SSH (Secure Shell) је протокол који нам омогућава безбедан приступ удаљеним рачунарима, у основи као Telnet, али користећи алгоритме за шифровање који нам помажу да наша веза буде безбедна, посебно ако желимо да приступимо рачунарима који обављају важну функцију унутар организације.
Генерално, за приступ морамо навести своје корисничко име и адресу рачунара, тако да нас ССХ сервер пита за лозинку за приступ:
ssh usuario@equiporemoto
Од тренутка када клијент започне прву везу између удаљеног рачунара и нас, информације већ путују безбедно, спречавајући некога да добије наше акредитиве за приступ наведеном рачунару, међутим ССХ је врло прилагодљив протокол који нам нуди многе могућности.
СЦП
Прва је могућност преноса датотека између клијента и удаљеног рачунара, без потребе за монтирањем ФТП или НФС сервера, једноставно користећи СЦП (Сецуре ЦоПи) који имплементира већина ССХ сервера:
scp archivo.tar.gz usuario@equiporemoto:/home/usuario
scp usuario@equiporemoto:/var/log/messages messages.txt
ССХ тунелирање
Ова функција је врло корисна, јер нам омогућава слање и примање информација које нису нужно команде љуске између клијента и удаљеног рачунара, на пример обично прегледање. Ако не претпостављате какву корист ово може имати, размислите о следећем: потребно је да приступите страници, али на месту на коме се налазите има уграђен заштитни зид који блокира управо ту страницу, стога можемо „тунелирати“ даљинским управљачем рачунар који нема наведене блокове и прегледавање наведене странице кроз нашу ССХ сесију:
ssh -D 8888 usuario@equiporemoto
Једном повезан, наш ССХ клијент 'преслушава' на порту 8888 као проки сервер, тако да можемо да конфигуришемо свој прегледач и сав саобраћај се преноси кроз ССХ сесију
Још један пример који ми се јавља је када због неких географских ограничења не можемо приступити веб услузи са места где се налазимо, приликом израде тунела, рекао је да веб услуга открива ИП нашег удаљеног сервера као извор, а не ИП клијента. Ово је донекле еквивалентно ВПН-овима (виртуелна приватна мрежа)
Обрнути ССХ
Ако из неког разлога треба да приступимо рачунару који се налази иза заштитног зида и који нам не дозвољава да преусмеримо ССХ саобраћај на њега, можемо извршити „обрнути ССХ“, на такав начин да се тај рачунар повеже са другим ССХ сервером, на који се такође можемо повезати како бисмо приступили опреми иза заштитног зида. Пример који нам падне на памет је када желимо да помогнемо пријатељу који нема појма како да конфигурише преусмеравање на свом модему, али морамо да приступимо његовом рачунару на даљину:
Пријатељ -> Модем -> ССХ сервер <- О нама
Кораци које треба следити релативно су једноставни:
Амиго
ssh -R 9999:localhost:22 usuario@servidorssh
нас
ssh usuario@servidorssh
Кад уђемо у ССХ сервер, можемо да се повежемо са тимом пријатеља помоћу
ssh amigo@localhost -p 9999
Као што видите, сва магија лежи у параметру -Р, који посредном серверу говори да на порту 9999 рачунар нашег пријатеља сада слуша као сервер.
Ово су само неке могућности које нам ССХ нуди, али позивам вас да експериментишете са још неким, на пример; можемо радити скрипте без надзора користећи РСА тастере, преусмеравати Кс сесије (графички режим) у наше графичко окружење, да поменемо само неке.