SSH (Secure Shell) ir protokols, kas ļauj mums droši piekļūt attāliem datoriem, būtībā līdzīgi kā Telnet, bet izmantojot šifrēšanas algoritmus, kas palīdz mums saglabāt mūsu savienojuma drošību, īpaši, ja vēlamies piekļūt datoriem, kas organizācijā veic svarīgu funkciju.
Parasti, lai piekļūtu, mums jānorāda lietotājvārds un datora adrese, lai SSH serveris mums pieprasītu piekļuves paroli:
ssh usuario@equiporemoto
Kopš brīža, kad klients ir izveidojis pirmo savienojumu starp attālo datoru un mums, informācija jau tiek droši pārvietota, neļaujot kādam iegūt mūsu piekļuves akreditācijas datus šim datoram, tomēr SSH ir ļoti pielāgojams protokols, kas mums piedāvā daudzas iespējas.
SCP
Pirmais no tiem ir spēja pārsūtīt failus starp klientu un attālo datoru, bez nepieciešamības uzstādīt FTP vai NFS serveri, vienkārši izmantojot SCP (Secure CoPy), ko ievieš lielākā daļa SSH serveru:
scp archivo.tar.gz usuario@equiporemoto:/home/usuario
scp usuario@equiporemoto:/var/log/messages messages.txt
SSH tunelēšana
Šī funkcija ir ļoti noderīga, jo tā ļauj mums nosūtīt un saņemt informāciju, kas nav obligāti čaulas komandas starp klientu un attālo datoru, piemēram, parastā pārlūkošana. Ja jūs nezināt, kāda varētu būt šī iespēja, padomājiet par sekojošo: jums ir jāpiekļūst lapai, bet vietai, kurā atrodaties, ir ieviests ugunsmūris, kas tieši bloķē šo lapu, tāpēc mēs varam izmantot tuneli ar attālu datoru, kas mūsu SSH sesijas laikā neesat minējis slēdzenes un pārlūkošanu minētajā lapā:
ssh -D 8888 usuario@equiporemoto
Pēc savienojuma izveidošanas mūsu SSH klients 8888. portā klausās kā starpniekserveris, lai mēs varētu konfigurēt pārlūkprogrammu, un visa trafika tiek pārsūtīta caur SSH sesiju.
Vēl viens piemērs, kas man rodas, ir tas, ka kāda ģeogrāfiska ierobežojuma dēļ mēs nevaram piekļūt tīmekļa pakalpojumam no vietas, kur atrodamies, veicot tuneli, minētais tīmekļa pakalpojums kā avotu nosaka mūsu attālā servera IP, nevis klienta IP. Tas ir nedaudz līdzvērtīgs VPN (virtuālais privātais tīkls)
Reversā SSH
Ja kādu iemeslu dēļ mums ir jāpiekļūst datoram, kas atrodas aiz ugunsmūra, un tas neļauj mums novirzīt SSH trafiku uz to, mēs varam veikt “reverso SSH” tādā veidā, ka šis dators izveido savienojumu ar citu SSH serveri, pie kuras mēs varam arī izveidot savienojumu, lai piekļūtu iekārtām aiz ugunsmūra. Atmiņā nāk piemērs, kad mēs vēlamies palīdzēt draugam, kuram nav ne jausmas, kā konfigurēt modema novirzīšanu, bet mums ir jāpiekļūst viņa datoram attālināti:
Draugs -> Modems -> SSH serveris <- Par mums
Veicamās darbības ir salīdzinoši ļoti vienkāršas:
Draugs
ssh -R 9999:localhost:22 usuario@servidorssh
mums
ssh usuario@servidorssh
Iekļūstot SSH serverī, mēs varam sazināties ar sava drauga komandu, izmantojot
ssh amigo@localhost -p 9999
Kā redzat, visa burvība slēpjas parametrā -R, kas starpniek serverim saka, ka 9999. portā mūsu drauga dators tagad klausās kā serveris.
Šīs ir tikai dažas iespējas, ko SSH mums piedāvā, bet es aicinu jūs, piemēram, eksperimentēt ar vairāk; mēs varam veikt bez uzraudzības skriptus, izmantojot RSA taustiņus, novirzīt X sesijas (grafiskais režīms) uz mūsu grafisko vidi, tikai dažus pieminēt.