Home
» Hoe
»
Instructies voor het gebruik van PuTTY op Windows
Instructies voor het gebruik van PuTTY op Windows
Dit artikel geeft u een gedetailleerde handleiding over het gebruik van PuTTY op Windows, inclusief het gebruik van een terminalvenster, het configureren, maken en opslaan van profielen, het wijzigen van opties en meer.
Als u ervoor hebt gekozen om tijdens de installatie het PuTTY-pictogram op het bureaublad te maken, dubbelklikt u erop om het programma te openen. Zo niet, open PuTTY vanuit het menu Start .
Wanneer de software start, verschijnt het PuTTY-configuratievenster . Dit venster heeft een configuratievenster aan de linkerkant, een veld Hostnaam (of IP-adres) en andere opties in het midden, en een actieve sessieconfiguratietabel rechtsonder.
Voor eenvoudig gebruik hoeft u alleen maar de domeinnaam of het IP-adres van de server in te voeren als u verbinding wilt maken met het veld Hostnaam en op Openen te klikken (of op Enter te drukken ). Bijvoorbeeld de domeinnamen students.example.edu, het IP-adres heeft de vorm 78.99.129.32.
Wat te doen als je geen server hebt?
Als je geen server hebt om verbinding mee te maken, kun je Tectia SSH op Windows of OpenSSH op Linux gebruiken.
Dialoogvenster met beveiligingswaarschuwingen
Wanneer u voor de eerste keer verbinding maakt met de server, ziet u mogelijk het dialoogvenster PuTTY-beveiligingswaarschuwing waarin u wordt gevraagd de hostserversleutel niet in het register op te slaan. Dit is normaal wanneer u voor het eerst verbinding maakt met de server. Als u dit bericht ooit op een bepaalde server heeft ontvangen, betekent dit dat iemand de verbinding probeert te verbreken en uw wachtwoord steelt met een interstitial-aanval.
Zoals eerder vermeld, is dit bericht bij de eerste verbinding normaal en hoeft u alleen maar op Ja te klikken . Nauwkeuriger, u kunt de vingerafdruk van de weergegeven sleutel controleren en ervoor zorgen dat het dezelfde server is die wordt gebruikt. In feite doet bijna niemand dat. In plaats daarvan kiezen ze voor de veiligere manier om de juiste SSH-sleutelbeheeroplossing te gebruiken.
PuTTY-dialoogvenster voor beveiligingswaarschuwingen
Terminalvenster en aanmeldingsverificatie
Na de beveiligingswaarschuwing wordt u naar een terminalvenster gebracht. Standaard is het flauw zwart. Eerst wordt u gevraagd om uw gebruikersnaam en wachtwoord in te voeren. Je krijgt dan een opdrachtregel op de server.
Vervolgens kunt u deze opdracht invoeren in het terminalvenster. Nu u verbinding heeft gemaakt met de server, wordt alles wat u in dat venster typt naar deze server gestuurd. Alle reacties van de server worden weergegeven in het terminalvenster. U kunt via dat venster elke teksttoepassing op de server uitvoeren. De sessie eindigt wanneer u de opdrachtregel-shell op de server afsluit (meestal via het exit- commando of druk op Control-D ). U kunt de sessie ook beëindigen door het terminalvenster te sluiten.
Pas localhost aan
Configuratie-opties en opgeslagen profiel
Het initiële configuratievenster bevat veel opties. De meeste zijn niet nodig voor normaal gebruik.
PuTTY opstartconfiguratievenster
Poort
Het poortveld specificeert de verbonden TCP / IP-poort. Voor SSH is dit de poort waarop de SSH-server draait. Het heeft meestal een waarde van 22. Als u om de een of andere reden verbinding moet maken met een andere poort, wijzigt u deze waarde gewoon. Vaak verandert alleen de programmeur het in een andere waarde, maar deze actie is ook nuttig voor sommige bedrijven die SSH-servers gebruiken op niet-standaardpoorten of meerdere SSH-servers uitvoeren op dezelfde server op verschillende poorten. .
Verbindingstype
U hoeft het verbindingstype bijna nooit te wijzigen. SSH met rust laten is voldoende omdat dit een veilig coderingsprotocol is dat is ontworpen om ervoor te zorgen dat wachtwoorden en gegevens zoveel mogelijk worden beschermd.
Raw-verbindingen kunnen door een ontwikkelaar worden gebruikt om een TCP / IP-socket aan te sluiten om te testen (bijvoorbeeld bij het ontwikkelen van een muzieknetwerktoepassing op een TCP / IP-poort).
