SSH-Spickzettel
Eine durchsuchbare, druckbare SSH-Referenz — Verbindungen, Schlüssel, Konfiguration, Tunneling, SCP/SFTP und Agent-Weiterleitung. Kostenlos.
Connecting
10ssh user@host
ssh -p 2222 user@host
ssh -i ~/.ssh/id_ed25519 user@host
ssh user@host 'uptime'
ssh -v user@host
ssh -t user@host 'sudo -i'
ssh -X user@host
ssh -o ServerAliveInterval=60 user@host
exit / Ctrl-D
~.
Key generation
8ssh-keygen -t ed25519 -C 'you@example.com'
ssh-keygen -t rsa -b 4096
ssh-keygen -t ed25519 -f ~/.ssh/work
ssh-keygen -p -f ~/.ssh/id_ed25519
ssh-keygen -y -f ~/.ssh/id_ed25519
ssh-keygen -l -f ~/.ssh/id_ed25519.pub
ssh-keygen -lv -f ~/.ssh/id_ed25519.pub
ssh-keygen -R host
Installing public keys
7ssh-copy-id user@host
ssh-copy-id -i ~/.ssh/work.pub user@host
ssh-copy-id -p 2222 user@host
cat ~/.ssh/id_ed25519.pub | ssh user@host 'cat >> ~/.ssh/authorized_keys'
chmod 700 ~/.ssh
chmod 600 ~/.ssh/authorized_keys
pbcopy < ~/.ssh/id_ed25519.pub
SSH config (~/.ssh/config)
10Host myserver
HostName 203.0.113.10
User deploy
Port 2222
IdentityFile ~/.ssh/work
IdentitiesOnly yes
ForwardAgent yes
Host *.example.com
Host *
ServerAliveInterval 60
Port forwarding / tunneling
7ssh -L 8080:localhost:80 user@host
ssh -L 5432:db.internal:5432 user@host
ssh -R 9000:localhost:3000 user@host
ssh -D 1080 user@host
ssh -N -L 8080:localhost:80 user@host
ssh -f -N -L 8080:localhost:80 user@host
ssh -g -L 8080:localhost:80 user@host
Jump hosts / bastions
5ssh -J jump@bastion user@target
ssh -J h1,h2 user@target
ProxyJump bastion
ProxyCommand ssh -W %h:%p bastion
ssh -o ProxyJump=bastion user@target
File transfer (scp & sftp)
7scp file user@host:/path/
scp user@host:/path/file .
scp -r dir/ user@host:/path/
scp -P 2222 file user@host:/path/
sftp user@host
put localfile / get remotefile
rsync -avz -e ssh dir/ user@host:/path/
ssh-agent & forwarding
7eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519
ssh-add -l
ssh-add -D
ssh-add --apple-use-keychain ~/.ssh/id_ed25519
ssh -A user@host
ForwardAgent yes
Kein Eintrag passt zu „:q“.
Über SSH-Spickzettel
Dieser SSH-Spickzettel sammelt die Befehle und Konfigurationen, die Sie für die Arbeit mit Remote-Servern brauchen: Verbinden, Schlüsselerzeugung, Installation öffentlicher Schlüssel, die Datei ~/.ssh/config, Portweiterleitung und Tunneling, Jump-Hosts und Bastions, Dateiübertragung mit scp und sftp sowie ssh-agent mit Agent-Weiterleitung.
SSH-Syntax merkt man sich leicht nur halb — ist es -L oder -R für diesen Tunnel, welche ssh-keygen-Optionen erzeugen einen modernen Schlüssel, wie funktioniert ProxyJump? Jede Zeile hier beantwortet genau eine dieser Fragen mit dem exakten Befehl und einer knappen Erklärung.
Der Spickzettel ist kostenlos und läuft vollständig im Browser. Filtern Sie ihn live per Suche, springen Sie über das fixierte Inhaltsverzeichnis zu einem Abschnitt, kopieren Sie jeden Befehl mit einem Klick und drucken Sie ihn für die Momente aus, in denen genau SSH kaputt ist.
So verwenden Sie SSH-Spickzettel
- Öffnen Sie den Spickzettel und überfliegen Sie die Abschnitte, von Verbinden und Schlüsselerzeugung bis ssh-agent & Weiterleitung.
- Suchen Sie nach einem Begriff wie tunnel, scp oder ProxyJump, um die Befehle live zu filtern.
- Springen Sie über die fixierte Seitenleiste zu Portweiterleitung / Tunneling oder SSH-Konfiguration, wenn Sie ein bestimmtes Rezept brauchen.
- Klicken Sie auf einen Befehl oder sein Kopiersymbol, um ihn zu kopieren, und passen Sie dann Host- und Port-Platzhalter an.
- Drucken Sie den Spickzettel für eine Offline-Kopie bei Server-Notfällen.