Lösungen zu Kapitel 16
Schlüssel anlegen
Das müssen Sie schon selbst machen. Beispiele dafür, wie es geht, finden Sie außerdem im Text. ;-)
Sicherheitsfragen
Hier wollten wir darauf hinaus, dass es nicht nur problematisch ist, wer – wie ein fremder Administrator auf einem Gastsystem – den eigenen privaten Schlüssel lesen kann. Es ist natürlich auch eine Frage, was jemand mit Ihrem Schlüssel machen könnte.
Stellen Sie sich mal vor, Sie programmieren Webseiten für größere Firmenkunden. Um sich die Arbeit beim Aufspielen einer neuen Version zu erleichtern, haben Sie Ihren privaten, nicht durch eine Passphrase geschützten RSA-Schlüssel auf alle Kundenrechner verteilt. Und dann wird Ihr System gehackt. Der Hacker bekommt als »Belohnung« nicht nur Ihr System, sondern die Systeme Ihrer Kunden noch obendrein. Spätestens in dieser Situation brauchen Sie einen wirklich guten Anwalt. Von daher ist dieses Feature mit Vorsicht zu genießen.
Eine Berechtigung für telnet
Manchmal möchte man einfach wissen, ob ein bestimmter Port eines Servers noch/überhaupt/schon offen ist. Und am einfachsten und schnellsten geht das immer noch über telnet:
$ telnet www.ihre-firma.de 80 Trying 10.0.0.1... Connected to www.ihre-firma.de. Escape character is '^]'.
Listing B.19 Test auf Port 80 (http)