Filesharing ueber SSH: Unterschied zwischen den Versionen
K (sicherung) |
K (→Umsetzung) |
||
Zeile 11: | Zeile 11: | ||
Es gibt Leute die Bock drauf haben, namentlich Alice, Bob und Carol (A,B und C). | Es gibt Leute die Bock drauf haben, namentlich Alice, Bob und Carol (A,B und C). | ||
− | A erstellt einen Benutzer, der auf die Freigabe lesend zugreifen kann und kopiert dessen oeffentlichen SSH-Schluessel auf Z | + | A erstellt einen Benutzer 'freigabe', der auf die Freigabe lesend zugreifen kann und kopiert dessen oeffentlichen SSH-Schluessel auf Z: |
sudo adduser freigabe | sudo adduser freigabe | ||
Zeile 19: | Zeile 19: | ||
ssh-copy-id -i $HOME/.ssh/id_rsa.pub '-p 22 freigabe@Z' # oder per Mail an Z-Admin senden ("$HOME/.ssh/id_rsa.pub") | ssh-copy-id -i $HOME/.ssh/id_rsa.pub '-p 22 freigabe@Z' # oder per Mail an Z-Admin senden ("$HOME/.ssh/id_rsa.pub") | ||
# oder einfach auf dieser Seite eintragen (unten) | # oder einfach auf dieser Seite eintragen (unten) | ||
+ | |||
+ | Nun kann also Z das Dateisystem von A (alles was der Benutzer 'freigabe' sieht) bei sich transparent einhaengen. | ||
===oeffentliche SSH-Schluessel=== | ===oeffentliche SSH-Schluessel=== | ||
ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAp9Tzocu0z6UffKvmTJKfpwISkjKNeDTGGixcZMl35QT/FoIMKq3t+9l/J+uVKpyVhEHTaChoHWNBI+THH2s5yyWxLnNOt12csl0N7s55GyBh0r+Ykm9TzPJ2YNNw/cRglmC+XS9TcH7t0YLSRRW0zRmsCcXyBA3qJ51ENejGKBH+xk9XenE82jTFEHe1guY4/YXmFLTgKjUZYmqhkEIQIbX8XHwrlJwoHW4ByGC8MyaPbmmi2Jo/r5AxF37UhnWje0esL7a5n1bLwcOoCHHDSdA7WFVW9HBr5M4dRhecXWtzX52rMneCzlcIde2vhsWWCJ4WNxeUKmCrKqXgmUINxw== freigabe@basti | ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAp9Tzocu0z6UffKvmTJKfpwISkjKNeDTGGixcZMl35QT/FoIMKq3t+9l/J+uVKpyVhEHTaChoHWNBI+THH2s5yyWxLnNOt12csl0N7s55GyBh0r+Ykm9TzPJ2YNNw/cRglmC+XS9TcH7t0YLSRRW0zRmsCcXyBA3qJ51ENejGKBH+xk9XenE82jTFEHe1guY4/YXmFLTgKjUZYmqhkEIQIbX8XHwrlJwoHW4ByGC8MyaPbmmi2Jo/r5AxF37UhnWje0esL7a5n1bLwcOoCHHDSdA7WFVW9HBr5M4dRhecXWtzX52rMneCzlcIde2vhsWWCJ4WNxeUKmCrKqXgmUINxw== freigabe@basti |
Version vom 15. September 2009, 09:46 Uhr
Idee
Jeder hat einen Rechner der eigentlich 24h am Tag laeuft und irgendwie am Internet haengt. Es gibt einen Bereich auf dem Datentraeger, den man gerne freigeben/teilen moechte. Ausserdem moechte man auch auf die Freigaben der Anderen zugreifen. Moeglichst sicher und ziemlich privat sollte es auch sein.
Umsetzung
Es gibt eine zentrale Instanz, ein Rechner im Internet mit schneller Anbindung und am besten ohne Traffic-Beschraenkung - wir nennen in "Z". Es gibt Leute die Bock drauf haben, namentlich Alice, Bob und Carol (A,B und C).
A erstellt einen Benutzer 'freigabe', der auf die Freigabe lesend zugreifen kann und kopiert dessen oeffentlichen SSH-Schluessel auf Z:
sudo adduser freigabe ssh freigabe@localhost test -e $HOME/.ssh/id_rsa.pub || ssh-keygen -t rsa -b 2048 # passphrase muss leer sein!
ssh-copy-id -i $HOME/.ssh/id_rsa.pub '-p 22 freigabe@Z' # oder per Mail an Z-Admin senden ("$HOME/.ssh/id_rsa.pub") # oder einfach auf dieser Seite eintragen (unten)
Nun kann also Z das Dateisystem von A (alles was der Benutzer 'freigabe' sieht) bei sich transparent einhaengen.
oeffentliche SSH-Schluessel
ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAp9Tzocu0z6UffKvmTJKfpwISkjKNeDTGGixcZMl35QT/FoIMKq3t+9l/J+uVKpyVhEHTaChoHWNBI+THH2s5yyWxLnNOt12csl0N7s55GyBh0r+Ykm9TzPJ2YNNw/cRglmC+XS9TcH7t0YLSRRW0zRmsCcXyBA3qJ51ENejGKBH+xk9XenE82jTFEHe1guY4/YXmFLTgKjUZYmqhkEIQIbX8XHwrlJwoHW4ByGC8MyaPbmmi2Jo/r5AxF37UhnWje0esL7a5n1bLwcOoCHHDSdA7WFVW9HBr5M4dRhecXWtzX52rMneCzlcIde2vhsWWCJ4WNxeUKmCrKqXgmUINxw== freigabe@basti