1. Home
  2. Dashboard
  3. Forum
    1. Unresolved Threads
    2. Members
      1. Recent Activities
      2. Users Online
      3. Team
      4. Search Members
  4. Articles
    1. Liste funktionierender Drucker
  5. Linux Guides
    1. Homepage
    2. YouTube
    3. Telegram
    4. Community-Stammtisch
  6. Lexicon
    1. Last Changes
  7. Smart Search
  • Login
  • Register
  • Search
Netzwerk
  • Everywhere
  • Netzwerk
  • Articles
  • Pages
  • Forum
  • Lexikon
  • More Options
  1. Linux Guides Community
  2. Lexicon
  3. Netzwerk

SSH

  • Tuxine
  • June 4, 2026 at 6:50 PM
  • July 16, 2026 at 8:05 PM
  • 103 times viewed
  • Eintrag
  • Ratings 0
  • SSH steht für Secure Shell und ist ein Netzwerkprotokoll, mit dem man sich über eine verschlüsselte Verbindung sicher auf einem entfernten Linux-Computer oder Server einloggen kann. Nach dem Login landet man direkt im Terminal (der Kommandozeilen-Ebene) des entfernten Rechners und kann diesen so steuern, als würde man direkt davor sitzen.

    Klick für mehr ...

    1 🔑 ssh (Secure Shell)

    Der Befehl ssh steht für Secure Shell.

    Es ist sowohl der Name des Protokolls als auch des dazugehörigen Terminal-Werkzeugs (meist implementiert über das quelloffene OpenSSH). ssh ersetzt das uralte, unsichere Telnet- oder rsh-Verfahren, bei dem Passwörter im Klartext durchs Netzwerk flogen. Jede Eingabe, jeder Befehl und jede Server-Antwort wird bei ssh bombenfest verschlüsselt übertragen.

    2 🔑 SSH (Die Krypto-Verbindung im Detail)

    2.1 🔬 DIE PHILOSOPHIE: SICHERHEIT DURCH ASYMMETRISCHE KRYPTOGRAFIE

    Die Philosophie von SSH basiert auf dem Prinzip des Vertrauens ohne Geheimnisverrat. Bevor überhaupt das erste Byte deines Passworts oder Befehls übertragen wird, handeln Client und Server einen hochsicheren, symmetrischen Verschlüsselungs-Tunnel aus.

    Noch mächtiger wird das System, wenn man vom klassischen Passwort auf das Key-Based-Authentication-Verfahren (Public-Key-Verfahren) umstellt. Hierbei erzeugt man ein Schlüsselpaar:

    • Der Private Key (Privater Schlüssel):
      Bleibt wie dein physischer Haustürschlüssel immer sicher auf deiner lokalen SSD (z. B. auf deinem Arch- oder Debian-Arbeitsplatz). Er darf niemals weitergegeben werden!
    • Der Public Key (Öffentlicher Schlüssel):
      Das dazugehörige „Schloss“. Dieser Textauschnitt wird auf allen entfernten Servern hinterlegt.

    2.2 ⚙️ DIE KERN-WERKZEUGE DES OPENSSH-PAKETS

    Das SSH-Ökosystem besteht aus mehreren spezialisierten Einzelwerkzeugen:

    • ssh: Der eigentliche Client, um die interaktive Shell auf dem entfernten Server zu öffnen.
    • sshd: Der SSH-Daemon (Server-Dienst), der im Hintergrund des Ziel-PCs läuft und auf eingehende Verbindungen wartet.
    • ssh-keygen: Das Werkzeug zum Erstellen der Krypto-Schlüssel.
    • ssh-copy-id: Der eleganteste Befehl, um deinen öffentlichen Schlüssel auf einen neuen Server zu schubsen.
    • scp / sftp: Protokoll-Erweiterungen für den sicheren Dateitransfer.

    2.3 📦 PRAKTISCHE ANWENDUNG & TERMINAL-BEFEHLE

    Die wichtigsten Praxis-Beispiele für den Support-Alltag:

    2.3.1 1. Die klassische Verbindung (Mit Passwort)

    Verbindung zum Mini-PC im Heimnetzwerk aufbauen (nutzt standardmäßig Port 22):

    Code
    ssh deinusername@192.168.1.100

    2.3.2 2. Auf Key-Authentifizierung umstellen (Der Sicherheits-Booster)

    Schritt A: Ein hochmodernes, extrem sicheres Ed25519-Schlüsselpaar auf dem lokalen PC generieren:

    Code
    ssh-keygen -t ed25519 -C "mein-arbeitsplatz"

    Schritt B: Den öffentlichen Schlüssel auf den entfernten Server übertragen (erfragt ein letztes Mal das Server-Passwort):

    Code
    ssh-copy-id -i ~/.ssh/id_ed25519.pub josefine@192.168.1.100

    (Ab jetzt loggst du dich blitzschnell ohne Passwort ein – rein über den Krypto-Schlüssel!)

    2.3.3 3. Die lokale SSH-Konfiguration nutzen (~/.ssh/config)

    Erstelle auf deinem lokalen PC die Datei nano ~/.ssh/config mit folgendem Inhalt:

    Code
    Host heimserver
        HostName 192.168.1.100
        User deinusername
        Port 22
        IdentityFile ~/.ssh/id_ed25519

    Ab jetzt reicht im Terminal ein federleichtes:

    Code
    ssh heimserver

    3 🛡️ HÄRTUNG DES SERVERS: DIE SSHe-DIÄT FÜR DIE /etc/ssh/sshd_config

    Wenn man einen Server direkt ins Internet stellt (z. B. über eine Portweiterleitung im Router oder einen VPS), hämmern innerhalb von Minuten automatisierte Bots auf Port 22 ein.

