CVS mit SSH verbinden und konfigurieren

Eclipse beinhaltet einen SSH-Client für den Zugriff auf einen fernen CVS-Server. Der Client unterstützt die Protokollversionen SSH1 und SSH2. Um die Version SSH2 mit einem CVS-Repository zu verwenden, wählen Sie den Verbindungstyp extssh aus.

Je nach dem Grad der Funktionalität und Sicherheit, den Sie wünschen, können verschiedene Authentifizierungsmethoden verwendet werden. Die standardmäßig durch den Client verwendeten Benutzerauthentifizierungsmethoden sind, in dieser Reihenfolge: öffentlicher Schlüssel, Tastatur-interaktiv und Kennwortauthentifizierung.

Authentifizierung mit öffentlichen Schlüsseln (Schlüsselpaar)

Die Authentifizierung mit öffentlichen Schlüsseln ermöglicht Ihnen die Verbindung zu einem fernen CVS-Server herzustellen, ohne Ihr Kennwort zu üb ertragen. Dies ist eine sicherere Authentifizierungsmethode als die Kennwort-Authentifizierung. Die Authentifizierung mit öffentlichen Schlüsseln verwendet zwei Schlüssel, einen privaten Schlüssel, den nur Sie haben und der an einem sicheren Platz, geschützt durch ein Kennwort, aufbewahrt werden sollte, und den öffentlichen Schlüssel, der sich auf dem Server befindet, auf den Sie zugreifen möchten.

Eclipse unterstützt die Generierung beider Schlüssel, und Sie können den öffentlichen Schlüssel aus Eclipse heraus auf den Server kopieren. Um die Authentifizierung mit öffentlichen Schlüsseln zu verwenden, führen Sie die folgenden Schritte durch:

  1. Wenn Sie bereits einen privaten/öffentlichen Schlüssel für den CVS-Server haben, öffnen Sie einfach die Benutzervorgabenseite Allgemein > Netzverbindungen >  SSH2, und fügen Sie auf der Registerkarte Allgemein der Liste Ihren privaten Schlüssel hinzu, indem Sie die Schaltfläche Privaten Schlüssel hinzufügen auswählen. Ihr Schlüssel wird dann bei der Authentifizierung verwendet.

  2. Wenn Sie noch kein Schlüsselpaar haben, gehen Sie auf der Registerkarte auf die Seite Schlüsselverwaltung.

  3. Wählen Sie entweder die Option RSA-Schlüssel generieren (falls Ihr Server Version 1 des Protokolls unterstützt) oder die Option DSA-Schlüssel generieren (für Version 2) aus.

  4. Ein öffentlicher Schlüssel und ein privater Schlüssel wird generiert. Der öffentliche Schlüssel wird im Textbereich mit Lesezugriff angezeigt.

  5. Der nächste Schritt ist das Kopieren des öffentlichen Schlüssels auf Ihren Server. Wenn Ihr Server einen OpenSSH-Server ausführt, können Sie die Aktion Über sftp exportieren verwenden. Andernfalls müssen Sie den öffentlichen Schlüssel kopieren und in die Datei "~/.ssh/authorized_keys" auf Ihrem Server einfügen.

  6. Nun müssen Sie ein Kennwort für Ihren privaten Schlüssel festlegen und es auf ihrem Computer speichern.

Da Sie nun Ihre Schlüsselpaare generiert und installiert haben, müssen Sie beim nächsten Mal, wenn Sie eine CVS-Position auf dem Server erstellen, kein Kennwort eingeben. Wenn die Verbindung hergestellt worden ist, werden Sie nach der Kennphrase für Ihren privaten Schlüssel gefragt. Dies ist die sicherste Methode der Authentifizierung, solange Ihr privater Schlüssel durch eine Kennphase geschützt ist.

Hinweis: Das Exportieren des öffentlichen Schlüssels wird nur auf SSH-Servern mit OpenSSH unterstützt.

Authentifizierung mit Kennwörtern

Wenn Ihr Server so konfiguriert ist, dass er die Kennwortauthentifizierung unterstützt, können Sie einfach Ihr Kennwort eingeben, wenn Sie eine CVS-Repository-Position erstellen und das Kennwort wird bei der Authentifizierung auf dem Server verwendet. Hierbei handelt es sich um die einfachste Authentifizierungsmethode.

Hinweis: Um Anmeldeberechtigungen in einem sicheren, verschlüsselten Format zu speichern, wird jetzt der Sichere Speicher verwendet.

Pserver über SSH2

Mit der Verbindungsmethode pserverssh2 können Sie pserver-Verbindungen mit einem CVS-Repository über die ssh2-Port-Weiterleitung verwenden, ohne über externe ssh2-Programme verfügen zu müssen. Die SSH2-Verbindungsinformationen sind im Feld Host der Repositoryposition definiert. Das Format lautet:

ssh-benutzer@ssh-host#portnummer@cvs-host

Hierbei ist für "portnummer" nur dann eine Angabe erforderlich, wenn der SSH2-Host nicht Port 22 verwendet.

Proxys verwenden

Sowohl die Verbindungsaufbaumethode extssh als auch pserver unterstützen die Verwendung von Proxys, die auf der Benutzervorgabenseite Allgemein > Netzverbindungen angegeben sind. Wenn ein SOCKS-Proxy angegeben ist, wird dieser verwendet. Andernfalls wird der angegebene SSL-Proxy verwendet. Wenn keiner dieser Proxytypen angegeben ist oder wenn der Host, zu dem eine Verbindung hergestellt wird, sich in der Hostausschlussliste befindet, wird die Verbindung direkt zum Zielhost hergestellt.

Zugehörige Konzepte
CVS-Repository-Position erstellen
Programmierung im Team mit CVS

Zugehörige Referenzinformationen
Netzverbindungen
CVS