Salta al contenuto principale
Lympha technologies

Guide pratiche

Sicherer Zugriff auf einen VPS per SSH von Windows aus

Sicherer SSH-Zugriff auf einen VPS von Windows mit PuTTY: warum die Passwort-Authentifizierung anfällig für Brute Force ist, wie Sie das Schlüsselpaar mit PuTTYgen erzeugen, den öffentlichen Schlüssel in authorized_keys hinterlegen und die Verbindun…

Im Rahmen der Absicherung Ihres VPS (siehe den Artikel „So sichern Sie einen VPS mit dem Betriebssystem Ubuntu Linux ab“) kann der SSH-Zugang über Benutzername und Passwort ein kritischer Punkt für die Sicherheit sein. Meist wählt man Passwörter, die leicht zu merken sind (auch wenn sie Sonderzeichen enthalten, etwa Ci@oM0nd0): Das kann Sie Zugriffsversuchen böswilliger Nutzer aussetzen — mit der Brute-Force-Technik lässt sich Ihr Passwort nämlich herausfinden.

Diese Angriffstechnik besteht im Wesentlichen darin, Anmeldeversuche am Server mit einer Datenbank bekannter Passwörter durchzuführen, bis das richtige gefunden ist. Wenn Sie der eingangs genannten Anleitung gefolgt sind, haben Sie bereits einen unprivilegierten Benutzer eingerichtet, der sudo verwenden kann, und Fail2ban installiert, um unerwünschte Zugriffsversuche fernzuhalten. Mit den nächsten Schritten erhöhen wir die Sicherheit des VPS weiter.

Voraussetzungen

  1. Ein VPS mit Linux-Betriebssystem
  2. Ein Benutzer mit angemessenen Rechten, also sudo (in diesem Beispiel heißt er utente_vps)
  3. Ihr eigener Computer muss Microsoft Windows als Betriebssystem verwenden

In dieser Anleitung sehen wir, wie man das SSH-Schlüsselpaar mit PuTTY erstellt.

Schritt 1 — Wir installieren PuTTY

  1. Von der offiziellen Seite des PuTTY-Entwicklers laden wir den Installer für Windows herunter
  2. Nach dem Download des Pakets starten wir die Installation per Doppelklick; standardmäßig wird PuTTY im Verzeichnis C:\Program Files\PuTTY\ installiert
  3. Sobald der Installationsvorgang abgeschlossen ist, klicken Sie auf Finish, um den Assistenten zu schließen

Schritt 2 — Erzeugen der Schlüssel mit PuTTYgen

  1. Starten Sie PuTTYgen auf dem Weg, den Sie bevorzugen; im Beispiel verwenden wir die Windows-Suchleiste und tippen also PuTTYgen ein
  2. Wir klicken mit der rechten Maustaste auf PuTTYgen und wählen „Als Administrator ausführen“
  3. Klicken Sie im Fenster des PuTTY Key Generator auf die Schaltfläche „Generate“ und bewegen Sie den Mauszeiger innerhalb des Fensters, bis der grüne Balken das Ende erreicht. Die Mausbewegung dient dazu, Zufallszahlen zu erzeugen, die PuTTYgen für die Erstellung des Zertifikats verwendet.
  4. Speichern Sie den öffentlichen und den privaten Schlüssel (Schaltflächen „Save public key“ und „Save private key“) am gewünschten Ort; achten Sie dabei darauf, den privaten Schlüssel (vorerst) ohne Passphrase anzulegen. Damit haben Sie Ihre Zertifikate erhalten, zum Beispiel: mypub_key.pub und mypriv_key.ppk. Achten Sie darauf, die Dateiendungen nicht zu verändern: Das öffentliche Zertifikat trägt die Endung .pub, das private .ppk. Lassen Sie PuTTYgen vorerst geöffnet.

Schritt 3 — Wir kopieren den öffentlichen Schlüssel auf den VPS

Da wir nun unser Schlüsselpaar haben, ist es an der Zeit, den öffentlichen Schlüssel auf Ihren VPS zu kopieren. Starten Sie putty.exe (oder verwenden Sie aus der Eingabeaufforderung direkt ssh) und verbinden Sie sich über die IPv4-Adresse mit Ihrem VPS, mit dem Benutzer mit sudo-Rechten (in unserem Beispiel heißt er utente_vps).

Markieren und kopieren Sie im Fenster des PuTTY Key Generator den gesamten Inhalt des Feldes „Public key for pasting into OpenSSH authorized_keys file:“ (vergewissern Sie sich, dass Sie alles ausgewählt haben: Das Feld hat eine Bildlaufleiste).

Wechseln Sie zurück zur zuvor geöffneten SSH-Sitzung und begeben Sie sich vom Home-Verzeichnis von utente_vps aus in den Ordner .ssh:

utente_vps@mio_vps:~$ cd .ssh/

Sollte der Ordner nicht existieren, keine Sorge: Legen Sie ihn einfach an mit:

utente_vps@mio_vps:~$ mkdir .ssh
utente_vps@mio_vps:~$ cd .ssh/

Nun können Sie mit dem Texteditor nano die Datei authorized_keys im Ordner .ssh anlegen oder bearbeiten: Fügen Sie den zuvor kopierten Text (den öffentlichen Schlüssel) ein, ohne irgendetwas anderes einzufügen (Leerzeichen oder Zeilenumbrüche). Zum Speichern der Datei verwenden Sie die Tastenkombination STRG+X und bestätigen gegebenenfalls mit Y, falls Sie gefragt werden, ob die Datei überschrieben werden soll.

Schritt 4 — Wir verbinden uns per SSH mit dem privaten Schlüssel

Kehren Sie nun zum Programm PuTTY zurück, geben Sie erneut die IP Ihres VPS und gegebenenfalls den SSH-Port ein (zum Ändern des Standard-Ports 22 lesen Sie den Artikel „So sichern Sie einen VPS mit dem Betriebssystem Ubuntu Linux ab“) und suchen Sie in der linken Spalte die Option „Connection > SSH > Credentials“.

Klicken Sie im rechten Bereich unter „Private key file for authentication“ auf die Schaltfläche „Browse“ und wählen Sie als Datei Ihren zuvor erzeugten privaten Schlüssel (Endung .ppk). Kehren Sie zur „Session“ zurück; wenn Sie möchten, können Sie im Feld „Saved Sessions“ einen Namen eingeben und auf die Schaltfläche „Save“ klicken, um die Prozedur nicht jedes Mal wiederholen zu müssen. Jetzt bleibt nur noch, auf „Open“ zu klicken.

Nachdem Sie den Benutzernamen eingegeben und die EINGABETASTE gedrückt haben, erscheint die Konsole Ihres VPS — ohne Passworteingabe, auf sichere Weise.

Der nächste Schritt, um den Kreis zu schließen, ist, den Passwort-Zugang vollständig zu deaktivieren.

Diese Anleitung erschien ursprünglich im Blog von VPS GREEN, dem VPS-Dienst auf unserer grünen Private Cloud.

Diesen Artikel teilen

LinkedIn X Email

Lympha-Redaktion

Die Artikel dieses Blogs entstehen aus der Praxiserfahrung unserer Business Units und Kompetenzzentren: Es schreiben diejenigen, die die Systeme, über die wir berichten, täglich planen, betreiben und supporten. Die Inhalte dienen der Information und geben den Stand der Technik zum Zeitpunkt der Veröffentlichung wieder.

Das könnte Sie auch interessieren