Product SiteDocumentation Site

4.16. Sichere Übertragung von Dateien

Während der normalen Systemadministration müssen Sie immer mal wieder Dateien auf Ihr System spielen oder von diesem holen. Auf sichere Art und Weise Dateien von einem Host zu einem anderen zu kopieren, wird durch die Benutzung des Paketes ssh erreicht. Eine andere Möglichkeit ist die Nutzung von ftpd-ssl, einem ftp-Server der Secure Socket Layer benutzt, um Übertragungen zu verschlüsseln.
Jede dieser Methoden benötigt natürlich einen speziellen Client. Debian stellt Ihnen solche zur Verfügung, zum Beispiel enthält das Paket ssh das Programm scp. Es arbeitet wie rcp, aber ist komplett verschlüsselt, so dass die bösen Jungs noch nicht einmal herausbekommen können, WAS Sie kopieren. Passend zu dem Server gibt es auch ein ftp-ssl Client-Paket. Sie können Clients für diese Software sogar für andere (nicht-UNIXoide) Betriebssysteme finden. putty und winscp stellen eine secure-copy-Implementierung für jede Version von Microsoft-Betriebssystemen zur Verfügung.
Beachten Sie, dass die Verwendung von scp den Benutzern Zugang zum gesamten Dateisystem ermöglicht, es sei denn, dass es in eine chroot-Umgebung eingesperrt ist, wie es in Abschnitt 5.1.1, „SSH in ein Chroot-Gefngnis einsperren“ beschrieben wird. Wahrscheinlich sogar leichter (abhängig vom verwendeten Daemon) kann auch der FTP in eine chroot-Umgebung eingesperrt werden. Das wird in Abschnitt 5.3, „Absichern von FTP“ beschrieben. Falls Sie sich sorgen, dass Benutzer Ihre lokalen Dateien durchsehen, und Sie verschlüsselte Kommunikation wünschen, können Sie einen FTP-Daemon mit Unterstützung für SSL einrichten oder FTP mit Klartext und VPN verbinden (siehe Abschnitt 8.5, „Virtual Private Networks (virtuelle private Netzwerke)“.