- Az SSH protokoll titkosított kommunikációs csatornát hoz létre az operációs rendszerek távoli adminisztrációjához.
- A hitelesítés kezelhető a hagyományos felhasználónév és jelszó módszerrel, vagy nyilvános és privát kulcspárok segítségével.
- Több Windows kliens is létezik, amelyek lehetővé teszik a parancsok biztonságos futtatását Linux vagy Windows szervereken.
- A szimmetrikus titkosítás, az aszimmetrikus titkosítás és a hashelés biztosítja, hogy az információkat ne lehessen lehallgatni vagy manipulálni.
Valószínűleg találkoztál már azzal az igényrel, hogy egy olyan szervert kelljen kezelned, ami nincs fizikailag előtted. Hogy ezt anélkül tedd, hogy egy félagyú hacker ellopná a kulcsaidat, az SSH (Secure Shell) jön képbe , egy olyan protokoll, amely a távoli gépek konzoljának félelem nélküli navigációjának abszolút szabvánnyá vált.
Alapvetően olyan, mintha megnyitnál egy varázsablakot, amely lehetővé teszi parancsok begépelését egy olyan számítógépen, amely a világ másik felén is lehet, biztosítva, hogy minden adatforgalom titkosítva legyen. Ha VPS-ed van, vagy a felhőben dolgozol, ennek az eszköznek a elsajátítása egyszerűen elengedhetetlen a hibák elkerülése érdekében.
Pontosan miből áll az SSH protokoll?

Hogy ezt megfelelően megértsük, vissza kell tekintenünk a Telnetre. A Telnetet egykor ugyanerre a célra használták, de volt egy komoly problémája: mindent egyszerű szövegként küldött. Ha valaki elfogta a kapcsolatot, úgy olvashatta el a jelszavát, mintha egy nyitott könyv lenne. Az SSH-t ennek a megoldására hozták létre, egy robusztus titkosítási rendszer megvalósításával , amely harmadik felek számára olvashatatlanná teszi az információkat.
Ez a protokoll kliens-szerver architektúrán működik. Az SSH szerver az a szoftver, amely a távoli gépen fut, és egy adott porton (alapértelmezés szerint a 22-es) "figyeli" a kéréseket. Az SSH kliens ezzel szemben az az alkalmazás, amelyet a saját számítógépére telepít a kapcsolat kezdeményezéséhez és a parancsok küldéséhez.
A biztonság pillérei: titkosítás és hashelés

Az SSH varázsa abban rejlik, hogy nem egyetlen védelmi módszert használ, hanem három nagyon hatékony matematikai technika kombinációját:
- Szimmetrikus titkosítás: Állandó kommunikációra használják. Mind a kliens, mind a szerver megoszt egy titkos kulcs az adatok kódolására és dekódolására. Annak megakadályozására, hogy ez a kulcs a hálózaton keresztül terjedjen, olyan algoritmusokat használnak, mint a Diffie-Hellman.
- Aszimmetrikus titkosítás: Elsősorban hitelesítésre használják. Íme egy kulcspár: egy nyilvános kulcs ami bárhol lehet, és egy privát kulcs ami csak te birtokolsz. Ha a szerver rendelkezik a nyilvános kulcsoddal, küldhet neked egy kihívást, amelyet csak te tudsz megfejteni a privát kulcsoddal.
- Kivonatolás: Ezt a technikát arra használják, hogy ellenőrizzék, senki sem nyúlt-e az adatokhoz az utazás során. egyedi hash érték (MD5 vagy SHA használatával); ha az üzenet akár egyetlen bittel is megváltozik, a hash megváltozik, és a kapcsolat megbízhatatlanként lesz megjelölve.
Hogyan lehet csatlakozni egy szerverhez Windows rendszerből

