBSD<\/a><\/li>\n<li><a href=\"http:\/\/www.itkommando.hu\/site\/a_halozat_szolgalataban\/tanulmanyok\/az-internetre-kotott-eszkozok-vedelme\/\">Az Internetre k\u00f6t\u00f6tt eszk\u00f6z\u00f6k v\u00e9delme<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>A UNIX rendszerekn\u00e9l m\u00e1r a tervez\u00e9skor szempont volt, hogy t\u00e1volr\u00f3l el\u00e9rhet\u0151ek legyenek a szerverek. A biztons\u00e1got eleinte a termin\u00e1lokhoz val\u00f3 hozz\u00e1f\u00e9r\u00e9s korl\u00e1toz\u00e1s\u00e1val biztos\u00edtott\u00e1k. A h\u00e1l\u00f3zatok m\u00e9ret\u00e9nek n\u00f6veked\u00e9se azonban ezt a&hellip;<a href=\"https:\/\/www.itkommando.hu\/site\/a_halozat_szolgalataban\/tanulmanyok\/ssh\/\" class=\"more-link\"><span class=\"more-button\">Tov\u00e1bb a r\u00e9szletekre<span class=\"screen-reader-text\">SSH (Secure shell)<\/span><\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":2543,"parent":397,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"categories":[14,9],"tags":[],"class_list":["post-2538","page","type-page","status-publish","has-post-thumbnail","hentry","category-biztonsag","category-szerver"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/pages\/2538","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/comments?post=2538"}],"version-history":[{"count":11,"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/pages\/2538\/revisions"}],"predecessor-version":[{"id":5467,"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/pages\/2538\/revisions\/5467"}],"up":[{"embeddable":true,"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/pages\/397"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/media\/2543"}],"wp:attachment":[{"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/media?parent=2538"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/categories?post=2538"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itkommando.hu\/site\/wp-json\/wp\/v2\/tags?post=2538"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}