SSH-Key Tutorial gesucht

Hallo,

jedem dürfte klar sein, dass Fernzugriff auf Knoten in vielen Fällen von Vorteil ist. Zudem bieten SSH-Keys einen Sicherheitsvorteil gegenüber simplen Passwörtern. Gibt es schon irgendwo ein How-To wie man als Anfänger unter Windows einen Key generiert und ihn für Freifunk nutzt?
Es steht auf einem anderen Blatt, dass Anfänger mit einem SSH-Zugang vielleicht nicht viel anfangen können. Ich fänd es vorteilhaft die Zugänge „auf Vorrat“ zu erstellen und im Zweifel einem Admin/erfahrenem Nutzer schnell Zugang geben zu können.

Was meint ihr?

Viele Grüße
Jonas

Das solle die Frage beantworten:

Tutorial gibt es zum Beispiel hier: How To Create SSH Keys With PuTTY to Connect to a VPS | DigitalOcean

Bitte aber beim Hinterlegen von SSH-Keys bei Freifunkroutern ganz klar darstellen, dass du im Endeffekt eine Backdoor für das lokale Netz hast. Auch alles, was wir über Sicherung des Netzes durch die Firmware-Firewall sagen (also dass niemand im Freifunknetz an das lokale Netz kommt) gilt dann nicht mehr, weil man eben Root-Zugang hat, und beliebigen Blödsinn vom Freifunk-Router aus im privaten Netz machen kann. Das muss der Betreiber alles wissen, auch dass er dir dann voll vertrauen muss, und dem muss er auch bewusst zustimmen.

Das wäre sonst doof, wenn auf einmal der computerversierte Verwandte kommt und den Key findet. Das beflügelt dann im schlimmsten Fall die Fantasie der Betroffenen („Ach, deswegen machen die das für umsonst!“) und gibt ganz schlechte PR.

2 „Gefällt mir“

http://wiki.freifunk.net/Konsole#Starten_einer_SSH-Verbindung_unter_Windows sollte eine gute Einführung in SSH und UCI geben.

Ansonsten am besten hier schauen:

Frisch aus dem Gluon Github Wiki :wink:

Danke, aber gogglen kann ich auch selber :smiley:

Was ich suche ist:

Lade Putty runter
Erstelle Key
Erkläre dem Knotenbetreiber die Konsequenzen
Trage Key in Config-Mode ein
Schließ ihn in deinen Giftschrank bis dich jemand danach fragt oder du alles über die Kommandozeile gelesen hast und teste das an irgendwas was kaputt gehen darf