Eine kurze, praktische Einführung in Host-Blöcke, die Auswertung durch OpenSSH und sichere Vorgaben. Lies drei Lektionen, finde fünf echte Fehler und prüfe das Ergebnis im Browser.
20 MinutenEinsteiger3 Lektionen und 1 Aufgabe
Drei Ideen, die die meisten Config-Fehler verhindern
01
Gib Verbindungen sinnvolle Namen
Ein Host-Block legt einen Kurznamen an. HostName ist der echte Server. User und IdentityFile enthalten Einstellungen für diese Verbindung. Danach genügt ssh school-server, statt jede Option einzeln einzugeben.
Host school-server
HostName 203.0.113.42
User student
IdentityFile ~/.ssh/id_ed25519
Merke: Host ist der Name, den du eingibst. HostName ist der Server, zu dem SSH verbindet.
02
Konkrete Hosts gehören vor Host *
Für viele Optionen behält OpenSSH den ersten gefundenen Wert. Ein allgemeiner Host-*-Block am Anfang kann deshalb gewinnen, bevor ein späterer konkreter Block ausgewertet wird.
Host school-server
User student
Host *
User deploy
Merke: Konkrete Host-Blöcke zuerst, gemeinsame Vorgaben ans Ende.
03
Nutze sichere und enge Einstellungen
Deaktiviere die Prüfung von Host-Schlüsseln nicht global. Lasse Forwarding standardmäßig aus und aktiviere es nur für einen vertrauenswürdigen Host, der es wirklich braucht. Die OpenSSH-Standards sind meist besser als kopierte Alt-Konfigurationen.
Host legacy-lab
StrictHostKeyChecking accept-new
ForwardAgent no
Merke: Begrenze Ausnahmen auf einen Host, statt jede Verbindung zu schwächen.
UNTERRICHTSAUFGABE
Finde fünf Probleme in dieser Config
Beantworte jede Frage. Währenddessen wird die passende Config-Zeile hervorgehoben. Nach fünf richtigen Antworten erscheint die Korrektur. Dein Fortschritt bleibt nur in diesem Browser.
Konfiguration zum Prüfen
Host * StrictHostKeyChecking no User deploy ControlMaster auto ControlPath ~/.ssh/control-%hHost school-server HostName 203.0.113.42 User student Ciphers aes256-gcm@openssh.com,3des-cbcHost school-server IdentityFile ~/.ssh/id_ed25519
0 von 5 gelöst
Einsatz im Unterricht
Einsatz im Unterricht
Die Aufgabe eignet sich als kurze Einzelarbeit oder für eine Diskussion zu zweit. Es sind kein Konto, keine Installation und kein Datei-Upload erforderlich.
Lernende erklären jedes Problem zunächst 5 Minuten allein.
Antworten zu zweit vergleichen und eine korrigierte Config entwerfen.
Die Korrektur in den Checker einfügen und verbleibende Funde besprechen.