Kézikönyv lapok (manual pages)
A következő parancsokhoz találhatók OpenBSD-s webes kézikönyv lapok.
Ezek a kézikönyv lapok az OpenSSH legutolsó fejlesztői kiadására vonatkoznak.
- ssh
- Az alapvető rlogin/rsh-szerű ügyfélprogram.
- sshd
- A démon amely beenged.
- ssh_config -
A kliens konfigurációs fájl.
- sshd_config -
A démon konfigurációs fájl.
- ssh-agent
- Egy autentikációs ügynök amely tárolni
tudja a privát kulcsokat.
- ssh-add
- Eszköz mely átadja a kulcsokat a fenti ügynöknek.
- sftp
- FTP-szerű program amely SSH1 és SSH2 protokollon
kerersztül működik.
- scp
- Fájl másoló program ami az rcp(1)-hez
hasonlóan működik.
- ssh-keygen
- Kulcs előállító eszköz.
- sftp-server
- SFTP kiszolgáló alrendszer (az sshd indítja
automatikusan).
- ssh-keyscan
- Segédprogram publikus host kulcsok gyűjtésére.
- ssh-keysign
- Host alapú autentikációt segítő program.
Az OpenSSH-ban megvalósított SSH2 protokollt az IETF
secsh
munkacsoport szabványosította és számos leírást készítettek.
Az SSH2 teljes felépítése az
architecture
leírásban található.
Három rétegből épül fel:
-
A szállítási réteg
gondoskodik az algoritmus egyeztetésről és a kulcsok cseréjéről.
A kulcscsere magában foglalja a kiszolgáló autentikációt és egy titkosított,
biztonságos kapcsolatot eredményez: gondoskodik az integritásról, a
megbízhatóságról és az opcionális tömörítésről.
- A felhasználói
autentikációs réteg
használja a felépített kapcsolatot és megbízik a szállítási réteg
által nyújtott szolgáltatásokban. Számos módszert nyújt a felhasználói
autentikációra. Ezek tartalmazzák a hagyományos jelszavas autentikációt
ugyanúgy mint a publikus-kulcsos és a host alapú autentikációs módszereket.
- A kapcsolati réteg
multiplexál több különböző konkurens csatornát az autentikált kapcsolaton keresztül
és lehetővé teszi a login kapcsolat csövezéség (tunneling) és a
TCP-továbbítást. Gondoskodik a csatornák áramlásszabályozásáról.
Ezen felül számos csatornával kapcsolatos opciót lehet egyeztetni.
További dokumentumok meghatározzák:
- Az interaktív
autentikáció
leírás támogatást ad az új autentikációs módszereknek, mint pl. S/Key
vagy TIS autentikáció.
- Az SFTP fájl átviteli protokollt a
filexfer
tervezet írja le. Az OpenSSH megvalósítja az SFTP
ügyfelet
és
kiszolgálót.
- Egy publikus kulcs fájlformátumot
publickeyfile
tervezet ír le. A
ssh-keygen
parancs használható arra, hogy átkonvertáljon
egy OpenSSH publikus kulcsot erre a formátumra.
- A
Diffie-Hellman
Group Exchange segítségével a kliensek még biztonságosabb csoportokat
kérhetnek a Diffie-Hellman kulcscseréhez.
Ezen kívül van egy levelezési lista az SSH2 protokollal kapcsolatos általános
kérdésekben
(ietf-ssh@netbsd.org).
www@openbsd.org
$OpenBSD: manual.html,v 1.8 2005/08/30 09:02:39 saad Exp $