- SSH-protokolla muodostaa salatun tietoliikennekanavan käyttöjärjestelmien etähallintaan.
- Todennusta voidaan hallita perinteisellä käyttäjätunnus-salasana-menetelmällä tai julkisten ja yksityisten avainparien avulla.
- Useiden Windows-asiakasohjelmien avulla voit suorittaa komentoja turvallisesti Linux- tai Windows-palvelimilla.
- Symmetrinen salaus, epäsymmetrinen salaus ja hajautus (hash) varmistavat, että tietoja ei siepata tai manipuloida.
Olet luultavasti törmännyt tarpeeseen hallita palvelinta, jota et fyysisesti ole edessäsi. Jotta voit tehdä tämän ilman, että yksikään hakkeri, jolla on puoliksi aivoja, varastaa avaimiasi, tulee mukaan SSH:hon (Secure Shell). Se on protokolla, josta on tullut ehdoton standardi etäkoneiden konsolin pelottomaan navigointiin.
Pohjimmiltaan se on kuin avaisi taikaikkunan, jonka avulla voit kirjoittaa komentoja tietokoneella, joka saattaa sijaita toisella puolella maapalloa, varmistaen, että kaikki tietoliikenne on salattu. Jos sinulla on VPS tai työskentelet pilvessä, tämän työkalun hallinta on yksinkertaisesti välttämätöntä virheiden välttämiseksi.
Mistä SSH-protokolla tarkalleen ottaen koostuu?

Ymmärtääksemme tämän oikein meidän on muistettava Telnet. Telnetiä käytettiin aikoinaan samaan tarkoitukseen, mutta sillä oli vakava ongelma: se lähetti kaiken selkokielisenä tekstinä. Jos joku sieppasi yhteyden, hän pystyi lukemaan salasanasi kuin avoimen kirjan. SSH luotiin ratkaisemaan tämä toteuttamalla vankka salausjärjestelmä , joka tekee tiedoista lukukelvottomia kolmansille osapuolille.
Tämä protokolla toimii asiakas-palvelin-arkkitehtuurilla. SSH-palvelin on etäkoneella toimiva ohjelmisto, joka "kuuntelee" pyyntöjä tietyssä portissa (oletusarvoisesti 22). SSH-asiakasohjelma puolestaan on sovellus, jonka asennat omalle tietokoneellesi yhteyden muodostamiseksi ja komentojen lähettämiseksi.
Turvallisuuden pilarit: salaus ja hajautus

SSH:n taika piilee siinä, ettei se käytä yhtä suojausmenetelmää, vaan kolmen erittäin tehokkaan matemaattisen tekniikan yhdistelmää:
- Symmetrinen salaus: Sitä käytetään jatkuvaan tiedonsiirtoon. Sekä asiakas että palvelin jakavat Salainen salasana koodaamaan ja dekoodaamaan dataa. Estääkseen tämän avaimen kulkeutumisen verkossa, he käyttävät algoritmeja, kuten Diffie-Hellman-menetelmää.
- Epäsymmetrinen salaus: Sitä käytetään ensisijaisesti todennukseen. Tässä on avainpari: yksi julkinen avain joka voi olla missä tahansa ja yksityinen avain joka on vain sinulla. Jos palvelimella on julkinen avaimesi, se voi lähettää sinulle haasteen, jonka vain sinä voit purkaa yksityisellä avaimellasi.
- Hashing: Tätä tekniikkaa käytetään varmistamaan, ettei kukaan ole koskenut tietoihin matkan aikana. yksilöllinen hash-arvo (käyttäen MD5:tä tai SHA:ta); jos viestiä muutetaan edes yhdellä bitillä, tiiviste muuttuu ja yhteys merkitään epäluotettavaksi.
Kuinka muodostaa yhteys palvelimeen Windowsista

