SSH (Zhurma e Sigurt) është një protokoll që na ndihmon të kemi qasje të sigurt në kompjuterët e largët, në thelb siç bën Telnet, por duke përdorur algoritme kriptimi që na ndihmojnë ta mbajmë të sigurt lidhjen tonë, veçanërisht nëse duam të përdorim kompjutera që kryejnë ndonjë funksion të rëndësishëm brenda një organizimi.
Në përgjithësi, për të hyrë duhet të sigurojmë emrin tonë të përdoruesit dhe adresën e kompjuterit, në mënyrë që serveri SSH të na kërkojë fjalëkalimin e hyrjes:
ssh usuario@equiporemoto
Nga momenti kur klienti fillon lidhjen e parë midis kompjuterit në distancë dhe nesh, informacioni tashmë po udhëton në mënyrë të sigurt, duke parandaluar dikë që të marrë kredencialet tona të hyrjes në kompjuterin në fjalë, megjithatë SSH është një protokoll shumë i adaptueshëm që na ofron shumë mundësitë.
SCP
E para nga këto është të jesh në gjendje të transferosh skedarë midis klientit dhe kompjuterit në distancë, pa nevojën e montimit të një serveri FTP ose NFS, thjesht duke përdorur SCP (Secure CoPy) që shumica e serverave SSH zbatojnë:
scp archivo.tar.gz usuario@equiporemoto:/home/usuario
scp usuario@equiporemoto:/var/log/messages messages.txt
Tunelizimi i SSH
Kjo karakteristikë është shumë e dobishme, pasi na lejon të dërgojmë dhe të marrim informacione që nuk janë domosdoshmërisht komandat shell midis klientit dhe kompjuterit të largët, për shembull shfletimi i zakonshëm. Nëse nuk e merrni me mend se çfarë përdorimi mund të ketë kjo, mendoni për sa vijon: ju duhet të përdorni një faqe, por vendi ku ndodheni ka të instaluar një firewall që bllokon pikërisht atë faqe, prandaj, ne mund të bëjmë 'tunelim' me një kompjuter të largët që nuk ka tha flokët dhe duke shfletuar faqen e thënë përmes sesionit tonë SSH:
ssh -D 8888 usuario@equiporemoto
Pasi të jetë lidhur, klienti ynë SSH 'dëgjon' në portin 8888 si një server proxy, në mënyrë që të mund të konfigurojmë shfletuesin tonë dhe i gjithë trafiku të transmetohet përmes sesionit të SSH
Një shembull tjetër që më ndodh është kur, për shkak të disa kufizimeve gjeografike, ne nuk mund të qasemi në një shërbim ueb nga ku jemi, kur bëjmë tunelin, tha se shërbimi ueb zbulon IP-në e serverit tonë të largët si burim, jo IP-në e klientit tonë. Kjo është disi ekuivalente me VPN (Rrjeti Virtual Privat)
SSH e kundërt
Nëse për ndonjë arsye ne kemi nevojë për të hyrë në një kompjuter që është prapa një firewall dhe nuk na lejon të ridrejtojmë trafikun SSH në të, ne mund të bëjmë një 'SSH të kundërt', në një mënyrë të tillë që ai kompjuter të lidhet me një server tjetër SSH, në me të cilën mund të lidhemi gjithashtu, për të hyrë në pajisjet prapa murit të zjarrit. Një shembull që na vjen ndërmend është kur duam të ndihmojmë një mik i cili nuk ka ide se si të konfigurojë një ridrejtim në modemin e tij, por ne kemi nevojë për të hyrë në kompjuterin e tij nga distanca:
Mik -> Modem -> SSH Server <- Rreth Nesh
Hapat që duhet të ndiqni janë relativisht shumë të thjeshtë:
Mik
ssh -R 9999:localhost:22 usuario@servidorssh
ne
ssh usuario@servidorssh
Pasi të futemi në serverin SSH, ne mund të lidhemi me ekipin e mikut tonë duke përdorur
ssh amigo@localhost -p 9999
Siç mund ta shihni, e gjithë magjia qëndron në parametrin -R, i cili i thotë serverit të ndërmjetëm se në portën 9999 kompjuteri i mikut tonë po dëgjon tani si një server.
Këto janë vetëm disa mundësi që SSH na ofron, por unë ju ftoj të eksperimentoni me disa më shumë, për shembull; ne mund të bëjmë skenarë të pambikëqyrur duke përdorur çelësat RSA, të ridrejtojmë seancat X (modaliteti grafik) në mjedisin tonë grafik, vetëm për të përmendur disa.