SSH (varna lupina) je protokol, ki nam pomaga varno dostopati do oddaljenih računalnikov, v bistvu kot to počne Telnet, vendar z uporabo algoritmov šifriranja, ki nam pomagajo varovati povezavo, še posebej, če želimo dostopati do računalnikov, ki opravljajo pomembno funkcijo v omrežni organizaciji.
Na splošno moramo za dostop navesti svoje uporabniško ime in naslov računalnika, tako da nas strežnik SSH vpraša za geslo za dostop:
ssh usuario@equiporemoto
Od trenutka, ko odjemalec vzpostavi prvo povezavo med oddaljenim računalnikom in nami, informacije že potujejo varno in preprečujejo, da bi nekdo pridobil naše poverilnice za dostop do omenjenega računalnika, vendar je SSH zelo prilagodljiv protokol, ki nam ponuja veliko možnosti.
SCP
Prvi je zmožnost prenosa datotek med odjemalcem in oddaljenim računalnikom, brez potrebe po namestitvi strežnika FTP ali NFS, preprosto z uporabo SCP (Secure CoPy), ki ga izvaja večina strežnikov SSH:
scp archivo.tar.gz usuario@equiporemoto:/home/usuario
scp usuario@equiporemoto:/var/log/messages messages.txt
Tuneliranje SSH
Ta funkcija je zelo koristna, saj nam omogoča pošiljanje in prejemanje informacij, ki niso nujno ukazi lupine med odjemalcem in oddaljenim računalnikom, na primer običajno brskanje. Če ne ugibate, kakšno korist bi to imelo, razmislite o naslednjem: do strani morate dostopati, na mestu, kjer ste, pa je nameščen požarni zid, ki natančno blokira to stran, zato lahko naredimo "tuneliranje" z daljinskim upravljalnikom. računalnik, ki nima omenjenih blokov in brskanje po omenjeni strani skozi našo SSH sejo:
ssh -D 8888 usuario@equiporemoto
Ko je SSH odjemalec enkrat povezan, posluša vrata 8888 kot proxy strežnik, tako da lahko konfiguriramo brskalnik in ves promet prenašamo prek seje SSH
Drug primer, ki se mi zgodi, je, da zaradi določenih geografskih omejitev ne moremo dostopati do spletne storitve od tam, kjer smo, pri izdelavi predora pa je dejal, da spletna storitev kot vir zazna IP našega oddaljenega strežnika in ne IP odjemalca. To je nekoliko enakovredno VPN-jem (navidezno zasebno omrežje)
Povratni SSH
Če iz nekega razloga potrebujemo dostop do računalnika, ki je za požarnim zidom in nam ne dovoli, da preusmerimo promet SSH, lahko naredimo "povratni SSH" na tak način, da se ta računalnik poveže z drugim strežnikom SSH, na katero se lahko tudi povežemo, da dostopamo do opreme za požarnim zidom. Primer, ki nam pade na pamet, je, ko želimo pomagati prijatelju, ki nima pojma, kako konfigurirati preusmeritev na svojem modemu, vendar moramo do njegovega računalnika dostopati na daljavo:
Prijatelj -> Modem -> SSH strežnik <- O nas
Koraki so razmeroma zelo preprosti:
Prijatelj
ssh -R 9999:localhost:22 usuario@servidorssh
nas
ssh usuario@servidorssh
Ko smo v SSH strežniku, se lahko povežemo z ekipo našega prijatelja
ssh amigo@localhost -p 9999
Kot lahko vidite, je vsa čarovnost v parametru -R, ki vmesnemu strežniku sporoča, da na vratih 9999 računalnik našega prijatelja zdaj posluša kot strežnik.
To je le nekaj možnosti, ki nam jih ponuja SSH, vendar vas vabim, da na primer preizkusite še nekatere; lahko naredimo skripte brez nadzora s pomočjo tipk RSA, preusmerimo X seje (grafični način) v naše grafično okolje, če omenimo le nekatere.