php IHDR w Q )Ba pHYs sRGB gAMA a IDATxMk\U s&uo,mD )Xw+e?tw.oWp;QHZnw`gaiJ9̟灙a=nl[ ʨ G;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ y H@E7j 1j+OFRg}ܫ;@Ea~ j`u'o> j- $_q?qS XzG'ay
files >> /usr/libexec/webmin/stunnel/help/ |
files >> //usr/libexec/webmin/stunnel/help/intro.de.auto.html |
<header> Einführung in SSL-Tunnel </header> SSL ist ein Protokoll zum Verschlüsseln von Daten in einer TCP-Verbindung, wenn diese über das Netzwerk übertragen werden. Es wurde ursprünglich entwickelt, um den Datenverkehr zwischen Webbrowsern und Servern zu schützen, kann jedoch zum Verschlüsseln aller Arten von Datenströmen verwendet werden, die normalerweise über das TCP-Protokoll gesendet werden. <p> Das SSL-Protokoll ermöglicht es Clients und Servern, sich gegenseitig zu authentifizieren, sodass ein Client sicher sein kann, dass er wirklich eine Verbindung zu dem Host herstellt, von dem er glaubt, dass er es ist. Dies erfolgt mithilfe von Zertifikaten, die von einer vom Client anerkannten Zertifizierungsstelle ausgestellt werden (damit sie überprüft werden können) und einem bestimmten Hostnamen zugeordnet sind. Ohne Zertifikate könnte ein Angreifer eine SSL-Verbindung auf seinen eigenen Server umleiten und vertrauliche Informationen von einem Client erfassen, der glaubt, mit dem realen Server zu sprechen. <p> Alle Daten, die unverschlüsselt über das Internet übertragen werden, können von einem Angreifer erfasst und gelesen werden, der Zugriff auf eines der Netzwerke hat, die er durchläuft. Sogar Daten, die zwischen einem Client- und einem Serversystem in einem LAN übertragen werden, können problemlos abgehört werden. Wenn Sie eine Verbindung zu einem Telnet-, FTP- oder POP3-Server herstellen, wird Ihr Kennwort über das Netzwerk gesendet und kann somit von einem Angreifer erfasst werden. <p> SSL kann zum Schutz von Daten in solchen Situationen verwendet werden, jedoch nur, wenn sowohl der Client als auch der Server dies unterstützen. Die meisten Webbrowser und E-Mail-Clients können SSL-verschlüsselte HTTP-, POP3- und IMAP-Verbindungen herstellen, aber nicht alle Web- und POP3-Server können diese akzeptieren. Insbesondere POP3 ist schwer zu schützen, da der mit den meisten Unix-Systemen gelieferte Standardserver SSL überhaupt nicht unterstützt. Zum Glück gibt es eine Lösung - STunnel. <p> STunnel ist ein einfaches Programm, das eine unverschlüsselte Verbindung in eine SSL-verschlüsselte Verbindung konvertiert. Es ist normalerweise so eingerichtet, dass es von einem Super-Server wie inetd oder xinetd ausgeführt wird und dann ein anderes Programm wie den POP3-Server ausführt, der SSL nicht unterstützt. Dieses Design ermöglicht den Schutz aller Server, die normalerweise vor inetd ausgeführt werden, z. B. Telnet-, NNTP- und IMAP-Server. <p> Nicht alle Server können jedoch durch Verschlüsselung sinnvoll geschützt werden, da kein Client vorhanden ist, der sie im SSL-Modus verwendet. Ich habe zum Beispiel noch nie von einem Telnet- oder FTP-Client gehört, der SSL verwenden kann, da das gemeinsame SSH-Paket bereits verschlüsselte Remote-Anmeldungen und Dateiübertragungen ermöglicht. <p> Dieses Webmin-Modul erleichtert das Einrichten von Super-Server-Diensten, auf denen STunnel ausgeführt wird, um ein Serverprogramm zu starten. Obwohl dies manuell über das Internet Services-Modul erfolgen kann, wurde dieses speziell zum Einrichten und Konfigurieren von STunnel entwickelt. Es erkennt automatisch, ob Sie inetd und / oder xinetd installiert haben, liest deren Konfigurationen, um nach vorhandenen SSL-Tunneln zu suchen, und fügt sie hinzu, wenn Sie einen neuen Tunnel erstellen. Wenn beide installiert sind, werden der xinetd-Konfiguration neue SSL-Tunnel hinzugefügt, da sie meiner Meinung nach die überlegene der beiden ist. <p><hr>y~or5J={Eeu磝Qk ᯘG{?+]ן?wM3X^歌>{7پK>on\jy Rg/=fOroNVv~Y+ NGuÝHWyw[eQʨSb> >}Gmx[o[<{Ϯ_qFvM IENDB`