SSH-Terminal

SSH, und deine Schlüssel liegen sicher im Tresor.

Leg einen Server einmal an und wähl dafür Passwort, Schlüssel oder deinen SSH-Agent. Was du wiederverwenden willst, landet im verschlüsselten Tresor auf deinem Rechner.

Ravelon, Host-Editor
Im Anmelde-Tab des Ravelon-Host-Editors werden Schlüssel, Zertifikat, Jump-Host und ein SOCKS5-Proxy eingerichtet

01

Zugangsdaten einmal hinterlegen

Benutzername plus Passwort oder Schlüssel ergeben Zugangsdaten, die du wiederverwenden kannst. Weist du sie einem Host zu, nutzt alles auf diesem Host dieselben: Terminal, SFTP-Übertragungen und Portweiterleitungen.

„Anmeldung einmal einrichten. Terminal, SFTP und Tunnel nutzen sie alle.“

02

Schlüssel, Zugangsdaten und lokale Shells

Erzeug einen Ed25519-Schlüssel direkt in Ravelon, gern mit Passphrase, oder nimm einen privaten Schlüssel, der schon in ~/.ssh liegt. Ein Passwort oder einen Schlüssel speicherst du einmal und weist ihn beliebig vielen Hosts zu. Änderst du ihn an einer Stelle, gilt das für alle. Stellt ein Server keyboard-interactive-Fragen oder will einen Einmalcode, antwortest du im Verbindungsdialog.

Lokale Terminals laufen gleich neben deinen SSH-Sitzungen. Ravelon findet die Shells auf deinem Rechner, von PowerShell, cmd und WSL bis bash, zsh und fish.

  • Ed25519-Schlüssel erzeugen, mit oder ohne Passphrase
  • Private Schlüssel aus ~/.ssh direkt verwenden
  • Einmal Zugangsdaten, beliebig viele Hosts
  • Pro Host: Keepalive, Verbindungs-Timeout, Umgebungsvariablen und Terminalschrift

03

Klare Warnung, wenn sich ein Hostschlüssel ändert

Beim ersten Verbinden zeigt dir Ravelon den Fingerabdruck des Servers und merkt ihn sich, sobald du zustimmst. Ändert er sich irgendwann, hält Ravelon an, bevor die Sitzung aufgeht, und bittet dich, das zu prüfen.

Vertraust du einem Schlüssel, speichert Ravelon genau diesen dauerhaft, und jede spätere Verbindung wird dagegen geprüft. In einer Kette von Sprungservern wird jeder gegen seinen eigenen Pin geprüft, und deine vorhandenen Pins aus ~/.ssh/known_hosts übernimmst du einfach, auch gehashte Einträge.

„Ein geänderter Fingerabdruck bekommt eine echte Warnung, keine kleine Rückfrage, die man wegklickt.“

04

SSH so, wie dein Netz es braucht

Echte Netze sind selten aufgeräumt. Da ist der Bastion-Host mit eigenem zweiten Faktor, der Proxy vor allem und dieser eine Switch, der nur Algorithmen von vor zehn Jahren kann. So etwas stellst du pro Host ein, damit jeder Server genau seine Ausnahme bekommt und nicht mehr.

  • OpenSSH-Benutzerzertifikate
  • Über einen SOCKS5- oder HTTP-Proxy verbinden oder über ein Proxy-Kommando
  • Sprungserver, die ihr eigenes Passwort oder einen zweiten Faktor verlangen
  • Ältere Algorithmen für alte Switches und Appliances, pro Host eingeschaltet
  • Agent-Weiterleitung pro Host, auch mit dem Windows-OpenSSH-Agent und Pageant
  • Terminalausgabe in eine Datei aufzeichnen, für eine Ansicht oder für jede SSH-Sitzung

05

Der Rest deiner Werkzeuge, gleich beim Host

Tunnel, gespeicherte Befehle und deine Terminal-Aufteilung liegen direkt beim Server, zu dem sie gehören.

  • Lokale und entfernte Portweiterleitungen, direkt beim Host verwaltet
  • Snippets mit Beschreibung und Tags, alles durchsuchbar
  • Snippets über die Befehlspalette ins aktive Terminal holen
  • Autovervollständigung als graue Schrift, ohne Geheimnisse im Verlauf
  • Den Scrollback durchsuchen und tmux oder vim in deine Zwischenablage kopieren lassen
  • Tabs und Splits für jede laufende Sitzung

FAQ

Häufig gestellte Fragen

Wo werden meine SSH-Schlüssel gespeichert?

In Ravelons lokalem Tresor, einer einzigen Datei, verschlüsselt mit AES-256-GCM. Standardmäßig liegt der Schlüssel dazu in einer Datei daneben. Willst du lieber eine Sperre, nimm dein Kontopasswort oder eine Master-Passphrase. Mit Sync verlassen nur verschlüsselte Daten dein Gerät.

Kann Ravelon OpenSSH-Zertifikate und Sprungserver mit 2FA nutzen?

Ja. Du kannst dich mit einem OpenSSH-Benutzerzertifikat an einem Host anmelden, und ein Sprungserver darf nach seinem eigenen Passwort oder Einmalcode fragen, bevor es zum Ziel weitergeht.

Kann ich eine SSH-Sitzung aufzeichnen?

Ja. Zeichne eine einzelne Ansicht in eine Datei auf oder schalte die automatische Aufzeichnung für jede SSH-Sitzung ein.

Unterstützt Ravelon Portweiterleitungen?

Ja. Lokale und entfernte Tunnel richtest du pro Host ein, und sie liegen direkt bei der Verbindung, zu der sie gehören.

Wie geht Ravelon mit geänderten Hostschlüsseln um?

Ravelon prüft bei jeder Verbindung den Schlüssel bekannter Hosts. Hat sich der Fingerabdruck geändert, bekommst du eine deutliche Warnung, die du bestätigen musst, bevor es weitergeht.