<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ralf Eisenreich &#187; putty</title>
	<atom:link href="http://sqlblog.de/blog/tag/putty/feed/" rel="self" type="application/rss+xml" />
	<link>http://sqlblog.de/blog</link>
	<description>SQLBlog.DE &#124; ..things to remember</description>
	<lastBuildDate>Mon, 26 Dec 2011 14:37:28 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Komische Zeichen in Midnight Commander</title>
		<link>http://sqlblog.de/blog/2008/01/komische-zeichen-in-midnight-commander/</link>
		<comments>http://sqlblog.de/blog/2008/01/komische-zeichen-in-midnight-commander/#comments</comments>
		<pubDate>Mon, 14 Jan 2008 18:17:56 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Unix]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[putty]]></category>
		<category><![CDATA[shell]]></category>

		<guid isPermaLink="false">http://sqlblog.de/blog/index.php/2008/01/14/komische-zeichen-in-midnight-commander/</guid>
		<description><![CDATA[Falls Putty verwendet wird und nur komische Zeichen im Midnight Commander dargestellt werden, dann einfach folgende Einstellung vornehmen: Putty-Konfiguration Window:...]]></description>
			<content:encoded><![CDATA[<p>Falls Putty verwendet wird und nur komische Zeichen im Midnight Commander dargestellt werden, dann einfach folgende Einstellung vornehmen:</p>
<ul>
<li>Putty-Konfiguration</li>
<li>Window: Translation</li>
<li>Character Set Translation On Received Data</li>
<li>Passenden Zeichensatz auswählen (z.B. meistens UTF-8)</li>
</ul>
<p>Vorher: <img src='http://sqlblog.de/blog/wp-content/uploads/2008/01/putty01.png' alt='Putty 01' /><br />
Nachher: <img src='http://sqlblog.de/blog/wp-content/uploads/2008/01/putty02.png' alt='Putty 02' /></p>
]]></content:encoded>
			<wfw:commentRss>http://sqlblog.de/blog/2008/01/komische-zeichen-in-midnight-commander/feed/</wfw:commentRss>
		<slash:comments>21</slash:comments>
		</item>
		<item>
		<title>Sicheres Surfen</title>
		<link>http://sqlblog.de/blog/2006/10/sicheres-surfen/</link>
		<comments>http://sqlblog.de/blog/2006/10/sicheres-surfen/#comments</comments>
		<pubDate>Sun, 01 Oct 2006 09:02:34 +0000</pubDate>
		<dc:creator>Ralf</dc:creator>
				<category><![CDATA[by the way]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[opensource]]></category>
		<category><![CDATA[openssh]]></category>
		<category><![CDATA[putty]]></category>
		<category><![CDATA[sicherheit]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[surfen]]></category>
		<category><![CDATA[tunnel]]></category>

		<guid isPermaLink="false">http://blog.ralf-eisenreich.de/blog/index.php/2006/10/01/sicheres-surfen/</guid>
		<description><![CDATA[Folgende Motivationen können es veranlassen &#8220;sicher&#8221; zu surfen: auf einem Shared PC sollen wichtige Daten abgerufen werden (z.B. Online Banking)...]]></description>
			<content:encoded><![CDATA[<p>Folgende Motivationen können es veranlassen &#8220;sicher&#8221; zu surfen:</p>
<ul>
<li>auf einem Shared PC sollen wichtige Daten abgerufen werden (z.B. Online Banking)</li>
<li>der Internet-Provider blockt einige Inhalte im Internet (gängige Praxis in China, UAE oder Saudi Arabien)</li>
<li>es soll nicht ohne weiteres nachvollziehbar sein (z.B. beim Arbeitgeber), welche Inhalte abgerufen worden sind</li>
</ul>
<p><strong>Lösung:</strong><br />
Die einfachste Lösung ist das Surfen über einen abgesicherten Proxy, dem man selbst vertraut. Hier möchte ich die Möglichkeit vorstellen, wie unter Windows ein SSH-Tunnel eingerichtet werden kann.</p>
<p><strong>Vorraussetzungen</strong></p>
<ul>
<li><a href="http://www.chiark.greenend.org.uk/~sgtatham/putty">PuTTY</a> auf dem lokalen Rechner</li>
<li>einen Remote Host, auf dem OpenSSH läuft (beispielsweise ein Linux-Rechner zu Hause)</li>
</ul>
<p><span id="more-101"></span></p>
<p><strong>Anleitung</strong></p>
<ol>
<li><strong>PuTTY-Session erstellen</strong><br />
Zuerst PuTTY ausführen und eine neue Session erstellen, wobei der Hostname, der Port (normalerweise 22) und die Option <em>SSH</em> angegeben werden.</p>
