Linux Magazin germany

Beglaubigt

Eine Kette ist immer nur so sicher wie ihr schwächstes Glied. Dieses geflügelte Wort gilt auch in der IT. In der Fülle von Neuheiten einer sich ständig weiterentwickelnden IT-Landschaft gehen schnell grundlegende Anforderungen an die Sicherheit eines Netzwerks unter, gerade mit Blick auf das SSH-Protokoll. Dabei ging die ursprüngliche, Ende 1995 veröffentlichte Version von SSH revolutionäre Wege in Richtung sicherer Internet-Kommunikation und stieß ihren Vorgänger Telnet regelrecht vom Sockel.

Ein mittlerweile noch älteres Protokoll, HTTP, erhielt inzwischen ein hierarchisches Vertrauensmodell, das ein sicheres Miteinander im Netz ermöglicht. Im Unterschied dazu hat sich SSH keinen Zentimeter von der Stelle bewegt. Dennoch bleibt es ein essenzieller Bestandteil eines jeden Linux-Systems und findet sich trotz seines Alters von gut 25 Jahren noch auf praktisch jeder Linux-Maschine.

Sicherheit im Wandel

Die Art und Weise, wie SSH die Authentizität seines Gegenübers feststellt, basiert auf dem Prinzip Trust-on-First-Use (TOFU). Das sieht laut RFC 4251 eine dezentrale Datenbank auf jedem SSH-Client vor (zum Beispiel die Textdatei known_hosts), die Informationen über die Fingerabdrücke und einen SHA256-Hash des öffentlichen Schlüssels von vertrauten Kommunikationspartnern abspeichert. Diese Informationen prüft SSH nun bei jedem weiteren Verbindungsaufbau zur.

You’re reading a preview, subscribe to read more.

More from Linux Magazin germany

Linux Magazin germany5 min read
Tooltipps
Git-Auskunft in der Shell Quelle: https://github.com/o2sh/onefetch/ Lizenz: MIT Alternativen: Git Wer keinen grafischen Git-Client verwendet, sondern das Kommandozeilentool git bevorzugt, findet in Onefetch einen auskunftsfreudigen Helfer. Das in Rus
Linux Magazin germany1 min read
Vorschau auf 05/2022
Die nächste Ausgabe erscheint am 07.04.2022 Seit rund vier Jahren regelt die Datenschutzgrundverordnung den Umgang mit personenbezogenen Daten in der Europäischen Union. Die Umsetzung des umfassenden Regelwerks wirft in der Praxis allerdings immer wi
Linux Magazin germany2 min read
Readme
Der Mensch lebt nicht vom Text allein: Zu so gut wie jedem Artikel im LinuxMagazin gehört eine Reihe von Zusatzinformationen, die das bloße Narrativ um weiterführende Inhalte ergänzen. Manche davon integrieren sich direkt in den Textfluss, andere ste

Related