A Windows régen fejfájást okozott ehhez, de manapság minden ízlésnek vannak lehetőségei, azoktól, akik jobban szeretik a kattintást, egészen azokig, akik szeretik a parancssort.
1. lehetőség: A terminál használata (OpenSSH)
A Windows 10 és 11 modern verziói már tartalmaznak beépített OpenSSH klienst. Egyszerűen nyissa meg a Parancssort (CMD) vagy a PowerShellt, és írja be a parancsot. ssh felhasználó@ip-címPéldául, ha root felhasználóként szeretne bejelentkezni egy szerverre, akkor ezt kell beírnia: ssh [email protected]A rendszer megkérdezi, hogy megbízol-e a gazdagépben; beírod Igen majd beírod a jelszót (vegye figyelembe, hogy beíráskor nem fognak csillagok vagy pontok látszani, ez a biztonság okán normális).
2. lehetőség: PuTTY (A klasszikus)
A PuTTY a Windows legendás eszköze. Használatához töltsd le a futtatható fájlt, írd be a szerver IP-címét a Host Name mezőbe, és ellenőrizd, hogy a port 22-e. A „Megnyitás” gombra kattintva megnyílik egy konzol, ahol a felhasználónevedet és jelszavadat kell megadnod. Ideális választás, ha valami könnyű és egyszerű dolgot keresel.
3. lehetőség: Speciális eszközök
Ha sok szervert kezelsz, akkor érdemesebb lehet a MobaXterm vagy a Termius alkalmazásokat választani . Ezek az alkalmazások lehetővé teszik a munkamenetek mentését, az SSH-kulcsok vizuális kezelését, sőt, az SFTP-t is tartalmazzák a drag-and-drop fájlátvitelhez, ami sok időt takarít meg.
Hitelesítési módszerek: Jelszavak vs. SSH kulcsok

Bár a felhasználónévvel és jelszóval történő bejelentkezés a leggyakoribb módszer, nem a legbiztonságosabb. A nyers erő támadások folyamatosak, és leállíthatják a szervert. Ezért erősen ajánlott SSH kulcspárt használni.
Ezen kulcsok létrehozásához Windows rendszerben a következő parancsot használhatja: ssh-keygenEz két fájlt generál: egy privátot (id_rsa) és egy nyilvánosat (id_rsa.pub). A következőt kell tennie: töltse fel a nyilvános kulcsot a szerverre, általában a fájlba mentve ~/.ssh/authorized_keysHa ez megtörtént, jelszó megadása nélkül is hozzáférhet a szerverhez, mivel a hitelesítés a következőn keresztül történik: kriptográfiai kézfogás a két kulcsod között.
Fájlkezelés és biztonságos alagutak
Az SSH nem csak parancsok kiadására szolgál. Lehetővé teszi a fájlok biztonságos átvitelét is SFTP (Secure FTP) vagy SCP használatával. Míg a hagyományos FTP nem biztonságos, az SFTP az SSH csatornát használja a fájlok védelmére az átvitel során.
Egy másik hatékony funkció a porttovábbítás . Ez lehetővé teszi titkosított alagút létrehozását a belső szolgáltatások eléréséhez egy privát hálózaton (például egy MySQL adatbázison) anélkül, hogy ezeket a portokat közvetlenül az egész internet felé tenné ki, így elkerülve az infrastruktúra kritikus sebezhetőségeit .
Tippek az SSH-kiszolgáló biztonságossá tételéhez
Ha éppen most állította be a VPS-ét, ne hagyja a gyári beállításokkal, mivel ez sebezhetővé teszi a támadásokkal szemben. Íme néhány javaslat a nyugodt alváshoz:
- 22-es port módosítása: A botok folyamatosan a 22-es portot szkennelik. Ha egy véletlenszerű portra (például 2200-ra) állítja át, az drasztikusan csökkenti a naplókban lévő zajt.
- Root hozzáférés letiltása: A legjobb, ha egy normál felhasználói fiókkal jelentkezel be, és használod a
sudo. BeállíthatjaPermitRootLogin prohibit-passwordaz sshd_config fájlban, a következő technikák alkalmazásával: root jogosultságkezelés. - Időtúllépés implementálása: konfigurálja
ClientAliveIntervalhogy az inaktív munkamenetek automatikusan bezáródjanak és ne maradjanak nyitva hátsó ajtók gondatlanságból.
A Secure Shell protokoll elsajátítása az első lépés mindazok számára, akik teljes mértékben szeretnék kézbe venni távoli infrastruktúrájuk felett az irányítást. A Windows rendszerre telepített egyszerű kliensektől kezdve az alagutak és aszimmetrikus kulcsok konfigurálásáig ez az eszköz hatékony szerverkezelést és mindenekelőtt áthatolhatatlan hozzáférést biztosít a kíváncsi szemek elől.

