ssh und gpg Flashcards

1
Q

Wo liegen die Keys für gpg?

A

~./,gnupg/
Dort liegen folgende Datein/Verzeichnisse
opengp-revocs.d - directory für Sperrzertifikate
private-keys-v1.d/ - eigener privater Schlüssel
pubrig.kbx - öffentl Schlüsselbung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wie wird am remote host der public key importiert ?

A

gpg --import pub.key

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Wie wird der public key gelistet ?

A

gpg –list-keys

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Wie verschlüsselt man mit gpg eine NAchricht ?

A

gpg –output encryptedmessage.txt –recipient carol –armor –encrypt unencrypedmessage.txt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Was macht die Option --armor bei gpg ?

A

Erzeugt eine ASCII-basierende Ausgabe, die beispielsweise in eine E-Mail kopiert werden kann und sicher verschickt werden kann.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Wie erzeugt man mit gpg ein Schlüsselpaar ?

A

gpg --gen-key

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Wie wird der public key von user miwo exportiert und gespeichert ?

A

gpg --export miwo > miwo.pub.key

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Wie startet man ssh-agent ?

A

zuerst eine eigene Bash Instanz starten
ssh-agent /bin/bash
Danach den privaten Schlüssel ablegen
ssh-add
Danach verbinden ohne key-passphrase
ssh miwo@192.168.0.248

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Wie wird der public SSH key auf den server kopiert falls dort der selbe Benutzer existiert ?

A

ssh-copy-id

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Bezüglich der SSH-Sicherheitsrichtlinien:
◦ Welche Anweisung setzen Sie in /etc/ssh/sshd_config, um root-Logins zu ermöglichen?

A

PermitRootLogin

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Welche Anweisung setzen Sie in /etc/ssh/sshd_config, um nur einen lokalen Account
anzugeben, der SSH-Verbindungen akzeptiert?

A

AllowUsers

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Erstellen Sie zwei lokale Porttunnel mit einem einzigen Befehl, der die lokalen unprivilegierten
Ports 8080 und 8585 über den entfernten Server halof an die Websites www.gnu.org bzw.
www.melpa.org weiterleitet. Verwenden Sie den Benutzer ina auf dem entfernten
Server — und vergessen Sie nicht den Schalter -Nf.

A

ssh -L 8080:www.gnu.org:80 -L 8585:www.melpa.org:80 -Nf ina@halof

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Welche Option und welche Anweisung werden bei Port Forwarding für die folgenden
Tunneltypen verwendet?
Lokal
Reverse
X

A

-L AllowTcpForwarding
-R GatewayPorts
-X X11Forwarding

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Löschen Sie alle Schlüssel, die zu halof gehören, aus Ihrer lokalen Datei
~/.ssh/known_hosts.

A

ssh-keygen -R halof

How well did you know this?
1
Not at all
2
3
4
5
Perfectly