Telnet is een oud protocol dat bijna nooit is gebruikt, tenzij je het apparaat ouder dan 10 jaar beheert. Telnet is niet veilig. Het wachtwoord wordt duidelijk op het netwerk verzonden. Daarom kan een aanvaller gemakkelijk informatie afluisteren en de gebruikersnaam en het wachtwoord stelen. Het oude Rlogin- protocol vertoont vergelijkbare tekortkomingen.
Seriële of seriële poorten zijn een ander traditioneel communicatiemechanisme voor het aansluiten van computers op randapparatuur. De meeste computers gebruiken deze poort tegenwoordig niet meer, maar soms worden ze nog steeds gebruikt om fysieke apparatuur, muziekinstrumenten, machines of communicatieapparaten te bedienen. Seriële poorten kunnen ook worden gebruikt om embedded besturingssystemen of software te debuggen.
Download, bewaar of verwijder een opgeslagen sessie
In deze sectie kunt u de instellingen opslaan als een benoemd profiel. Schrijf gewoon de nieuwe profielnaam in het vak Opgeslagen sessies en klik op Opslaan om een nieuw profiel te maken. PuTTY slaat de servernaam en andere instellingen op in dit profiel.
Het opgeslagen profiel staat nu in het grotere vak eronder. Aanvankelijk bevatte het alleen standaardinstellingen . Je opgeslagen profiel zal hier zijn. Selecteer een profiel en klik op Laden om het eerder opgeslagen profiel te gebruiken. Selecteer een profiel en klik op Verwijderen om het profiel te verwijderen dat niet langer nodig is.
Sluit het venster bij het verlaten
Ten slotte geeft het venster Venster sluiten bij afsluiten aan hoe het venster automatisch moet worden gesloten wanneer de verbinding wordt verbroken. U hoeft de standaardwaarde echter zelden te wijzigen Alleen bij schoon afsluiten .
Configuratie-optiepaneel aan de linkerkant
U kunt meer opties vinden in het paneel Categorie aan de linkerkant. Selecteer hier een categorie en het rechterpaneel verandert om de configuratieopties voor die categorie weer te geven. De eerste opties behoren tot de sessielijst .
Hier worden alleen relevante opties beschreven. PuTTY heeft veel andere opties, maar de meeste hoeven nooit te worden gebruikt.
Terminal opties
De opties in deze catalogus zijn van invloed op terminalemulatie en toetsenbordtoewijzing. Ze zijn extreem gemakkelijk te begrijpen, dus het artikel wordt hier niet genoemd. Zeer weinig mensen hebben ze nodig. Sommige mensen kunnen de manier waarop ze met bellentekens omgaan veranderen. Minder vaak voorkomende gebruikers van besturingssystemen kunnen de inhoud wijzigen die door de spatiebalk of het teken Verwijderen wordt verzonden.
Windows-opties
Deze opties zijn van invloed op het uiterlijk en het gedrag van het terminalvenster. Het specificeert ook hoe de uitvoertekens moeten worden vertaald en selecteert het lettertype en de kleur voor dat venster.
Aansluitmogelijkheden
Optie De gegevens kunnen nuttig zijn bij het gebruik van PuTTY. De gebruikersnaam voor automatisch inloggen bepaalt de gebruikersnaam, zodat u deze niet handmatig hoeft in te voeren zoals voorheen. De Proxy- optie is zelden nuttig voor thuisgebruikers, maar is essentieel voor bedrijven die buiten geen internetverbinding toestaan zonder gebruik te maken van een SOCKS-proxy of een ander soortgelijk mechanisme. Maak je geen zorgen als je niet weet wat SOCKS is, verlaat deze sectie.
De categorieën Telnet , Rlogin en Serieel bevatten alleen opties voor deze protocollen. Zeer weinig mensen hebben ze nodig.
SSH- opties zijn echter belangrijk en nuttig voor sommige mensen. Gewone gebruikers of studenten hoeven zich daar geen zorgen over te maken. Maar als u authenticatie met openbare sleutels wilt gebruiken, zijn ze nodig. Merk op dat u de SSH-optie moet openen door op het [+] - pictogram te klikken . Zo niet, dan ziet u mogelijk niet alle beschikbare opties.
