<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Alexander Jäger&#187; ssh</title>
	<atom:link href="http://www.alexanderjaeger.de/tag/ssh/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.alexanderjaeger.de</link>
	<description>Alex Jäger</description>
	<lastBuildDate>Mon, 30 Jan 2012 18:36:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Aptana Eclipse SFTP remote arbeiten</title>
		<link>http://www.alexanderjaeger.de/aptana-eclipse-sftp-remote-arbeiten/</link>
		<comments>http://www.alexanderjaeger.de/aptana-eclipse-sftp-remote-arbeiten/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 22:20:33 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[coding]]></category>
		<category><![CDATA[aptana]]></category>
		<category><![CDATA[crypt]]></category>
		<category><![CDATA[Eclipse]]></category>
		<category><![CDATA[file transfer protocol]]></category>
		<category><![CDATA[ftp]]></category>
		<category><![CDATA[ftp server]]></category>
		<category><![CDATA[nicht]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[remote]]></category>
		<category><![CDATA[secure]]></category>
		<category><![CDATA[secure copy]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[sftp]]></category>
		<category><![CDATA[software updates]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[verschlüsselung]]></category>

		<guid isPermaLink="false">http://www.alexanderjaeger.de/?p=250</guid>
		<description><![CDATA[In einem älteren Artikel wurde beschrieben, wie Aptana, das frei Entwicklungswerkzeug auf Eclipse Basis genutzt werden kann, um remote auf einem FTP Server zu arbeiten. Im täglichen Arbeitsablauf hat sich dieses Tool mittlerweile bewährt, doch Stillstand ist ja bekanntlich Rückschritt. Die konsequente Weiterentwicklung ist Verschlüsselung. Wie bekommt man diese Daten am einfachsten verschlüsselt. Die Lösung [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-251" title="Aptana SFTP" src="http://www.alexanderjaeger.de/wp-content/uploads/2008/12/bild-2.png" alt="" width="343" height="454" />In einem <a href="http://www.alexanderjaeger.de/eclipse-php-entwicklung-mit-ftp-sync/" target="_self">älteren Artikel</a> wurde beschrieben, wie Aptana, das frei Entwicklungswerkzeug auf Eclipse Basis genutzt werden kann, um remote auf einem FTP Server zu arbeiten.</p>
<p>Im täglichen Arbeitsablauf hat sich dieses Tool mittlerweile bewährt, doch Stillstand ist ja bekanntlich Rückschritt. Die konsequente Weiterentwicklung ist Verschlüsselung. Wie bekommt man diese Daten am einfachsten verschlüsselt. Die Lösung ist simpel: SFTP (<strong>SSH File Transfer Protocol</strong><strong>).</strong></p>
<p>Dieses wird mit SSH mitgeliefert und ist somit auf jedem Webserver mit SSH Zugang verfügbar. Da 99,9% aller Webserver, Rootserver und virtuellen Server über einen solchen Zugang verfügen ist die Verbreitung gewährleistet.</p>
<p>Technisch basiert es auf SCP, dem <strong>Secure Copy Protokol.</strong></p>
<p>Um in Aptana SFTP nutzen zu können, muss ein Plugin installiert werden. Dieses ist über: <a href="http://update.aptana.com/install/sftp_deprecated/3.2/" target="_blank">http://aptana.com/plugins/</a> verfügbar, wird aktuell jedoch nicht unterstützt. Die Installation wird über Help -&gt; Software Updates vorgenommen.</p>
<p>Danach ist SFTP als neue Möglichkeit im File Browser verfügbar. Dort kann dann eine neue Verbindung angelegt werden. Natürlich muss der SSH Nutzer Zugriff auf das public Verzeichnis des Webservers haben, diese Thematik muss aber gesondert bedacht werden.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alexanderjaeger.de/aptana-eclipse-sftp-remote-arbeiten/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>SSH Key Linux OSX Problem</title>
		<link>http://www.alexanderjaeger.de/ssh-key-linux-osx-problem/</link>
		<comments>http://www.alexanderjaeger.de/ssh-key-linux-osx-problem/#comments</comments>
		<pubDate>Thu, 04 Dec 2008 14:04:06 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Techniktipps]]></category>
		<category><![CDATA[0777]]></category>
