Stefan: Datei per SSH verschlüsselt übertragen

Hi,

ich möchte eine Datei von einem Server auf ein Web-Hosting Paket verschlüsselt übertragen. Auf dem Server ist GnuPG installiert, auf dem Hostingpaket nicht (entsprechend vermutlich auch andere Module nicht).

Da ich kein Linuxfreak bin: Gibt es eine Methode, die Linux "von Hause aus" mitbringt, die ich hierfür nutzen kann?

Grüße, Stefan

  1. Tach!

    ich möchte eine Datei von einem Server auf ein Web-Hosting Paket verschlüsselt übertragen. Auf dem Server ist GnuPG installiert, auf dem Hostingpaket nicht (entsprechend vermutlich auch andere Module nicht).

    GnuPG kann sicherlich eine Datei veschlüsseln und dann kann man sie übertragen. Aber am Ende muss man sie wieder auspacken, um sie nutzen zu können. Das ist aufwendig, wenn es lediglich darum geht, dass der Transportweg abgesichert ist. Denn dafür reicht, einen verschlüsselten Übertragungsweg aufzubauen. Du hast die gängige Methode dafür ja bereits im Topic erwähnt.

    Da ich kein Linuxfreak bin: Gibt es eine Methode, die Linux "von Hause aus" mitbringt, die ich hierfür nutzen kann?

    Ob du sie nutzen kannst oder ob es Alternativen auf den Systemen gibt, musst du deren Administratoren fragen.

    dedlfix.

  2. Wenn Billy's SadoMaso-Welt deine Spielwiese ist, dann als Alternative zu Filezilla

    http://winscp.net/

  3. ich möchte eine Datei von einem Server auf ein Web-Hosting Paket verschlüsselt übertragen. Auf dem Server ist GnuPG installiert, auf dem Hostingpaket nicht (entsprechend vermutlich auch andere Module nicht).

    openssl - damit kann die Datei seitens der Quelle verschlüsselt und vom Empfänger entschlüsselt werden.
    scp - secure copy - ist ssh-basierend.
    sftp - ftp durch einen sicheren, verschlüsselten Kanal.
    rsync - synchronisieren von Dateien und Verzeichnissen (durch einen sicheren Kanal)
    stunnel - Zugriff auf einen eigentlich unverschlüsselten Dienst über einen verschlüsselten Tunnel.

    Openssl, teilweise openssh brauchen wohl alle diese Programme/Bibliotheken. Und zwar auf der "Server" und der Clientseite.

    Hat das Hostingpaket kein ssh, dann würde ich es wechseln. Sowas "geht gar nicht". Murkst man da einmal teuer herum wird man später diese Kosten in den Wind schreiben müssen - weil irgendwann eine Anforderung kommt welche auch mit Murks nicht erfüllbar ist. Hostingpakete mit ssh sind auch nicht teurer als solche ohne diese Grundvoraussetzung. Durch wie viele Monatsraten-Differenzen muss man wohl den Aufwand für die Umgehung dieses Mangels teilen um hinsichtlich der eigenen Kosten wieder auf eine schwarze Null zu kommen?

    Jörg Reinholz

    1. Hi Jörg,

      openssl - damit kann die Datei seitens der Quelle verschlüsselt und vom Empfänger entschlüsselt werden.

      Gesperrt.

      scp - secure copy - ist ssh-basierend.

      Geht.

      sftp - ftp durch einen sicheren, verschlüsselten Kanal.

      Gesperrt.

      rsync - synchronisieren von Dateien und Verzeichnissen (durch einen sicheren Kanal)

      Geht.

      stunnel - Zugriff auf einen eigentlich unverschlüsselten Dienst über einen verschlüsselten Tunnel.

      Openssl, teilweise openssh brauchen wohl alle diese Programme/Bibliotheken. Und zwar auf der "Server" und der Clientseite.

      Beide gesperrt.

      Soll heißen, scp ist eine sichere Methode? Auch ohne zusätzliche Dateiverschlüsselung?

      Gruß, Stefan

      1. Soll heißen, scp ist eine sichere Methode? Auch ohne zusätzliche Dateiverschlüsselung?

        So lange openssh/openssl sicher ist - ja. Die Daten werden on the fly vom sender verschlüsselt, vom Empfänger entschlüsselt.

        Ich frage mich übrigens, wie die "Sperre" wohl bewerkstelligt ist, denn scp benutzt ssh.

        Jörg Reinholz

        1. Ich frage mich übrigens, wie die "Sperre" wohl bewerkstelligt ist, denn scp benutzt ssh.

          Hi Jörg,

          scp/ssh geht ja auch. Das ist nicht gesperrt.

          Gruß, Stefan

      2. Tach!

        rsync - synchronisieren von Dateien und Verzeichnissen (durch einen sicheren Kanal)
        Geht.

        rsync verschlüsselt nicht von selbst, da muss extra noch ssh angegeben werden. Deswegen steht da auch noch die nahezu unscheinbare Anmerkung in Klammern.

        dedlfix.