    Um den Server abzusichern, editiert man als Root die Datei /etc/ssh/sshd_config auf dem Server und setzt diese drei eisernen Sicherheits-Regeln um:

    Code
    # 1. Den Standard-Port von 22 auf einen fünfstelligen Random-Port ändern (reduziert Bot-Anfragen um 99%)
    Port 54321
    
    # 2. Dem Root-User den direkten Login verbieten (Angreifer müssen erst den Usernamen erraten)
    PermitRootLogin no
    
    # 3. Klassische Passwort-Abfragen komplett abschalten (Login NUR noch via Krypto-Key erlaubt!)
    PasswordAuthentication no

    Danach den Dienst neu starten nicht vergessen: sudo systemctl restart sshd (oder ssh unter Debian).

    4 ⚠️ DER HÄUFIGSTE SCHRECKMOMENT

    4.1 🚨 „WARNUNG: REMOTE HOST IDENTIFICATION HAS CHANGED!“

    Fehlermeldung, die mit „IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!“ droht. Das kann den Eindruck erwecken als wurde man gehackt.

    • Die Ursache:
      SSH merkt sich den krypto-fingerabdruck des Servers in der lokalen Datei ~/.known_hosts. Wenn der Nutzer den Server frisch neu aufgesetzt hat (z. B. neu installiert) oder der Server eine neue IP bekommen hat, stimmt der Fingerabdruck nicht mehr überein. SSH blockiert die Verbindung zum Schutz vor einer Man-in-the-Middle-Attacke.
    • Die Entwarnung:
      Wenn man weiß, dass manden Server selbst neu aufgesetzt hat, kann er den alten, ungültigen Schlüssel mit einem einzigen Befehl aus seiner lokalen Liste werfen:

      Code
      ssh-keygen -f "~/.ssh/known_hosts" -R "192.168.1.100"

      Beim nächsten Verbindungsaufbau fragt SSH wieder ganz normal, ob man dem neuen Schlüssel vertrauen möchte.

    5 📝 FAZIT

    SSH ist das mächtigste Schweizer Taschenmesser für Admins. Über SSH kann man nicht nur Befehle tippen, sondern via Port-Forwarding (ssh -L) auch lokale Web-Oberflächen von Docker-Containern verschlüsselt durch den Tunnel auf den eigenen Desktop holen.

There are currently no ratings for this Eintrag.
  • Previous entry SMTP
  • Next entry SSID
  • Changelog
  • PDF
25-linuxguides-png

Table of Contents

  • 1 🔑 ssh (Secure Shell)
  • 2 🔑 SSH (Die Krypto-Verbindung im Detail)
    • 2.1 🔬 DIE PHILOSOPHIE: SICHERHEIT DURCH ASYMMETRISCHE KRYPTOGRAFIE
    • 2.2 ⚙️ DIE KERN-WERKZEUGE DES OPENSSH-PAKETS
    • 2.3 📦 PRAKTISCHE ANWENDUNG & TERMINAL-BEFEHLE
      • 2.3.1 1. Die klassische Verbindung (Mit Passwort)
      • 2.3.2 2. Auf Key-Authentifizierung umstellen (Der Sicherheits-Booster)
      • 2.3.3 3. Die lokale SSH-Konfiguration nutzen (~/.ssh/config)
  • 3 🛡️ HÄRTUNG DES SERVERS: DIE SSHe-DIÄT FÜR DIE /etc/ssh/sshd_config
  • 4 ⚠️ DER HÄUFIGSTE SCHRECKMOMENT
    • 4.1 🚨 „WARNUNG: REMOTE HOST IDENTIFICATION HAS CHANGED!“
  • 5 📝 FAZIT

Categories

  1. 3D 6
  2. Allgemein 84
  3. Appimages 4
  4. Audio 35
  5. Bild - Anzeige, - Bearbeitung, Foto-Bearbeitung, Grafik-Bearbeitung, - Verwaltung, Techn. Zeichnen, 35
  6. Büro, Mail, Messenger, Drucker, Scanner, PDF, OCR, LaTex 28
  7. Browser 16
  8. Dateimanager 6
  9. Dateisysteme und dessen Verwaltung, Dateisuche 8
  10. Datensicherung 9
  11. Desktop-Umgebungen 15
  12. Distributionen, Boot 93
  13. Editoren (Text, Quellcode,Markdown,Wiki,Autoren,Web) 11
  14. Fenstermanager 12
  15. Firewall - Datensicherheit 15
  16. Gaming unter Linux 12
  17. Hardware, Speicher, virtuelle Speicher 34
  18. Installer 3
  19. Kernel 8
  20. Maker Community 9
  21. Netzwerk 36
  22. Python 10
  23. Packprogramme - Archivmanager, Synchronisierung 18
  24. Paketverwaltung 30
  25. Remote Verbindungen 5
  26. Sandbox Programme 6
  27. Schnittstellen 6
  28. Systemdienste 13
  29. Terminaleditoren 19
  30. Terminal - bzw. Konsolenbefehle u. Werkzeuge 66
  31. Video, Medienserver 11
  32. Videoplayer 9
  33. Virtualisierung und Container 17
  34. Windows Umgebung 15
  1. Privacy Policy
  2. Legal Notice
  1. Nutzungsbedingungen
Lexicon, developed by www.viecode.com
Powered by WoltLab Suite™