- El protocol SSH estableix un canal de comunicació xifrat per a ladministració remota de sistemes operatius.
- L'autenticació es pot gestionar mitjançant el mètode tradicional d'usuari i contrasenya o mitjançant parells de claus públiques i privades.
- Hi ha múltiples clients per a Windows que permeten executar ordres en servidors Linux o Windows de forma segura.
- El xifratge simètric, asimètric i el hashing garanteixen que la informació no sigui interceptada ni manipulada.
Segurament t'has trobat mai amb la necessitat de gestionar un servidor que no tens físicament davant. Per fer-ho sense que qualsevol hacker amb dos dits de front et robi les claus, entra en joc SSH (Secure Shell) , un protocol que s'ha convertit en l'estàndard absolut per moure'ns per la consola de màquines remotes sense por.
Bàsicament, és com obrir una finestra màgica que et permet escriure ordres en un ordinador que pot estar a l'altra banda del món, assegurant que tot el trànsit de dades viatge encriptat. Si tens un VPS o treballes al núvol, dominar aquesta eina és, senzillament, fonamental per no donar pals de cec.
En què consisteix exactament el protocol SSH?

Per entendre-ho bé, cal mirar enrere i recordar Telnet. Antigament es feia servir Telnet per al mateix, però tenia un problema greu: enviava tot en text pla. Si algú interceptava la connexió, podia llegir la contrasenya com si fos un llibre obert. SSH va néixer per solucionar això, implementant un sistema de xifratge robust que fa que la informació sigui il·legible per a tercers.
Aquest protocol funciona sota una arquitectura de client-servidor. El servidor SSH és el programari que corre a la màquina remota i que «escolta» les peticions en un port específic (per defecte el 22). D'altra banda, el client SSH és l'aplicació que instal·les al teu propi PC per iniciar la conversa i enviar les instruccions.
Els pilars de la seguretat: Xifrats i Hashing

La màgia de SSH resideix que no utilitza un sol mètode de protecció, sinó una combinació de tres tècniques matemàtiques molt potents:
- Xifratge Simètric: És el que es fa servir per a la comunicació constant. Tant el client com el servidor en comparteixen una clau secreta per codificar i descodificar les dades. Perquè aquesta clau no viatgi per la xarxa, utilitzen algorismes com Diffie-Hellman.
- Xifratge Asimètric: S'utilitza principalment per a l'autenticació. Aquí hi ha un parell de claus: una clau pública que pot estar a qualsevol lloc i una clau privada que només tu posseeixes. Si el servidor té la teva clau pública, pot enviar-te un repte que només tu pots desxifrar amb la clau privada.
- Hashing: Aquesta tècnica serveix per comprovar que ningú no ha tocat les dades durant el viatge. Es genera un valor hash únic (usant MD5 o SHA); si el missatge és alterat encara que sigui en un sol bit, el hash canvia i la connexió es marca com a no fiable.
Com connectar-se a un servidor des de Windows

Antigament, Windows era un maldecap per a això, però avui dia hi ha opcions per a tots els gustos, des dels que prefereixen fer clic fins als que estimen la línia d'ordres.
Opció 1: Usant la Terminal (OpenSSH)
Les versions modernes de Windows 10 i 11 ja porten un client OpenSSH integrat. Només heu d'obrir el Símbol del Sistema (CMD) o PowerShell i escriure l'ordre ssh usuari@direccion-ip. Per exemple, si vols entrar com a root a un servidor, posaries ssh [email protected]. El sistema et preguntarà si confies al host; escrius yes i després introdueixes la contrasenya (compte, que en escriure-la no veuràs asteriscs ni punts, és normal per seguretat).
Opció 2: PuTTY (El clàssic)
PuTTY és l'eina llegendària per a Windows. Per utilitzar-la, descarregueu l'executable, introduïu la IP del servidor al camp Host Name i verifiqueu que el port sigui el 22. En donar-lo a «Open», s'obrirà una consola on us demanarà l'usuari i la clau. És ideal si busques alguna cosa lleugera i senzilla.
Opció 3: Eines Avançades
Si gestioneu molts servidors, potser preferiu MobaXterm o Termius . Aquestes aplicacions permeten desar sessions, gestionar claus SSH de forma visual i fins i tot inclouen SFTP per moure fitxers arrossegant i deixant anar, cosa que t'estalvia un munt de temps.
Mètodes d'autenticació: contrasenyes vs claus SSH

Tot i que entrar amb usuari i contrasenya és el més habitual, no és el més segur. Els atacs de força bruta són constants i poden tombar-te el servidor. Per això, el més recomanable és fer servir un parell de claus SSH.
Per crear aquestes claus al Windows, podeu utilitzar l'ordre ssh-keygen. Això generarà dos fitxers: un de privat (id_rsa) i un de públic (id_rsa.pub). Deus pujar la clau pública al servidor, normalment guardant-la a l'arxiu ~/.ssh/authorized_keys. Un cop fet això, podràs entrar al servidor sense escriure contrasenyes, ja que l'autenticació es fa mitjançant el encaixada de mans criptogràfic entre les teves dues claus.
Gestió de fitxers i túnels segurs
SSH no només serveix per llançar ordres. També permet transferir fitxers de forma xifrada mitjançant SFTP (Secure FTP) o SCP. Mentre que el FTP tradicional és insegur, SFTP aprofita el canal de SSH perquè els teus fitxers viatgin protegits.
Una altra funcionalitat brutal és el port forwarding o reenviament de ports. Això permet crear un túnel xifrat per accedir a serveis interns d'una xarxa privada (com una base de dades MySQL) sense haver d'exposar aquests ports directament a tot Internet, evitant així vulnerabilitats crítiques a la teva infraestructura.
Consells per blindar el vostre servidor SSH
Si acabes de muntar el teu VPS, no ho deixis amb la configuració de fàbrica perquè t'exposes a atacs. Aquí tens unes quantes recomanacions per dormir tranquil:
- Canvia el port 22: Els bots escanegen el port 22 constantment. Canviar-ho a un aleatori (com el 2200) reduirà dràsticament el soroll als teus logs.
- Desactiva l'accés Root: És millor entrar amb un usuari normal i fer servir
sudo. Pots configurarPermitRootLogin prohibit-passwordal fitxer sshd_config, aplicant tècniques de gestió de privilegis root. - Implementa un Timeout: configura
ClientAliveIntervalperquè les sessions inactives es tanquin soles i no quedin obertes portes posteriors per distracció.
Dominar el protocol Secure Shell és el primer pas per a qualsevol persona que vulgui prendre el control total de la infraestructura remota. Des de la instal·lació d'un client senzill a Windows fins a la configuració de túnels i claus asimètriques, aquesta eina garanteix que la gestió de servidors sigui eficient i, sobretot, impenetrable davant de mirades indiscretes.

