- يُنشئ بروتوكول SSH قناة اتصال مشفرة للإدارة عن بُعد لأنظمة التشغيل.
- يمكن إدارة المصادقة باستخدام طريقة اسم المستخدم وكلمة المرور التقليدية أو من خلال أزواج المفاتيح العامة والخاصة.
- توجد العديد من برامج عملاء ويندوز التي تسمح لك بتشغيل الأوامر بشكل آمن على خوادم لينكس أو ويندوز.
- يضمن التشفير المتماثل والتشفير غير المتماثل والتجزئة عدم اعتراض المعلومات أو التلاعب بها.
ربما واجهتَ من قبل الحاجة إلى إدارة خادم غير موجود أمامك فعليًا. وللقيام بذلك دون أن يتمكن أي مخترق من سرقة مفاتيحك، يأتي دور بروتوكول SSH (Secure Shell) ، وهو بروتوكول أصبح المعيار الأمثل للتحكم في وحدة تحكم الأجهزة البعيدة بأمان تام.
باختصار، الأمر أشبه بفتح نافذة سحرية تُمكّنك من كتابة الأوامر على جهاز كمبيوتر قد يكون في أقصى العالم، مع ضمان تشفير جميع البيانات المنقولة. إذا كنت تستخدم خادمًا افتراضيًا خاصًا (VPS) أو تعمل على الحوسبة السحابية، فإن إتقان هذه الأداة ضروري لتجنب الأخطاء.
ما الذي يتكون منه بروتوكول SSH تحديداً؟

لفهم هذا الأمر بشكل صحيح، علينا أن نعود إلى الوراء ونتذكر بروتوكول Telnet. كان Telnet يُستخدم سابقًا لنفس الغرض، لكنه كان يعاني من مشكلة خطيرة: إرسال جميع البيانات كنص عادي. فإذا تمكن أحدهم من اعتراض الاتصال، كان بإمكانه قراءة كلمة مرورك كما لو كانت كتابًا مفتوحًا. ولحل هذه المشكلة، تم ابتكار بروتوكول SSH، الذي يُطبّق نظام تشفير قويًا يجعل المعلومات غير قابلة للقراءة من قِبل أي طرف ثالث.
يعمل هذا البروتوكول وفق بنية خادم-عميل. خادم SSH هو البرنامج الذي يعمل على الجهاز البعيد ويستمع للطلبات على منفذ محدد (22 افتراضيًا). أما عميل SSH ، فهو التطبيق الذي تثبته على جهاز الكمبيوتر الخاص بك لبدء الاتصال وإرسال الأوامر.
ركائز الأمن: التشفير والتجزئة

يكمن سحر بروتوكول SSH في حقيقة أنه لا يستخدم طريقة حماية واحدة، بل مزيجًا من ثلاث تقنيات رياضية قوية للغاية:
- التشفير المتماثل: يُستخدم للتواصل المستمر. يتشارك كل من العميل والخادم في نفس كلمة السر السرية لتشفير البيانات وفك تشفيرها. ولمنع انتقال هذا المفتاح عبر الشبكة، يستخدمون خوارزميات مثل ديفي-هيلمان.
- التشفير غير المتماثل: يُستخدم بشكل أساسي للتحقق من الهوية. إليك زوج من المفاتيح: واحد مفتاح عام يمكن أن يكون ذلك في أي مكان و مفتاح سري هذا المفتاح لا يملكه سواك. إذا كان الخادم يمتلك مفتاحك العام، فبإمكانه إرسال تحدٍّ لا يمكنك فك تشفيره إلا باستخدام مفتاحك الخاص.
- تجزئة: تُستخدم هذه التقنية للتحقق من عدم قيام أي شخص بلمس البيانات أثناء نقلها. قيمة تجزئة فريدة (باستخدام MD5 أو SHA)؛ إذا تم تغيير الرسالة ولو ببت واحد، فإن التجزئة تتغير ويتم وضع علامة على الاتصال بأنه غير موثوق به.
كيفية الاتصال بخادم من نظام التشغيل ويندوز

