ssh und gpg Flashcards
Wo liegen die Keys für gpg?
~./,gnupg/
Dort liegen folgende Datein/Verzeichnisseopengp-revocs.d
- directory für Sperrzertifikateprivate-keys-v1.d/
- eigener privater Schlüsselpubrig.kbx
- öffentl Schlüsselbung
Wie wird am remote host der public key importiert ?
gpg --import pub.key
Wie wird der public key gelistet ?
gpg –list-keys
Wie verschlüsselt man mit gpg eine NAchricht ?
gpg –output encryptedmessage.txt –recipient carol –armor –encrypt unencrypedmessage.txt
Was macht die Option --armor
bei gpg ?
Erzeugt eine ASCII-basierende Ausgabe, die beispielsweise in eine E-Mail kopiert werden kann und sicher verschickt werden kann.
Wie erzeugt man mit gpg ein Schlüsselpaar ?
gpg --gen-key
Wie wird der public key von user miwo exportiert und gespeichert ?
gpg --export miwo > miwo.pub.key
Wie startet man ssh-agent ?
zuerst eine eigene Bash Instanz startenssh-agent /bin/bash
Danach den privaten Schlüssel ablegenssh-add
Danach verbinden ohne key-passphrasessh miwo@192.168.0.248
Wie wird der public SSH key auf den server kopiert falls dort der selbe Benutzer existiert ?
ssh-copy-id
Bezüglich der SSH-Sicherheitsrichtlinien:
◦ Welche Anweisung setzen Sie in /etc/ssh/sshd_config, um root-Logins zu ermöglichen?
PermitRootLogin
Welche Anweisung setzen Sie in /etc/ssh/sshd_config, um nur einen lokalen Account
anzugeben, der SSH-Verbindungen akzeptiert?
AllowUsers
Erstellen Sie zwei lokale Porttunnel mit einem einzigen Befehl, der die lokalen unprivilegierten
Ports 8080 und 8585 über den entfernten Server halof an die Websites www.gnu.org bzw.
www.melpa.org weiterleitet. Verwenden Sie den Benutzer ina auf dem entfernten
Server — und vergessen Sie nicht den Schalter -Nf.
ssh -L 8080:www.gnu.org:80 -L 8585:www.melpa.org:80 -Nf ina@halof
Welche Option und welche Anweisung werden bei Port Forwarding für die folgenden
Tunneltypen verwendet?Lokal
Reverse
X
-L
AllowTcpForwarding-R
GatewayPorts-X
X11Forwarding
Löschen Sie alle Schlüssel, die zu halof gehören, aus Ihrer lokalen Datei
~/.ssh/known_hosts.
ssh-keygen -R halof