Guia Completa de SSH: Què és i Com Connectar-se a un Servidor des de Windows

Darrera actualització: 3 d'octubre de 2026
  • El protocol SSH estableix un canal de comunicació xifrat per a ladministració remota de sistemes operatius.
  • L'autenticació es pot gestionar mitjançant el mètode tradicional d'usuari i contrasenya o mitjançant parells de claus públiques i privades.
  • Hi ha múltiples clients per a Windows que permeten executar ordres en servidors Linux o Windows de forma segura.
  • El xifratge simètric, asimètric i el hashing garanteixen que la informació no sigui interceptada ni manipulada.

Primer pla de racks de servidors en un centre de dades modern, representant la infraestructura del servidor remot a què es connecta SSH.

Segurament t'has trobat mai amb la necessitat de gestionar un servidor que no tens físicament davant. Per fer-ho sense que qualsevol hacker amb dos dits de front et robi les claus, entra en joc SSH (Secure Shell) , un protocol que s'ha convertit en l'estàndard absolut per moure'ns per la consola de màquines remotes sense por.

Bàsicament, és com obrir una finestra màgica que et permet escriure ordres en un ordinador que pot estar a l'altra banda del món, assegurant que tot el trànsit de dades viatge encriptat. Si tens un VPS o treballes al núvol, dominar aquesta eina és, senzillament, fonamental per no donar pals de cec.

Què és SSH
Article relacionat:
Què és SSH? Una Guia Completa

En què consisteix exactament el protocol SSH?

Enginyera informàtica utilitzant un portàtil dins un centre de dades, il·lustrant la gestió remota de servidors.

Per entendre-ho bé, cal mirar enrere i recordar Telnet. Antigament es feia servir Telnet per al mateix, però tenia un problema greu: enviava tot en text pla. Si algú interceptava la connexió, podia llegir la contrasenya com si fos un llibre obert. SSH va néixer per solucionar això, implementant un sistema de xifratge robust que fa que la informació sigui il·legible per a tercers.

Aquest protocol funciona sota una arquitectura de client-servidor. El servidor SSH és el programari que corre a la màquina remota i que «escolta» les peticions en un port específic (per defecte el 22). D'altra banda, el client SSH és l'aplicació que instal·les al teu propi PC per iniciar la conversa i enviar les instruccions.

  Com solucionar l'error d'instal·lador 0x80240009 al Windows Update

Els pilars de la seguretat: Xifrats i Hashing

Mans escrivint en un teclat de portàtil amb gràfics de ciberseguretat, representant la connexió des d'un client SSH a Windows.

La màgia de SSH resideix que no utilitza un sol mètode de protecció, sinó una combinació de tres tècniques matemàtiques molt potents:

  • Xifratge Simètric: És el que es fa servir per a la comunicació constant. Tant el client com el servidor en comparteixen una clau secreta per codificar i descodificar les dades. Perquè aquesta clau no viatgi per la xarxa, utilitzen algorismes com Diffie-Hellman.
  • Xifratge Asimètric: S'utilitza principalment per a l'autenticació. Aquí hi ha un parell de claus: una clau pública que pot estar a qualsevol lloc i una clau privada que només tu posseeixes. Si el servidor té la teva clau pública, pot enviar-te un repte que només tu pots desxifrar amb la clau privada.
  • Hashing: Aquesta tècnica serveix per comprovar que ningú no ha tocat les dades durant el viatge. Es genera un valor hash únic (usant MD5 o SHA); si el missatge és alterat encara que sigui en un sol bit, el hash canvia i la connexió es marca com a no fiable.
seguretat avançada a Linux
Article relacionat:
Seguretat avançada a Linux: guia completa de protecció de sistemes i servidors

Com connectar-se a un servidor des de Windows

Monitor mostrant codi de seguretat digital en color verd, simbolitzant el xifratge i la protecció del protocol Secure Shell.

Antigament, Windows era un maldecap per a això, però avui dia hi ha opcions per a tots els gustos, des dels que prefereixen fer clic fins als que estimen la línia d'ordres.