كان نظام ويندوز يمثل مشكلة في هذا الأمر، ولكن في الوقت الحاضر توجد خيارات تناسب جميع الأذواق، من أولئك الذين يفضلون النقر إلى أولئك الذين يحبون سطر الأوامر.
الخيار الأول: استخدام الطرفية (OpenSSH)
تتضمن الإصدارات الحديثة من نظامي التشغيل ويندوز 10 و11 عميل OpenSSH مدمجًا. ما عليك سوى فتح موجه الأوامر (CMD) أو PowerShell وكتابة الأمر. ssh user@ip-addressعلى سبيل المثال، إذا كنت ترغب في تسجيل الدخول كمسؤول (root) إلى خادم، فستكتب ssh [email protected]سيسألك النظام عما إذا كنت تثق بالمضيف؛ اكتب نعم ثم تقوم بإدخال كلمة المرور (لاحظ أنه عند كتابتها لن ترى علامات النجمة أو النقاط، وهذا أمر طبيعي لأسباب أمنية).
الخيار الثاني: برنامج PuTTY (النسخة الكلاسيكية)
يُعدّ برنامج PuTTY أداةً شهيرةً لنظام ويندوز. لاستخدامه، نزّل الملف التنفيذي، وأدخل عنوان IP الخاص بالخادم في حقل اسم المضيف، وتأكد من أن المنفذ هو 22. سيؤدي النقر على "فتح" إلى فتح نافذة طرفية حيث سيُطلب منك إدخال اسم المستخدم وكلمة المرور. إنه مثالي إذا كنت تبحث عن برنامج خفيف وسهل الاستخدام.
الخيار 3: الأدوات المتقدمة
إذا كنت تدير العديد من الخوادم، فقد تفضل استخدام MobaXterm أو Termius . تتيح لك هذه التطبيقات حفظ الجلسات، وإدارة مفاتيح SSH بشكل مرئي، بل وتتضمن أيضًا بروتوكول SFTP لنقل الملفات بالسحب والإفلات، مما يوفر لك الكثير من الوقت.
أساليب المصادقة: كلمات المرور مقابل مفاتيح SSH

على الرغم من أن تسجيل الدخول باستخدام اسم المستخدم وكلمة المرور هو الطريقة الأكثر شيوعًا، إلا أنها ليست الأكثر أمانًا. فالهجمات العنيفة مستمرة ويمكنها تعطيل خادمك. لذلك، يُنصح بشدة باستخدام زوج مفاتيح SSH.
لإنشاء هذه المفاتيح في نظام التشغيل ويندوز، يمكنك استخدام الأمر ssh-keygenسيؤدي هذا إلى إنشاء ملفين: أحدهما خاص (id_rsa) والآخر عام (id_rsa.pub). يجب عليك قم بتحميل المفتاح العام إلى الخادم، وعادةً ما يتم حفظها في الملف ~/.ssh/authorized_keysبمجرد إتمام ذلك، ستتمكن من الوصول إلى الخادم دون إدخال كلمات مرور، حيث تتم المصادقة من خلال المصافحة التشفيرية بين مفتاحيك.
إدارة الملفات والأنفاق الآمنة
لا يقتصر استخدام SSH على إصدار الأوامر فقط، بل يتيح لك أيضًا نقل الملفات بأمان باستخدام SFTP (بروتوكول نقل الملفات الآمن) أو SCP. في حين أن بروتوكول FTP التقليدي غير آمن، يستفيد SFTP من قناة SSH لحماية ملفاتك أثناء النقل.
ومن الميزات القوية الأخرى إعادة توجيه المنافذ . يتيح لك هذا إنشاء نفق مشفر للوصول إلى الخدمات الداخلية على شبكة خاصة (مثل قاعدة بيانات MySQL) دون تعريض تلك المنافذ مباشرة للإنترنت بأكمله، وبالتالي تجنب الثغرات الأمنية الخطيرة في بنيتك التحتية.
نصائح لتأمين خادم SSH الخاص بك
إذا كنت قد قمتَ للتو بإعداد خادمك الافتراضي الخاص (VPS)، فلا تتركه على إعدادات المصنع، لأن ذلك يجعلك عرضةً للهجمات. إليك بعض التوصيات لراحة بالك:
- تغيير المنفذ 22: تقوم البرامج الآلية بفحص المنفذ 22 باستمرار. سيؤدي تغييره إلى منفذ عشوائي (مثل 2200) إلى تقليل الضوضاء في سجلاتك بشكل كبير.
- تعطيل الوصول إلى صلاحيات الجذر: من الأفضل تسجيل الدخول باستخدام حساب مستخدم عادي واستخدام
sudo. يمكنك تكوينPermitRootLogin prohibit-passwordفي ملف sshd_config، تطبيق تقنيات إدارة امتيازات الجذر. - قم بتطبيق مهلة زمنية: بتكوين
ClientAliveIntervalبحيث يتم إغلاق الجلسات غير النشطة تلقائيًا ولا تبقى مفتوحة أبواب خلفية بسبب الإهمال.
يُعدّ إتقان بروتوكول Secure Shell الخطوة الأولى لكل من يرغب في التحكم الكامل ببنيته التحتية عن بُعد. بدءًا من تثبيت برنامج عميل بسيط على نظام ويندوز، وصولًا إلى إعداد الأنفاق والمفاتيح غير المتماثلة، تضمن هذه الأداة إدارة فعّالة للخوادم، والأهم من ذلك، حمايةً تامةً من أعين المتطفلين.