		<category><![CDATA[authentication]]></category>
		<category><![CDATA[chmod]]></category>
		<category><![CDATA[chown]]></category>
		<category><![CDATA[host]]></category>
		<category><![CDATA[key files]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[nicht]]></category>
		<category><![CDATA[openssh]]></category>
		<category><![CDATA[osx]]></category>
		<category><![CDATA[PEM_read_PrivateKey failed]]></category>
		<category><![CDATA[ppk]]></category>
		<category><![CDATA[private file]]></category>
		<category><![CDATA[private key]]></category>
		<category><![CDATA[Problem]]></category>
		<category><![CDATA[putty]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[system]]></category>
		<category><![CDATA[This private key will be ignored]]></category>
		<category><![CDATA[type lt]]></category>
		<category><![CDATA[unix]]></category>

		<guid isPermaLink="false">http://www.alexanderjaeger.de/?p=236</guid>
		<description><![CDATA[Mittels einer SSH Key authentication sichert man Verbindungen ab, bzw stellt sicher, dass die Person, die auf einen Server will, auch wirklich die Person ist, die sie vorgibt zu sein. DIeses Verfahren wird mit einem Schlüsselpaar sichergestellt, das aus einem public und einem private key besteht. Auf dem Server liegt dabei das public file, der [...]]]></description>
			<content:encoded><![CDATA[<p>Mittels einer SSH Key authentication sichert man Verbindungen ab, bzw stellt sicher, dass die Person, die auf einen Server will, auch wirklich die Person ist, die sie vorgibt zu sein. DIeses Verfahren wird mit einem Schlüsselpaar sichergestellt, das aus einem public und einem private key besteht. Auf dem Server liegt dabei das public file, der Bneutzer muss das private file besitzen.</p>
<p>Solch ein Schlüsselpaar kann mittels putty generiert werden. Als Resultat erhällt man eine .ppk file und eine .pub file. Die .pub File, bzw dessen Inhalt kopiert man auf dem Server in die Datei</p>
<blockquote><p>/home/user/.ssh/authorized_keys</p></blockquote>
<p>Die ppk File speichert man an einem sicheren Ort. Möchte man nun mittels putty auf den Server zugreifen, kann man im ssh Menü einstellen, welchen key er dazu verwenden soll.</p>
<p>Kopiert man diesen ppk key jedoch auf ein unix system, und versucht dann auf den server mittels:</p>
<blockquote><p>ssh -i /home/eigenerlocalerBenutzer/.ssh/private.ppk host.com -p 12345 -v</p></blockquote>
<p>zuzugreifen, bekommt man die folgende Fehlermeldung:</p>
<blockquote><p><strong>debug1: PEM_read_PrivateKey failed<br />
debug1: read PEM private key done: type &lt;unknown&gt;</strong></p></blockquote>
<p>Das Problem ist das ppk File, welches kein offenes Dateiformat ist. Um den private Key auch unter Linux zu nutzen, muss in puttygen der Schlüssel geöffnet werden und ein Export in das <strong>openssh</strong> Format vollzogen werden.</p>
<p>Verwendet man nun diesen openssh private Key, funktioniert es ohne Probleme.</p>
<p>Ein weiterer Stolperstein unter Unix Betriebssystemen sind die Zugriffsrechte. Ein server wird einen Key nicht akzeptieren, wenn auf dem Client die ssh Files von jedem änderbar sind. Dies äußert sich in der Fehlermeldung:</p>
<blockquote><p><strong>Permissions 0777 for &#8216;.ssh/key.priv&#8217; are too open.<br />
It is recommended that your private key files are NOT accessible by others.<br />
This private key will be ignored.<br />
bad permissions: ignore key: .ssh/key.priv</strong></p></blockquote>
<p>Wobei 777 beispielhaft als negativstes Beispiel aufgeführt ist.</p>
<p>Korrekt müssen die Zugriffsrechte folgendermaßen gesetzt sein:</p>
<p>Der ssh Key und das Verzeichniss muss dem User gehören, der ihn benutzen soll.</p>
<blockquote><p><strong>chown username /Users/username/.ssh/*</strong></p>
<p><strong>chown username /Users/username/.ssh</strong></p></blockquote>
<p>Und die Rechte müssen gesetzt sein:</p>
<blockquote><p><strong>chmod 700 /Users/username/.ssh/</strong></p>
<p><strong>chmod 600 /Users/username/.ssh/*</strong></p></blockquote>
