SSH (Secure Shell) är ett protokoll som hjälper oss att säkert komma åt fjärrdatorer, i princip som Telnet, men använder krypteringsalgoritmer som hjälper oss att hålla vår anslutning säker, speciellt om vi vill komma åt datorer som utför en viktig funktion i ett nätverk. organisation.
För att komma åt måste vi generellt ange vårt användarnamn och adressen till datorn så att SSH-servern ber oss om åtkomstlösenordet:
ssh usuario@equiporemoto
Från det ögonblick som klienten initierar den första anslutningen mellan fjärrdatorn och oss, reser informationen redan säkert, vilket förhindrar någon från att få våra åtkomstuppgifter till nämnda dator, men SSH är ett mycket anpassningsbart protokoll som erbjuder oss många möjligheter.
SCP
Den första av dessa är att kunna överföra filer mellan klienten och fjärrdatorn utan att behöva montera en FTP- eller NFS-server, helt enkelt med SCP (Secure CoPy) som de flesta SSH-servrar implementerar:
scp archivo.tar.gz usuario@equiporemoto:/home/usuario
scp usuario@equiporemoto:/var/log/messages messages.txt
SSH-tunnling
Denna funktion är mycket användbar eftersom den tillåter oss att skicka och ta emot information som inte nödvändigtvis är skalkommandon mellan klienten och fjärrdatorn, till exempel vanlig surfning. Om du inte gissar vilken användning detta kan ha, tänk på följande: du måste komma åt en sida, men platsen där du befinner dig har en brandvägg implementerad som blockerar just den sidan, därför kan vi göra "tunneling" med en fjärrkontroll dator som inte har nämnda block och bläddrar på sidan genom vår SSH-session:
ssh -D 8888 usuario@equiporemoto
När vi väl är anslutna lyssnar vår SSH-klient på port 8888 som en proxyserver så att vi kan konfigurera vår webbläsare och all trafik överförs via SSH-sessionen
Ett annat exempel som uppstår för mig är när vi på grund av en viss geografisk begränsning inte kan komma åt en webbtjänst varifrån vi är, när vi gör tunneln, nämnda webbtjänst upptäcker IP-adressen för vår fjärrserver som källa, inte vår klient-IP. Detta motsvarar något VPN (Virtual Private Network)
Omvänd SSH
Om vi av någon anledning behöver komma åt en dator som ligger bakom en brandvägg och den inte tillåter oss att omdirigera SSH-trafik till den, kan vi göra en "omvänd SSH", på ett sådant sätt att datorn ansluter till en annan SSH-server, på som vi också kan ansluta till för att komma åt utrustningen bakom brandväggen. Ett exempel som kommer att tänka på är när vi vill hjälpa en vän som inte har någon aning om hur man konfigurerar en omdirigering på sitt modem, men vi behöver fjärråtkomst till hans dator:
Vän -> Modem -> SSH-server <- Om oss
Stegen att följa är relativt mycket enkla:
Vän
ssh -R 9999:localhost:22 usuario@servidorssh
oss
ssh usuario@servidorssh
Väl inne i SSH-servern kan vi ansluta till vår väns team med
ssh amigo@localhost -p 9999
Som du kan se ligger all magi i parametern -R, som säger till mellanservern att vår väns dator på port 9999 lyssnar nu som server.
Det här är bara några möjligheter som SSH erbjuder oss, men jag uppmanar dig att experimentera med till exempel mer; vi kan göra obevakade skript med RSA-tangenter, omdirigera X-sessioner (grafiskt läge) till vår grafiska miljö, för att bara nämna några.