<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://xinux.net/index.php?action=history&amp;feed=atom&amp;title=SSH_und_SFTP</id>
	<title>SSH und SFTP - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://xinux.net/index.php?action=history&amp;feed=atom&amp;title=SSH_und_SFTP"/>
	<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=SSH_und_SFTP&amp;action=history"/>
	<updated>2026-08-23T18:23:27Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://xinux.net/index.php?title=SSH_und_SFTP&amp;diff=72364&amp;oldid=prev</id>
		<title>Thomas.will: /* Firewall (nftables) */</title>
		<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=SSH_und_SFTP&amp;diff=72364&amp;oldid=prev"/>
		<updated>2026-07-30T07:45:29Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Firewall (nftables)&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 30. Juli 2026, 07:45 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l60&quot; &gt;Zeile 60:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 60:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;code&amp;gt;sshd -t&amp;lt;/code&amp;gt; prüft die Syntax, bevor der Dienst tatsächlich neu geladen wird – bei einem Fehler in der Config sonst riskant, da das laufende System sich sofort selbst aussperren kann.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;code&amp;gt;sshd -t&amp;lt;/code&amp;gt; prüft die Syntax, bevor der Dienst tatsächlich neu geladen wird – bei einem Fehler in der Config sonst riskant, da das laufende System sich sofort selbst aussperren kann.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;== Firewall (nftables) ==&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;;Port 8472 zusätzlich zu 22 freigeben&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;pre&amp;gt;&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;table inet filter {&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;    chain input {&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;        type filter hook input priority 0; policy drop;&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;        tcp dport { 22, 8472 } accept&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;    }&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;}&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;/pre&amp;gt;&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Funktionstest ==&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Funktionstest ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
	<entry>
		<id>https://xinux.net/index.php?title=SSH_und_SFTP&amp;diff=72363&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „= SSH mit getrennten Zugängen: Port 22 (SSH) und Port 8472 (SFTP-only) =  Diese Anleitung richtet auf '''it2XX''' zwei getrennte SSH-Zugänge auf demselben Ho…“</title>
		<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=SSH_und_SFTP&amp;diff=72363&amp;oldid=prev"/>
		<updated>2026-07-30T07:44:34Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „= SSH mit getrennten Zugängen: Port 22 (SSH) und Port 8472 (SFTP-only) =  Diese Anleitung richtet auf &amp;#039;&amp;#039;&amp;#039;it2XX&amp;#039;&amp;#039;&amp;#039; zwei getrennte SSH-Zugänge auf demselben Ho…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= SSH mit getrennten Zugängen: Port 22 (SSH) und Port 8472 (SFTP-only) =&lt;br /&gt;
&lt;br /&gt;
Diese Anleitung richtet auf '''it2XX''' zwei getrennte SSH-Zugänge auf demselben Host ein:&lt;br /&gt;
&lt;br /&gt;
* '''Port 22''' – regulärer SSH-Login für andere Benutzer des Systems&lt;br /&gt;
* '''Port 8472''' – ausschließlich SFTP, kein Login möglich, gebunden an die Gruppe &amp;lt;code&amp;gt;sftp-only&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Benutzer '''martha''' und '''leroy''' werden der Gruppe &amp;lt;code&amp;gt;sftp-only&amp;lt;/code&amp;gt; zugeordnet und nutzen ausschließlich Port 8472. Auf Port 22 haben sie keinen Zugriff.&lt;br /&gt;
&lt;br /&gt;
== Gruppe und Benutzer anlegen ==&lt;br /&gt;
&lt;br /&gt;
;Gruppe für SFTP-only-Zugänge erstellen&lt;br /&gt;
*&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;groupadd sftp-only&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;Benutzer martha und leroy anlegen und der Gruppe zuweisen&lt;br /&gt;
*&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;useradd -m -g sftp-only -s /usr/sbin/nologin martha&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;useradd -m -g sftp-only -s /usr/sbin/nologin leroy&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;passwd martha&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;passwd leroy&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die Login-Shell &amp;lt;code&amp;gt;/usr/sbin/nologin&amp;lt;/code&amp;gt; ist ein zusätzlicher Schutzwall: Selbst wenn martha oder leroy versuchen sollten, sich über Port 22 einzuloggen, scheitert das bereits daran. Der eigentliche Mechanismus, der SFTP-only auf Port 8472 erzwingt, ist aber &amp;lt;code&amp;gt;ForceCommand&amp;lt;/code&amp;gt; in der sshd-Konfiguration.&lt;br /&gt;
