SSH (Secure Shell) Det er en protokol, der hjælper os med sikker adgang til fjerncomputere, grundlæggende som Telnet gør, men ved hjælp af krypteringsalgoritmer, der hjælper os med at holde vores forbindelse sikker, især hvis vi ønsker at få adgang til computere, der udfører en vigtig funktion i en organisation.
Generelt skal vi for at få adgang oplyse vores brugernavn og adressen på computeren, så SSH-serveren beder os om adgangskoden:
ssh usuario@equiporemoto
Da klienten starter den første forbindelse mellem fjerncomputeren og os, rejser informationen allerede sikkert, hvilket forhindrer nogen i at få vores adgangsoplysninger til nævnte computer, men SSH er en meget fleksibel protokol, der giver os mange odds.
SCP
Den første er at være i stand til at overføre filer mellem klienten og fjerncomputeren uden behov for at montere en FTP- eller NFS-server, blot ved at bruge SCP (Secure CoPy), som de fleste SSH-servere implementerer:
scp archivo.tar.gz usuario@equiporemoto:/home/usuario
scp usuario@equiporemoto:/var/log/messages messages.txt
SSH tunnelering
Denne funktion er meget nyttig, da den giver os mulighed for at sende og modtage information, der ikke nødvendigvis er shell-kommandoer mellem klienten og fjerncomputeren, for eksempel almindelig browsing. Hvis du ikke kan gætte, hvor nyttigt dette kan være, så tænk på følgende: du skal have adgang til en side, men stedet, hvor du er, har en firewall implementeret, der blokerer netop den side, derfor kan vi lave 'tunneling' med en fjerncomputer, der ikke har nævnte blokke og videregiver navigationen på nævnte side gennem vores SSH-session:
ssh -D 8888 usuario@equiporemoto
Når først den er tilsluttet, 'lytter' vores SSH-klient på port 8888 som en proxyserver, så vi kan konfigurere vores browser, og al trafik transmitteres gennem SSH-sessionen.
Et andet eksempel, der opstår for mig, er, når vi på grund af nogle geografiske begrænsninger ikke kan få adgang til en webtjeneste, hvorfra vi er, når vi tunnelerer, nævnte webservice registrerer IP'en på vores fjernserver som oprindelsen, ikke vores klient-IP. Dette svarer lidt til VPN'er (Virtual Private Network)
Omvendt SSH
Hvis vi af en eller anden grund har brug for at få adgang til en computer, der er bag en firewall, og den ikke tillader os at omdirigere SSH-trafik til den, kan vi lave en 'omvendt SSH' på en sådan måde, at den computer opretter forbindelse til en anden SSH-server , som vi også kan oprette forbindelse til, for at få adgang til udstyret bag firewallen. Et eksempel, der kommer til at tænke på, er, når vi vil hjælpe en ven, der ikke aner, hvordan man konfigurerer en omdirigering på sit modem, men vi skal have fjernadgang til hans computer:
Ven —> Modem —> SSH Server <— Us
De trin, der skal følges, er relativt meget enkle:
Amigo
ssh -R 9999:localhost:22 usuario@servidorssh
os
ssh usuario@servidorssh
Når vi først er inde i SSH-serveren, kan vi oprette forbindelse til vores vens computer ved hjælp af
ssh amigo@localhost -p 9999
Som du kan se, ligger al magien i parameteren -R, som fortæller den mellemliggende server, at vores vens computer lytter på port 9999 nu som en server.
Dette er blot nogle af de muligheder, som SSH tilbyder os, men jeg inviterer dig til at eksperimentere med nogle flere, for eksempel; vi kan lave uovervågede scripts ved hjælp af RSA-nøgler, omdirigere X-sessioner (grafisk tilstand) til vores grafiske miljø, for blot at nævne nogle få.