Timo Dotzauer, Tobias Lütticke:

Dass SSH-Buch

Leitfaden für den sicheren Einsatz

Jeder Systemadministrator begegnet irgendwann der Secure Shell – mit diesem Buch erhält er die nötigen Grundlagen und wichtige Optimierungen für Fortgeschrittene!

Von Kurt Bendlin

Wer Server administriert, kommt an der Secure Shell (SSH) nicht mehr vorbei: Von großen professionellen Serverfarmen bis hin zum Heimanwender, der seinen Rootserver für den eigenen Blog wartet, eben alle, die ein System über das Netzwerk administrieren. Die Secure Shell hat die alten Telnet und r-Kommandos in der heutigen Zeit fast komplett ersetzt und erfreut sich zunehmender Beliebtheit durch neue Einsatzmöglichkeiten zum Tunneln von Verbindungen und Authentifizierungsmechanismen, die einen sicheren Login z.B. über Kerberos ermöglichen.

Grundlagen – trocken aber wichtig

Nach einer Kurzeinführung in Datenschutz und Verschlüsselung, sowie der Vorstellung von Alternativen zu SSH, beschreibt das Buch die Unterschiede zwischen symetrischer und asymetrischer Verschlüsselung. Dabei werden diese trockenen – aber notwendigen – Grundlagen für die Unterschiede zwischen öffentlichen und privaten Schlüsseln, mit denen SSH arbeiten kann, anschaulich erklärt. Die Autoren beschreiben den Umstieg von SSHv1 auf SSHv2 und geben Hinweise für die Konfiguration eines OpenSSH-Servers, häufige Fallstricke und sinnvolles Troubleshooting.

Produktivität, Sicherheit & Authentifizierung

Um die Funktionsweise von SSH zu verstehen, werden auch das OSI und das TCP/IP-Referenzmodell erklärt, sowie die Grundidee des CIDR-based Routing. Mit diesen Grundlagen wird später im Buch eine VPN-Verbindung zwischen zwei Standorten über SSH exemplarisch aufgesetzt. Nach den Grundlagen erläutern die Autoren die Vorteile von SSH und wie man als Systemadministrator damit seine eigene Produktivität und gleichzeitig die Sicherheit erhöht. Dazu werden die Authentifizierung über Host-Key Fingerprints im DNS System sowie die Verwendung von zertifikatsbasierter Authentifizierung und die Möglichkeit, weitere Authentifizierungsmodule in SSH einzubinden, erklärt. Auch die Implementierung von SSH in ein Kerberos-basierendes Loginsystem und die Authentifizierung über X.509 Zertifikate (Server und Client) zur Identifikation und Autorisierung werden angesprochen.

Anwendungsbeispiele runden inhaltlich ab

Zu den weiteren aufschlussreichen Kapiteln gehören die Dateiübertragung über die Protokolle SCP/SFTP und die Kopplung von Rsync mit SSH, sowie das überaus mächtige Werkzeug Port-Forwading. So ist es mit SSH möglich, Firewalls zu durchbrechen und unsichere Dienste über eine SSH-Verbindung abzusichern. Im Kochbuchkapitel werden die Einrichtung eines SSH-basierten Virtuellen Privaten Netzwerks gegenüber aufwendigen Alternativen wie SSL und IPsec beschrieben, sowie Anwendungsbeispiele für weitere Einsatzzwecke genannt. Der optimale Einsatz für SSH-Agents, die Schlüsselgenerierung und Übertragung auf andere Systeme für die Public-Key Authentifizierung runden das Buch mit allen Informationen, die man für den optimalen Einsatz von SSH benötigt, ab.

Gute Verständlichkeit – hoher Nutzen

SSH ist mittlerweile sehr weit verbreitet und dieses Buch liefert dem frisch ernannten Systemadministrator die benötigten Grundlagen und Techniken, um mit SSH sicher und produktiv arbeiten zu können. Erfahrenen Systemadministratoren bietet es Anregungen, wie man SSH noch weiter in ein vorhandenes Netzwerk integrieren kann und die vorhandenen Funktionen optimal zum eigenen Nutzen verwendet. Das Buch ist mit ein wenig Vorkenntnissen schnell zu lesen, an einigen Stellen wünscht man sich jedoch etwas mehr Tiefgang. Die Autoren erklären das an sich komplexe Thema der Verschlüsselung und des SSH-Protokolls sehr verständlich und machen Lust, die Möglichkeiten von SSH sofort selbst zu testen.

(Rezensiert am: 2007-07-27)

Timo Dotzauer, Tobias Lütticke: Dass SSH-Buch. Leitfaden für den sicheren Einsatz, Millin Verlag, 2007, ISBN-13: 9783938626030, 39.90 €


BuchTest Services



Bookmark and Share


powered by eurobuch.com

Politik | Länder & Kulturen | Job & Karriere | Mensch & Leben | Philosophie |



© Copyright Buchtest.com Impressum Kontakt Buchtest.com Buchkritiken und Buchrezensionen Online

Buchkritiken | Rezensionen | Besprechungen | Autoren-Interviews

World Wide Web BuchTest

Startseite | Redaktion | Blog | Links | Kontakt
Hier könnte Ihre Werbung stehen.

BuchTest.de ist ein anspruchsvolles Online-Medium mit mehreren Tausend Lesern monatlich. Unsere Zielgruppe sind gebildete Menschen im besten Alter.

BuchTest.de erscheint in der Regel bei allen besprochenen Büchern unter den ersten drei bis fünf Suchergebnissen bei Google. Der hohe PageRank und der umfangreiche Traffic von BuchTest bringt Ihrer Webseite den richtigen Push.

Kontaktieren Sie uns jetzt für günstige Werbung: info@buchtest.de