Key Exchange, Host Key en Cipher-opties
Het is bijna nooit nodig om deze opties te bewerken omdat al hun standaardwaarden redelijk zijn en de meeste mensen codering niet begrijpen om een betere keuze te maken. Dus als u niet zeker weet wat u moet doen, sla deze opties dan over.
Verificatieopties - Verificatie met openbare sleutel
De Auth- subtak bevat een aantal opties die nuttig kunnen zijn. Als u op Auth klikt , wordt het venster Opties voor SSH-verificatie weergegeven . Om authenticatie met openbare sleutels in te schakelen, maakt u gewoon de SSH-sleutel en klikt u vervolgens op de knop Bladeren in het vak Verificatieparameters in het midden rechts van het configuratievenster. Gevorderde gebruikers kunnen het vakje Doorsturen van agent toestaan om in te loggen met een eenmalige sleutel aanvinken .
De meeste gebruikers hoeven geen SSH-sleutel te maken en de betekenis van authenticatie met openbare sleutels te begrijpen. Systeembeheerders moeten echter bekend zijn met en vertrouwd zijn met het beheer van SSH-sleutel en er tegelijkertijd voor zorgen dat de organisatie de provisioning- en beëindigingsprocessen implementeert en de juiste SSH-sleutel verifieert.
Optionele authenticatie met openbare sleutel PuTTY
Controleer active directory (GSSAPI / KERBEROS)
Een van de interessante kenmerken van PuTTY is de eenmalige aanmelding bij Active Directory. In theorie gebruikt het het Kerberos-protocol via de GSSAPI-programmeerinterface. In het SSH-protocol wordt dit mechanisme GSSAPI-authenticatie genoemd. Zakelijke gebruikers die Kerberos-verificatie gebruiken (bijvoorbeeld via Centrify of Quest Authentication Services of Vintela), willen misschien profiteren van deze eenmalige inlogfunctie. Andere gebruikers geven er niets om. GSSAPI-authenticatie-instellingen zijn te vinden in de sectie SSH / Auth. Let op, u moet de Auth-sectie opnieuw uitvouwen door op het [+] pictogram te klikken om de GSSAPI-opties te zien.
Overgangsoptie X11
X11 is een protocol en systeem dat grafische applicaties draait op Unix en Linux. Het ondersteunt het op afstand uitvoeren van grafische applicaties via externe netwerken.
PuTTY implementeert de X11-server niet (weergavezijde), maar het kan werken met sommige producten die de X-serverfunctie op Windows uitvoeren. XMing is een populair gratis alternatief.
Om de X11-server te gebruiken, moet u het selectievakje X11-doorsturen inschakelen inschakelen en localhost: 0.0 invoeren in het vak X-weergavelocatie . Het is niet nodig om andere instellingen aan te passen.
Selecteer de X11-doorschakeling die u wilt
Tunneling opties
Deze opties worden gebruikt om SSH-tunneling te configureren, ook wel SSH-poortdoorschakeling genoemd. Deze tabel kan worden gebruikt om het doorsturen van verbindingen te bepalen. Doorstuurbewerkingen worden opgeslagen in profielen.
Om overgangen lokaal (bijv forward TCP / IP-poort op de lokale machine naar een haven op het externe apparaat of op een computer die op afstand verbinding kan maken) toe te voegen, het opnemen van de netaansluiting aan de Source port , bestemmingshost en poort (bijvoorbeeld www.dest.com:80) in het veld Bestemming en selecteer Lokaal . Klik op Toevoegen .
Als u doorsturen op afstand wilt toevoegen (bijvoorbeeld het doorsturen van de TCP / IP-poort op de externe computer naar de poort op de lokale computer of het apparaat waartoe de lokale machine toegang heeft), selecteert u Bronpoort op de doelcomputer en Bestemming als het apparaat. toegankelijk vanaf lokale machine.
Normaal gesproken hoeft u niet te controleren of lokale poorten de verbinding van de server accepteren of iets soortgelijks voor externe poorten. Als de verbinding met de poort echter wordt doorgestuurd vanaf het netwerk in plaats van localhost, moet u ze controleren. Hoewel er een klein veiligheidsrisico is, is het geen probleem in het geval van SSH-tunneling . U moet echter begrijpen dat iedereen die verbinding kan maken met de bijbehorende computer, verbinding kan maken met die doorgestuurde poort. In sommige gevallen kunt u poortdoorschakeling gebruiken om firewalls te omzeilen.
Hierboven ziet u hoe u PuTTY basic op Windows gebruikt . Ik hoop dat het artikel nuttig voor je is.