<p>Damit ist das Zugriffsproblem gelöst.</p>
<p>Um den Zugriff etwas einfacher zu gestaltetn, kann eine config File im ssh Ordner auf dem Client hinterlegt werden mit folgender beispielhafter Konfiguration:</p>
<blockquote><p><strong>Host host.de<br />
IdentityFile ~/.ssh/key.priv<br />
Port 12345<br />
PreferredAuthentications publickey<br />
Protocol 2</strong></p></blockquote>
<p>Host entspricht dem Host, auf den sich die Einstellungen beziehen. IndetityFile gibt den Ort des privaten Keys an. Port muss nur angegeben werden, wenn der SSH Server auf einen anderen Port eingestellt ist. PreferredAuthentications publickey stellt die Methode ein und Protocol stellt die verwendete SSH Version ein.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alexanderjaeger.de/ssh-key-linux-osx-problem/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Svn über SSH Tunnel sichere Versionierung</title>
		<link>http://www.alexanderjaeger.de/svn-uber-ssh-tunnel-sichere-versionierung/</link>
		<comments>http://www.alexanderjaeger.de/svn-uber-ssh-tunnel-sichere-versionierung/#comments</comments>
		<pubDate>Fri, 18 Jul 2008 20:33:07 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[coding]]></category>
		<category><![CDATA[Techniktipps]]></category>
		<category><![CDATA[remote]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[subclipse]]></category>
		<category><![CDATA[svn]]></category>
		<category><![CDATA[versionierung]]></category>

		<guid isPermaLink="false">http://www.alexanderjaeger.de/svn-uber-ssh-tunnel-sichere-versionierung/</guid>
		<description><![CDATA[  Wer an einem etwas größeren Softwareprojekt arbeitet, an dem mehrere Entwickler beteiligt sind kommt an einer Versionierung nicht vorbei. Besonders beliebt ist subversion (svn) welches mittels verschiedenen Freewaretools zugreifbar ist. Auch für die freie Entwicklungsplattform Eclipse gibt es Plugins wie z.b. subclipse. Wenn das svn repository aufgesetzt wird sind folgende Schritte notwendig: SVN installieren(Debian [...]]]></description>
			<content:encoded><![CDATA[<p> <img src="http://www.alexanderjaeger.de/wp-content/uploads/2008/07/bild-1.png" alt="subclipse" align="absmiddle" hspace="7" /></p>
<p>Wer an einem etwas größeren Softwareprojekt arbeitet, an dem mehrere Entwickler beteiligt sind kommt an einer Versionierung nicht vorbei.</p>
<p>Besonders beliebt ist subversion (svn) welches mittels verschiedenen Freewaretools zugreifbar ist. Auch für die freie Entwicklungsplattform Eclipse gibt es Plugins wie z.b. subclipse.</p>
<p>Wenn das svn repository aufgesetzt wird sind folgende Schritte notwendig:</p>
<ol>
<li>SVN installieren(Debian Linux)<br />
<em>apt-get install subversion</em></li>
<li>Repository anlegen
<ol>
<li><em>mkdir /srv/svn/</em> (Verzeichniss anlegen)</li>
<li><em>svnadmin create /srv/svn/</em> (Subversion Infos hinterlegen etc.)</li>
</ol>
</li>
<li> User anlegen
<ol>
<li><em>adduser</em> (siehe entsprechende Man Page)</li>
<li><em>addgroup subgroup </em>(Gruppe hinzufügen)</li>
<li><em>chgrp subgroup o-rwx /srv/svn/ </em>(Ordner der Gruppe zuordnen)<em><br />
</em></li>
<li><em>chmod -R g+rw /srv/svn </em>(Gruppe darf lesen schreiben)</li>
<li><em>adduser neuerBenutzer subgrou </em>(User der Gruppehinzufügen)</li>
</ol>
</li>
<li>Anlegen der Verzeichnisse im Verzeichniss:
<ol>
<li><em>mkdir /srv/svn/test</em></li>
</ol>
</li>
<li>Starten des Servers
<ol>
<li><em>srvserve -t </em>(damit wird der svn über ssh getunnelt)</li>
</ol>
</li>
<li>Ab jetzt wird vom Client gearbeitet
<ol>
<li>
<p class="cmd"> svn import Projekt svn+ssh://rechneradresse/srv/svn/test -m &#8220;Beschreibung der Änderungen&#8221; (dadurch werden die ersten Files hinzugefügt.</p>
</li>
<li>Nun kann im gewünschten Tool wie z.B. <a href="http://subclipse.tigris.org/" title="sublipse" target="_blank">Subclipse</a> die Adresse eingepflegt werden.</li>
</ol>
</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.alexanderjaeger.de/svn-uber-ssh-tunnel-sichere-versionierung/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