Windows oli ennen päänsärky tämän suhteen, mutta nykyään vaihtoehtoja on jokaiseen makuun, niille, jotka mieluummin klikkaavat, niille, jotka rakastavat komentoriviä.
Vaihtoehto 1: Pääteohjelman (OpenSSH) käyttö
Nykyaikaisissa Windows 10- ja 11-versioissa on jo sisäänrakennettu OpenSSH-asiakasohjelma. Avaa vain komentokehote (CMD) tai PowerShell ja kirjoita komento. ssh käyttäjä@ip-osoiteJos esimerkiksi haluat kirjautua palvelimelle root-käyttäjänä, kirjoita ssh [email protected]Järjestelmä kysyy, luotatko isäntään; kirjoita Joo ja sitten syötät salasanan (huomaa, että kirjoittaessasi sitä et näe tähtiä tai pisteitä, tämä on normaalia turvallisuussyistä).
Vaihtoehto 2: PuTTY (klassikko)
PuTTY on legendaarinen Windows-työkalu. Käyttääksesi sitä, lataa suoritettava tiedosto, kirjoita palvelimen IP-osoite Isäntänimi-kenttään ja varmista, että portti on 22. Napsauttamalla "Avaa" avaat konsolin, jossa sinulta pyydetään käyttäjätunnustasi ja salasanaasi. Se on ihanteellinen, jos etsit jotain kevyttä ja yksinkertaista.
Vaihtoehto 3: Lisätyökalut
Jos hallinnoit useita palvelimia, saatat suosia MobaXtermiä tai Termiusta . Näiden sovellusten avulla voit tallentaa istuntoja, hallita SSH-avaimia visuaalisesti ja jopa sisällyttää SFTP:n vetämällä ja pudottamalla tiedostojen siirtoa varten, mikä säästää paljon aikaa.
Todennusmenetelmät: Salasanat vs. SSH-avaimet

Vaikka käyttäjätunnuksella ja salasanalla kirjautuminen on yleisin tapa, se ei ole turvallisin. Raakavoimahyökkäykset ovat jatkuvia ja voivat kaataa palvelimesi. Siksi SSH-avainparin käyttö on erittäin suositeltavaa.
Voit luoda nämä avaimet Windowsissa komennolla ssh-keygenTämä luo kaksi tiedostoa: yhden yksityisen (id_rsa) ja yhden julkisen (id_rsa.pub). Sinun on lataa julkinen avain palvelimelle, yleensä tallentaen sen tiedostoon ~/.ssh/authorized_keysKun tämä on tehty, voit käyttää palvelinta ilman salasanoja, koska todennus tapahtuu... kryptografinen kädenpuristus kahden avaimesi välissä.
Tiedostonhallinta ja suojatut tunnelit
SSH ei ole tarkoitettu vain komentojen antamiseen. Sen avulla voit myös siirtää tiedostoja turvallisesti SFTP:n (Secure FTP) tai SCP:n avulla. Vaikka perinteinen FTP on epävarma, SFTP hyödyntää SSH-kanavaa pitääkseen tiedostosi suojattuina lähetyksen aikana.
Toinen tehokas ominaisuus on portin edelleenlähetys . Sen avulla voit luoda salatun tunnelin sisäisten palveluiden käyttämiseksi yksityisessä verkossa (kuten MySQL-tietokannassa) paljastamatta näitä portteja suoraan koko internetille, mikä välttää kriittiset haavoittuvuudet infrastruktuurissasi.
Vinkkejä SSH-palvelimen suojaamiseen
Jos olet juuri asentanut VPS:n, älä jätä sitä tehdasasetuksiin, sillä se altistaa sinut hyökkäyksille. Tässä on muutamia suosituksia mielenrauhan takaamiseksi:
- Vaihda portti 22: Botit skannaavat jatkuvasti porttia 22. Sen vaihtaminen satunnaiseen porttiin (kuten 2200) vähentää merkittävästi lokiesi kohinaa.
- Poista pääkäyttäjän oikeudet käytöstä: On parasta kirjautua sisään tavallisella käyttäjätilillä ja käyttää
sudo. Voit määrittääPermitRootLogin prohibit-passwordsshd_config-tiedostossa soveltamalla tekniikoita, jotka ovat pääoikeuksien hallinta. - Toteuta aikakatkaisu: konfiguroi
ClientAliveIntervaljotta passiiviset istunnot sulkeutuvat automaattisesti eivätkä jää auki takaovet huolimattomuuden kautta.
Secure Shell -protokollan hallinta on ensimmäinen askel kenelle tahansa, joka haluaa ottaa täyden hallinnan etäinfrastruktuuristaan. Yksinkertaisen Windows-asiakasohjelman asentamisesta tunnelien ja epäsymmetristen avainten määrittämiseen tämä työkalu varmistaa tehokkaan palvelimen hallinnan ja ennen kaikkea esteettömän pääsyn uteliailta silmiltä.