&lt;br /&gt;
== Verzeichnisstruktur für Chroot ==&lt;br /&gt;
&lt;br /&gt;
Für &amp;lt;code&amp;gt;ChrootDirectory&amp;lt;/code&amp;gt; muss das Home-Verzeichnis '''root:root''' gehören und darf nicht gruppen-/world-writable sein. Ein beschreibbares Unterverzeichnis wird für die eigentlichen Dateien angelegt.&lt;br /&gt;
&lt;br /&gt;
;Chroot-Basis vorbereiten&lt;br /&gt;
*&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;chown root:root /home/martha /home/leroy&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;chmod 755 /home/martha /home/leroy&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;Beschreibbares Upload-Verzeichnis anlegen&lt;br /&gt;
*&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;mkdir -p /home/martha/upload /home/leroy/upload&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;chown martha:sftp-only /home/martha/upload&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;chown leroy:sftp-only /home/leroy/upload&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== sshd_config anpassen ==&lt;br /&gt;
&lt;br /&gt;
;Port 22 = normaler SSH-Login für andere User, Port 8472 = ausschließlich SFTP für martha/leroy, niemals Login&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
Port 22&lt;br /&gt;
Port 8472&lt;br /&gt;
&lt;br /&gt;
Match LocalPort 8472&lt;br /&gt;
    ForceCommand internal-sftp&lt;br /&gt;
    PermitTTY no&lt;br /&gt;
    X11Forwarding no&lt;br /&gt;
    AllowTcpForwarding no&lt;br /&gt;
    AllowAgentForwarding no&lt;br /&gt;
    PermitTunnel no&lt;br /&gt;
    ChrootDirectory %h&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
martha und leroy verbinden sich ausschließlich über Port 8472. Dort bekommt jeder Client ausnahmslos &amp;lt;code&amp;gt;internal-sftp&amp;lt;/code&amp;gt; vorgesetzt — &amp;lt;code&amp;gt;PermitTTY no&amp;lt;/code&amp;gt; verhindert zusätzlich jede Terminal-Zuweisung. Ein Login ist auf Port 8472 technisch nicht möglich, egal welcher Befehl übergeben wird. Auf Port 22 haben martha und leroy keinen Zugriff — dieser Port ist ausschließlich für andere Benutzer des Systems bestimmt.&lt;br /&gt;
&lt;br /&gt;
;sshd neu laden&lt;br /&gt;
*&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;sshd -t&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;systemctl reload sshd&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sshd -t&amp;lt;/code&amp;gt; prüft die Syntax, bevor der Dienst tatsächlich neu geladen wird – bei einem Fehler in der Config sonst riskant, da das laufende System sich sofort selbst aussperren kann.&lt;br /&gt;
&lt;br /&gt;
== Firewall (nftables) ==&lt;br /&gt;
&lt;br /&gt;
;Port 8472 zusätzlich zu 22 freigeben&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
table inet filter {&lt;br /&gt;
    chain input {&lt;br /&gt;
        type filter hook input priority 0; policy drop;&lt;br /&gt;
        tcp dport { 22, 8472 } accept&lt;br /&gt;
    }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Funktionstest ==&lt;br /&gt;
&lt;br /&gt;
;Von einem Client aus prüfen, dass Port 8472 keinen Login zulässt&lt;br /&gt;
*&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;ssh -p 8472 martha@it2XX&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
*&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;sftp -P 8472 martha@it2XX&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der erste Befehl muss fehlschlagen bzw. sofort trennen, der zweite muss funktionieren. Selbst ein expliziter Befehl wie &amp;lt;code&amp;gt;ssh -p 8472 martha@it2XX whoami&amp;lt;/code&amp;gt; darf keine Ausgabe liefern, da &amp;lt;code&amp;gt;ForceCommand&amp;lt;/code&amp;gt; jeden übergebenen Befehl ignoriert und stattdessen ausnahmslos &amp;lt;code&amp;gt;internal-sftp&amp;lt;/code&amp;gt; startet.&lt;br /&gt;
&lt;br /&gt;
;Zur Kontrolle: martha darf sich auch auf Port 22 nicht einloggen können&lt;br /&gt;
*&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;ssh -p 22 martha@it2XX&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Zusammenfassung ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Port !! Zweck !! Login für martha/leroy?&lt;br /&gt;
|-&lt;br /&gt;
| 22 || Regulärer SSH-Zugang (andere User) || Nein&lt;br /&gt;
|-&lt;br /&gt;
| 8472 || SFTP-only || Nein — ausschließlich Dateiübertragung&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:SSH]]&lt;br /&gt;
[[Kategorie:IT-Sicherheit]]&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>