Anketa

Pokračovanie ktorého návodu by ste chceli?:

Partenské projekty

OpenSSH - Man stránky

Verzia pre tlačOdoslať priateľoviPDF verzia

Webové manuálové stránky sú dostupné na stránkach OpenBSD pre nasledujúce príkazy. Tieto manuálové stránky zodpovedajú poslednému vývojovému vydaniu OpenSSH (preklad nie – ak ho chce niekto aktualizovať, môže).

  • ssh(1)  – Základný klientský program na prihlásenie podobný rlogin/rsh.
  • sshd(8) - Démon, ktorý umožňuje prihlásenie.
  • ssh_config(5) - Konfiguračný súbor klienta.
  • sshd_config(5) - Konfiguračný súbor démona.
  • ssh-agent(1) - Agent na overovanie totožnosti, ktorý uchováva súkromné kľúče.
  • ssh-add(1) - Nástroj, ktorý pridáva kľúče pre vyššie spomenutého agenta.
  • sftp(1) - Program podobný FTP, ktorý funguje cez protokoly SSH1 a SSH2.
  • scp(1)  – Program na kopírovanie súborov, ktorý pracuje podobne ako rcp.
  • ssh-keygen(1) - Nástroj na generovanie kľúčov.
  • sftp-server(8) - Serverový podsystém SFTP (automaticky spúšťaný démonom sshd).
  • ssh-keyscan(1) - Nástroj na automatické zhromažďovanie verejných kľúčov z veľkého počtu staníc.
  • ssh-keysign(8) - Pomocný program pri overovaní pravosti staníc.

Protokol SSH2 implementovaný v OpenSSH je štandardizovaný pracovnou skupinou IETF secsh a je špecifikovaný v niekoľkých RFC dokumentoch a návrhoch. Celková štruktúra SSH2 je popísaná v RFC dokumente SSH protocol architecture. Je rozvrhnutá do troch vrstvených súčastí:

  • Transportná vrstva poskytuje algoritmus na dohodnutie spôsobu komunikácie a výmenu kľúčov. Výmena kľúčov zahŕňa overenie pravosti servera a jej výsledkom je kryptograficky zabezpečené spojenie: poskytuje nenarušiteľnosť, dôvernosť a voliteľne aj kompresiu.
  • Vrstva overujúca totožnosť používateľov sa používa na nadviazanie spojenia a relácií k službám, ktoré poskytuje transportná vrstva. Poskytuje niekoľko mechanizmov na overenie totožnosti používateľov. Patrí medzi ne bežné overenie pomocou hesla ale aj dobre známe spôsoby pomocou verejného kľúča alebo overenie pravosti stanice.
  • Spájajúca vrstva vytvára mnoho rôznych súbežných kanálov v overenom spojení a vytvára tunel medzi prihlásenými reláciami a TCP službami. Umožňuje riadenie toku služieb cez tieto kanály. Je tiež možné využiť voľby, ktoré sa vzťahujú na konkrétne kanály.