4.16. Sichere Übertragung von Dateien
Während der normalen Systemadministration müssen Sie immer mal wieder Dateien auf Ihr System spielen oder von diesem holen. Auf sichere Art und Weise Dateien von einem Host zu einem anderen zu kopieren, wird durch die Benutzung des Paketes ssh erreicht. Eine andere Möglichkeit ist die Nutzung von ftpd-ssl, einem ftp-Server der Secure Socket Layer benutzt, um Übertragungen zu verschlüsseln.
Jede dieser Methoden benötigt natürlich einen speziellen Client. Debian stellt Ihnen solche zur Verfügung, zum Beispiel enthält das Paket ssh das Programm scp
. Es arbeitet wie rcp
, aber ist komplett verschlüsselt, so dass die bösen Jungs noch nicht einmal herausbekommen können, WAS Sie kopieren. Passend zu dem Server gibt es auch ein ftp-ssl Client-Paket. Sie können Clients für diese Software sogar für andere (nicht-UNIXoide) Betriebssysteme finden. putty
und winscp
stellen eine secure-copy-Implementierung für jede Version von Microsoft-Betriebssystemen zur Verfügung.
Beachten Sie, dass die Verwendung von
scp
den Benutzern Zugang zum gesamten Dateisystem ermöglicht, es sei denn, dass es in eine
chroot
-Umgebung eingesperrt ist, wie es in
Abschnitt 5.1.1, „SSH in ein Chroot-Gefngnis einsperren“ beschrieben wird. Wahrscheinlich sogar leichter (abhängig vom verwendeten Daemon) kann auch der FTP in eine
chroot
-Umgebung eingesperrt werden. Das wird in
Abschnitt 5.3, „Absichern von FTP“ beschrieben. Falls Sie sich sorgen, dass Benutzer Ihre lokalen Dateien durchsehen, und Sie verschlüsselte Kommunikation wünschen, können Sie einen FTP-Daemon mit Unterstützung für SSL einrichten oder FTP mit Klartext und VPN verbinden (siehe
Abschnitt 8.5, „Virtual Private Networks (virtuelle private Netzwerke)“.