SSH (Secure Shell) ialah protokol yang membolehkan kita mengakses komputer jauh dengan selamat, pada dasarnya seperti Telnet, tetapi menggunakan algoritma penyulitan yang membantu kita memastikan sambungan kita selamat, terutamanya jika kita ingin mengakses komputer yang melaksanakan fungsi penting dalam sesebuah organisasi.
Secara amnya, untuk mengakses kami mesti memberikan nama pengguna dan alamat komputer kami, sehingga pelayan SSH meminta kata laluan akses kepada kami:
ssh usuario@equiporemoto
Dari saat pelanggan memulakan hubungan pertama antara komputer jarak jauh dan kami, maklumat itu telah berjalan dengan selamat, menghalang seseorang daripada mendapatkan bukti akses kami ke komputer tersebut, namun SSH adalah protokol yang sangat mudah disesuaikan yang menawarkan banyak kemungkinan kepada kami.
SCP
Yang pertama adalah dapat memindahkan fail antara klien dan komputer jauh, tanpa perlu memasang pelayan FTP atau NFS, hanya dengan menggunakan SCP (Secure CoPy) yang dilaksanakan oleh kebanyakan pelayan SSH:
scp archivo.tar.gz usuario@equiporemoto:/home/usuario
scp usuario@equiporemoto:/var/log/messages messages.txt
Terowong SSH
Ciri ini sangat berguna, kerana ia membolehkan kita mengirim dan menerima maklumat yang tidak semestinya mengarahkan perintah antara klien dan komputer jauh, misalnya penyemakan imbas biasa. Sekiranya anda tidak dapat menebak penggunaan apa ini, fikirkan perkara berikut: anda perlu mengakses halaman, tetapi tempat di mana anda mempunyai firewall yang dilaksanakan yang menghalangi halaman itu dengan tepat, oleh itu, kita boleh melakukan 'tunneling' dengan remote komputer yang tidak mempunyai blok tersebut dan melayari halaman tersebut melalui sesi SSH kami:
ssh -D 8888 usuario@equiporemoto
Setelah disambungkan, pelanggan SSH kami 'mendengarkan' di port 8888 sebagai pelayan proksi, sehingga kami dapat mengkonfigurasi penyemak imbas kami dan semua lalu lintas dihantar melalui sesi SSH
Contoh lain yang berlaku kepada saya adalah ketika, kerana beberapa batasan geografi, kami tidak dapat mengakses perkhidmatan web dari tempat kami berada, ketika membuat terowongan, kata perkhidmatan web tersebut mengesan IP pelayan jauh kami sebagai sumbernya, bukan IP pelanggan kami. Ini agak setara dengan VPN (Rangkaian Peribadi Maya)
SSH terbalik
Sekiranya atas sebab tertentu kita perlu mengakses komputer yang berada di belakang firewall dan tidak membenarkan kita mengarahkan lalu lintas SSH ke sana, kita boleh melakukan 'SSH terbalik', sedemikian rupa sehingga komputer itu menghubungkan ke pelayan SSH yang lain, di mana kita juga boleh berhubung, untuk mengakses peralatan di belakang firewall. Contoh yang terlintas dalam fikiran adalah ketika kita ingin menolong rakan yang tidak tahu bagaimana mengkonfigurasi pengalihan pada modem mereka, tetapi kita perlu mengakses komputer mereka dari jauh:
Rakan -> Modem -> Pelayan SSH <- Tentang Kami
Langkah-langkah yang harus diikuti agak mudah:
Amigo
ssh -R 9999:localhost:22 usuario@servidorssh
kami
ssh usuario@servidorssh
Setelah berada di dalam pelayan SSH, kami dapat berhubung dengan pasukan rakan kami menggunakan
ssh amigo@localhost -p 9999
Seperti yang anda lihat, semua keajaiban terletak pada parameter -R, yang memberitahu pelayan perantaraan bahawa di port 9999 komputer rakan kita sekarang sedang mendengar sebagai pelayan.
Ini hanya beberapa kemungkinan yang SSH tawarkan kepada kami tetapi saya mengajak anda untuk bereksperimen dengan beberapa lagi, misalnya; kita boleh melakukan skrip tanpa pengawasan menggunakan kekunci RSA, mengarahkan sesi X (mod grafik) ke persekitaran grafik kita, hanya beberapa.