<p><img id="image106" src="http://ralf-eisenreich.de/blog/wp-content/uploads/2006/10/putty00.png" alt="Putty00" /></li>
<li><strong>SSH-Tunnel einrichten</strong><br />
Links auf Tunnels klicken und einen dynamischen weitergeleiteten lokalen Port (z.B. 7777) erstellen, indem unter &#8220;add new forwarded port&#8221; die <strong>Portnummer</strong> <em>7777</em> eingegeben wird, <strong>destination</strong> <em>leer</em> gelassen wird und <em>auto</em> sowie <em>dynamic</em> ausgewählt werden. Nach dem Hinzufügen sollte der Port unter forwarded Ports als <em>D7070</em> aufgelistet werden.</p>
<p><img id="image103" src="http://ralf-eisenreich.de/blog/wp-content/uploads/2006/10/putty02.png" alt="Putty02" /></p>
<p>Damit ist der SSH-Tunnel eingerichtet. Die Session muß nun noch gespeichert werden!</li>
<li><strong>Kompression und Keep-Alive aktivieren</strong><br />
Damit das Surfen einigermaßen performant ist (Kompression der Daten) und die Verbindung dauerhaft aufrecht erhalten wird, empfiehlt es sich folgende Optionen zu aktivieren.</p>
<p><img id="image102" src="http://ralf-eisenreich.de/blog/wp-content/uploads/2006/10/putty01.png" alt="Putty01" /></p>
<p><img id="image104" src="http://ralf-eisenreich.de/blog/wp-content/uploads/2006/10/putty03.png" alt="Putty03" /></p>
<p>Wieder muß die Session gespeichert werden!</li>
<li><strong>Verbindung zum SSH-Host herstellen</strong><br />
Die Verbindung wird nun durch einen Doppelklick auf Session hergestellt. Nach Aufforderung müssen Benutzername und Passwort eingegeben werden.</li>
<li><strong>Browser einrichten</strong><br />
Im Beispiel wird der Browser Firefox verwendet. Unter Tools, Options, General und Connection Settings..  muss eine manuelle Proxy Einstellung vorgenommen werden, wobei alle Felder leer sein muessen, bzw. unter Socks Host <em>127.0.0.1</em> mit dem Port <em>7777</em> eingeben werden muss.</p>
<p><img id="image105" src="http://ralf-eisenreich.de/blog/wp-content/uploads/2006/10/firefox01.png" alt="Firefox Connection settings" /></li>
<li><strong>Fertig</strong><br />
Das ist alles. Von nun an wird der Verkehr über einen sicheren Kanal (einen SSH-Tunnel) zu dem Remote Host geleitet.</li>
</ol>
<p><strong>Zusammenfassung</strong></p>
<ul>
<li>die Verbindung ist <strong>nur</strong> zwischen lokalem Rechner und Remote Host <strong>abgesichert</strong>, <strong>nicht</strong> von Remote Host in das Internet</li>
<li>Die <strong>DNS-Abfragen</strong> werden <strong>weiterhin</strong> über das unsichere Netzwerk abgewickelt. Dadurch können Seiten, die besucht werden nach wie vor protokolliert werden! Soll auch dies verhindert werden und DNS-Anfragen über das sichere Netzwerk abgewickelt werden, kann das im Firefox auf folgende Weise gemacht werden: Durch Aufruf der <strong>about:config</strong> Seite kann die Einstellung <strong>network.proxy.socks_remote_dns</strong> auf true gesetzt werden.</li>
<li>Es gibt portable Versionen von Firefox und Thunderbird, welche zusammen mit PuTTY auf einem USB-Stick geladen werden können. Dann wird die ganze Sache mit Shared-Rechnern sehr interessant.</li>
<li>Unter Linux oder unter anderen Betriebssystemen mit OpenSSH-Client kann der abgesicherte Tunnel auch durch folgende Anweisung erreicht werden: <strong>ssh -D 7777 username@ssh.ralf-eisenreich.de</strong></li>
<li>Um zu kontrollieren ob die Einrichtung funktioniert hat, kann man beispielsweise im Firefox alle Proxy-Verbindungen auf den Socks-Proxy stellen, danach eine Webseite aufrufen, Putty beenden und sehen, ob die Verbindung noch funktioniert. Bricht die Verbindung ab, hat alles funktioniert.</li>
<li>Anmerkung von <a href="http://martin.ringehahn.de/blog/">Martin</a>: damit PuTTY keine Registry-Einträge vornimmt kann die modifiziere Version <a href="http://socialistsushi.com/portaputty">portAPuTTY</a> verwendet werden.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://sqlblog.de/blog/2006/10/sicheres-surfen/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