Opció 1: Usant la Terminal (OpenSSH)

Les versions modernes de Windows 10 i 11 ja porten un client OpenSSH integrat. Només heu d'obrir el Símbol del Sistema (CMD) o PowerShell i escriure l'ordre ssh usuari@direccion-ip. Per exemple, si vols entrar com a root a un servidor, posaries ssh [email protected]. El sistema et preguntarà si confies al host; escrius yes i després introdueixes la contrasenya (compte, que en escriure-la no veuràs asteriscs ni punts, és normal per seguretat).

  Personalitzar el menú contextual de Windows 11 amb Nilesoft Shell

Opció 2: PuTTY (El clàssic)

PuTTY és l'eina llegendària per a Windows. Per utilitzar-la, descarregueu l'executable, introduïu la IP del servidor al camp Host Name i verifiqueu que el port sigui el 22. En donar-lo a «Open», s'obrirà una consola on us demanarà l'usuari i la clau. És ideal si busques alguna cosa lleugera i senzilla.

Opció 3: Eines Avançades

Si gestioneu molts servidors, potser preferiu MobaXterm o Termius . Aquestes aplicacions permeten desar sessions, gestionar claus SSH de forma visual i fins i tot inclouen SFTP per moure fitxers arrossegant i deixant anar, cosa que t'estalvia un munt de temps.

servidor ubuntu server
Article relacionat:
Guia completa per muntar i administrar un servidor Ubuntu Server

Mètodes d'autenticació: contrasenyes vs claus SSH

Detall de cables Ethernet connectats a un switch de xarxa en un servidor, representant la connectivitat i el transport de dades xifrades.

Tot i que entrar amb usuari i contrasenya és el més habitual, no és el més segur. Els atacs de força bruta són constants i poden tombar-te el servidor. Per això, el més recomanable és fer servir un parell de claus SSH.

Per crear aquestes claus al Windows, podeu utilitzar l'ordre ssh-keygen. Això generarà dos fitxers: un de privat (id_rsa) i un de públic (id_rsa.pub). Deus pujar la clau pública al servidor, normalment guardant-la a l'arxiu ~/.ssh/authorized_keys. Un cop fet això, podràs entrar al servidor sense escriure contrasenyes, ja que l'autenticació es fa mitjançant el encaixada de mans criptogràfic entre les teves dues claus.

Gestió de fitxers i túnels segurs

SSH no només serveix per llançar ordres. També permet transferir fitxers de forma xifrada mitjançant SFTP (Secure FTP) o SCP. Mentre que el FTP tradicional és insegur, SFTP aprofita el canal de SSH perquè els teus fitxers viatgin protegits.

  Com mantenir neta la carpeta de descàrregues de Windows sense tornar boig

Una altra funcionalitat brutal és el port forwarding o reenviament de ports. Això permet crear un túnel xifrat per accedir a serveis interns d'una xarxa privada (com una base de dades MySQL) sense haver d'exposar aquests ports directament a tot Internet, evitant així vulnerabilitats crítiques a la teva infraestructura.

configuració avançada firewalls servidors
Article relacionat:
Configuració avançada de firewalls a servidors

Consells per blindar el vostre servidor SSH

Si acabes de muntar el teu VPS, no ho deixis amb la configuració de fàbrica perquè t'exposes a atacs. Aquí tens unes quantes recomanacions per dormir tranquil:

  • Canvia el port 22: Els bots escanegen el port 22 constantment. Canviar-ho a un aleatori (com el 2200) reduirà dràsticament el soroll als teus logs.
  • Desactiva l'accés Root: És millor entrar amb un usuari normal i fer servir sudo. Pots configurar PermitRootLogin prohibit-password al fitxer sshd_config, aplicant tècniques de gestió de privilegis root.
  • Implementa un Timeout: configura ClientAliveInterval perquè les sessions inactives es tanquin soles i no quedin obertes portes posteriors per distracció.

Dominar el protocol Secure Shell és el primer pas per a qualsevol persona que vulgui prendre el control total de la infraestructura remota. Des de la instal·lació d'un client senzill a Windows fins a la configuració de túnels i claus asimètriques, aquesta eina garanteix que la gestió de servidors sigui eficient i, sobretot, impenetrable davant de mirades indiscretes.

scripting hardening sistemes
Article relacionat:
Scripting i hardening de sistemes: guia completa per reforçar servidors