- SSH protokol uspostavlja šifrirani komunikacijski kanal za udaljenu administraciju operacijskih sustava.
- Autentifikacijom se može upravljati tradicionalnom metodom korisničkog imena i lozinke ili putem parova javnog i privatnog ključa.
- Postoji više Windows klijenata koji vam omogućuju sigurno izvršavanje naredbi na Linux ili Windows poslužiteljima.
- Simetrično šifriranje, asimetrično šifriranje i hashiranje osiguravaju da se informacije ne presreću ili manipuliraju.
Vjerojatno ste se susreli s potrebom upravljanja serverom koji fizički nemate ispred sebe. Da biste to učinili bez da vam haker s imalo mozga ukrade ključeve, na scenu stupa SSH (Secure Shell) , protokol koji je postao apsolutni standard za navigaciju konzolom udaljenih računala bez straha.
U osnovi, to je kao otvaranje čarobnog prozora koji vam omogućuje tipkanje naredbi na računalu koje bi moglo biti na drugoj strani svijeta, osiguravajući da je sav podatkovni promet šifriran. Ako imate VPS ili radite u oblaku, savladavanje ovog alata jednostavno je neophodno kako biste izbjegli pogreške.
Od čega se točno sastoji SSH protokol?

Da bismo ovo pravilno razumjeli, moramo se osvrnuti unatrag i sjetiti se Telneta. Telnet se nekoć koristio u istu svrhu, ali je imao ozbiljan problem: sve je slao u običnom tekstu. Ako bi netko presreo vezu, mogao bi pročitati vašu lozinku kao da je otvorena knjiga. SSH je stvoren kako bi to riješio, implementirajući robustan sustav šifriranja koji čini informacije nečitljivim trećim stranama.
Ovaj protokol radi na klijent-poslužiteljskoj arhitekturi. SSH poslužitelj je softver koji se pokreće na udaljenom računalu i "sluša" zahtjeve na određenom portu (zadano 22). SSH klijent , s druge strane, je aplikacija koju instalirate na svoje računalo za pokretanje veze i slanje naredbi.
Stupovi sigurnosti: Šifriranje i hashiranje

Magija SSH-a leži u činjenici da ne koristi jednu metodu zaštite, već kombinaciju tri vrlo moćne matematičke tehnike:
- Simetrična enkripcija: Koristi se za stalnu komunikaciju. I klijent i poslužitelj dijele tajni ključ za kodiranje i dekodiranje podataka. Kako bi spriječili putovanje ovog ključa preko mreže, koriste algoritme poput Diffie-Hellmana.
- Asimetrična enkripcija: Primarno se koristi za autentifikaciju. Evo para ključeva: jedan javni ključ to može biti bilo gdje i privatni ključ koji samo vi posjedujete. Ako poslužitelj ima vaš javni ključ, može vam poslati izazov koji samo vi možete dešifrirati svojim privatnim ključem.
- Raspršivanje: Ova se tehnika koristi za provjeru da nitko nije dirao podatke tijekom putovanja. jedinstvena hash vrijednost (korištenjem MD5 ili SHA); ako se poruka promijeni čak i za jedan bit, hash se mijenja i veza se označava kao nepouzdana.
Kako se spojiti na server iz Windowsa

Windowsi su nekada bili glavobolja zbog ovoga, ali danas postoje opcije za svačiji ukus, od onih koji preferiraju klikanje do onih koji vole komandnu liniju.
Opcija 1: Korištenje terminala (OpenSSH)
Moderne verzije sustava Windows 10 i 11 već uključuju ugrađeni OpenSSH klijent. Jednostavno otvorite naredbeni redak (CMD) ili PowerShell i upišite naredbu. ssh korisnik@ip-adresaNa primjer, ako se želite prijaviti kao root na poslužitelj, upisali biste ssh [email protected]Sustav će vas pitati vjerujete li hostu; upišete Da a zatim unesete lozinku (imajte na umu da kada je upišete nećete vidjeti zvjezdice ili točke, to je normalno radi sigurnosti).
Opcija 2: PuTTY (klasika)
PuTTY je legendarni alat za Windows. Da biste ga koristili, preuzmite izvršnu datoteku, unesite IP adresu poslužitelja u polje Naziv hosta i provjerite je li port 22. Klikom na "Otvori" otvorit će se konzola u kojoj će se od vas tražiti korisničko ime i lozinka. Idealno je ako tražite nešto lagano i jednostavno.
Opcija 3: Napredni alati
Ako upravljate s više servera, možda biste preferirali MobaXterm ili Termius . Ove aplikacije vam omogućuju spremanje sesija, vizualno upravljanje SSH ključevima, pa čak i uključivanje SFTP-a za prijenos datoteka metodom "drag-and-drop", što vam štedi puno vremena.
Metode autentifikacije: Lozinke u odnosu na SSH ključeve

Iako je prijava korisničkim imenom i lozinkom najčešća metoda, nije najsigurnija. Napadi grubom silom su stalni i mogu srušiti vaš poslužitelj. Stoga se toplo preporučuje korištenje SSH para ključeva.
Za stvaranje ovih ključeva u sustavu Windows možete koristiti naredbu ssh-keygenOvo će generirati dvije datoteke: jednu privatnu (id_rsa) i jednu javnu (id_rsa.pub). Morate prenesite javni ključ na poslužitelj, obično ga spremajući u datoteku ~/.ssh/authorized_keysNakon što to učinite, moći ćete pristupiti poslužitelju bez unosa lozinki, jer se autentifikacija vrši putem kriptografski stisak ruke između tvoja dva ključa.
Upravljanje datotekama i sigurni tuneli
SSH nije samo za izdavanje naredbi. Također vam omogućuje siguran prijenos datoteka pomoću SFTP-a (Secure FTP) ili SCP-a. Dok je tradicionalni FTP nesiguran, SFTP koristi SSH kanal kako bi zaštitio vaše datoteke tijekom prijenosa.
Još jedna moćna značajka je prosljeđivanje portova . To vam omogućuje stvaranje šifriranog tunela za pristup internim uslugama na privatnoj mreži (kao što je MySQL baza podataka) bez izravnog izlaganja tih portova cijelom internetu, čime se izbjegavaju kritične ranjivosti u vašoj infrastrukturi.
Savjeti za zaštitu vašeg SSH poslužitelja
Ako ste upravo postavili svoj VPS, nemojte ga ostavljati s tvorničkim postavkama jer vas to čini ranjivima na napade. Evo nekoliko preporuka za mir:
- Promijeni port 22: Botovi stalno skeniraju port 22. Promjenom na slučajni port (poput 2200) drastično ćete smanjiti šum u vašim zapisnicima.
- Onemogućite root pristup: Najbolje je prijaviti se s uobičajenim korisničkim računom i koristiti
sudo. Možete konfiguriratiPermitRootLogin prohibit-passwordu datoteci sshd_config, primjenjujući tehnike od upravljanje root privilegijama. - Implementirajte vremensko ograničenje: konfigurira
ClientAliveIntervaltako da se neaktivne sesije automatski zatvaraju i ne ostaju otvorene stražnja vrata kroz nepažnju.
Savladavanje Secure Shell protokola prvi je korak za svakoga tko želi preuzeti potpunu kontrolu nad svojom udaljenom infrastrukturom. Od instaliranja jednostavnog klijenta na Windowsima do konfiguriranja tunela i asimetričnih ključeva, ovaj alat osigurava učinkovito upravljanje poslužiteljem i, prije svega, neprobojan pristup znatiželjnim očima.

