Complete handleiding voor SSH: Wat het is en hoe u vanuit Windows verbinding maakt met een server.

Laatste update: 3 oktober 2026
  • Het SSH-protocol creëert een versleuteld communicatiekanaal voor het beheer op afstand van besturingssystemen.
  • Authenticatie kan worden beheerd met behulp van de traditionele methode met gebruikersnaam en wachtwoord, of via paren van publieke en private sleutels.
  • Er zijn diverse Windows-clients waarmee u veilig opdrachten kunt uitvoeren op Linux- of Windows-servers.
  • Symmetrische encryptie, asymmetrische encryptie en hashing zorgen ervoor dat informatie niet kan worden onderschept of gemanipuleerd.

Detailopname van serverracks in een modern datacenter, die de infrastructuur vormen van de externe server waarmee SSH verbinding maakt.

Je hebt vast wel eens een server moeten beheren die je niet fysiek voor je hebt staan. Om dit te doen zonder dat een of andere hacker je sleutels steelt, komt SSH (Secure Shell) van pas . Dit protocol is uitgegroeid tot de absolute standaard voor het veilig navigeren door de console van externe machines.

Het is in feite alsof je een magisch venster opent waarmee je commando's kunt typen op een computer die zich aan de andere kant van de wereld kan bevinden, terwijl al het dataverkeer versleuteld blijft. Als je een VPS hebt of in de cloud werkt, is het beheersen van deze tool essentieel om fouten te voorkomen.

Wat is SSH
Gerelateerd artikel:
Wat is SSH? Een complete gids

Waaruit bestaat het SSH-protocol precies?

Een computertechnicus gebruikt een laptop in een datacenter om het beheer van een server op afstand te demonstreren.

Om dit goed te begrijpen, moeten we terugkijken naar Telnet. Telnet werd ooit voor hetzelfde doel gebruikt, maar had een ernstig probleem: het verstuurde alles in platte tekst. Als iemand de verbinding onderschepte, kon diegene je wachtwoord lezen alsof het een open boek was. SSH werd ontwikkeld om dit probleem op te lossen, door een robuust versleutelingssysteem te implementeren dat de informatie onleesbaar maakt voor derden.

Dit protocol werkt volgens een client-serverarchitectuur. De SSH-server is de software die op de externe machine draait en "luistert" naar verzoeken op een specifieke poort (standaard 22). De SSH-client is daarentegen de applicatie die u op uw eigen pc installeert om de verbinding tot stand te brengen en commando's te verzenden.

  Hoe los ik installatiefout 0x80240009 op in Windows Update?

De pijlers van beveiliging: Versleuteling en hashing

Handen die typen op een laptoptoetsenbord met cybersecurity-afbeeldingen, die de verbinding van een SSH-client op Windows weergeven.

De magie van SSH schuilt in het feit dat het niet één enkele beveiligingsmethode gebruikt, maar een combinatie van drie zeer krachtige wiskundige technieken:

  • Symmetrische codering: Het wordt gebruikt voor continue communicatie. Zowel de client als de server delen een Geheim wachtwoord om de gegevens te coderen en te decoderen. Om te voorkomen dat deze sleutel via het netwerk wordt verzonden, gebruiken ze algoritmen zoals Diffie-Hellman.
  • Asymmetrische versleuteling: Het wordt voornamelijk gebruikt voor authenticatie. Hier is een sleutelpaar: één openbare sleutel dat kan overal zijn en een prive sleutel die alleen jij bezit. Als de server jouw publieke sleutel heeft, kan hij je een uitdaging sturen die alleen jij met je privésleutel kunt decoderen.
  • hashen: Deze techniek wordt gebruikt om te controleren of niemand de gegevens tijdens de reis heeft aangeraakt. unieke hashwaarde (met behulp van MD5 of SHA); als het bericht zelfs maar met één bit wordt gewijzigd, verandert de hash en wordt de verbinding als onbetrouwbaar gemarkeerd.
Geavanceerde beveiliging in Linux
Gerelateerd artikel:
Geavanceerde beveiliging in Linux: een complete gids voor het beschermen van systemen en servers.

Hoe maak je verbinding met een server vanuit Windows?

Op de monitor wordt in het groen een digitale beveiligingscode weergegeven, die de versleuteling en bescherming van het Secure Shell-protocol symboliseert.

Windows was vroeger een bron van frustratie wat dit betreft, maar tegenwoordig zijn er opties voor elke smaak, van degenen die liever klikken tot degenen die dol zijn op de commandoregel.

Optie 1: Via de terminal (OpenSSH)

Moderne versies van Windows 10 en 11 bevatten al een ingebouwde OpenSSH-client. Open hiervoor de opdrachtprompt (CMD) of PowerShell en typ de opdracht. ssh gebruiker@ip-adresAls je bijvoorbeeld als root wilt inloggen op een server, typ je het volgende: ssh [email protected]Het systeem zal vragen of u de host vertrouwt; u typt dan iets in. ja Vervolgens voer je het wachtwoord in (let op: tijdens het typen zie je geen sterretjes of puntjes, dit is normaal voor de beveiliging).

  Pas het Windows 11-contextmenu aan met Nilesoft Shell

Optie 2: PuTTY (De klassieker)

PuTTY is de legendarische tool voor Windows. Om het te gebruiken, download je het uitvoerbare bestand, voer je het IP-adres van de server in bij 'Host Name' en controleer je of poort 22 is. Door op 'Open' te klikken, open je een console waarin je je gebruikersnaam en wachtwoord moet invoeren. Het is ideaal als je op zoek bent naar iets lichtgewichts en eenvoudigs.

Optie 3: Geavanceerde tools

Als u veel servers beheert, geeft u wellicht de voorkeur aan MobaXterm of Termius . Met deze applicaties kunt u sessies opslaan, SSH-sleutels visueel beheren en zelfs SFTP gebruiken voor het overzetten van bestanden via drag-and-drop, wat u veel tijd bespaart.

Ubuntu-server
Gerelateerd artikel:
Complete handleiding voor het opzetten en beheren van een Ubuntu-server

Authenticatiemethoden: wachtwoorden versus SSH-sleutels

Detailweergave van Ethernetkabels die zijn aangesloten op een netwerkswitch op een server, waarmee connectiviteit en versleuteld gegevenstransport worden weergegeven.

Hoewel inloggen met een gebruikersnaam en wachtwoord de meest gebruikelijke methode is, is het niet de veiligste. Brute-force-aanvallen komen constant voor en kunnen uw server platleggen. Daarom wordt het gebruik van een SSH-sleutelpaar ten zeerste aanbevolen.

Om deze sleutels in Windows aan te maken, kunt u de volgende opdracht gebruiken: ssh-keygenDit genereert twee bestanden: een privébestand (id_rsa) en een openbaar bestand (id_rsa.pub). U moet upload de openbare sleutel naar de server, meestal opgeslagen in het bestand. ~/.ssh/authorized_keysZodra dit is gedaan, kunt u de server benaderen zonder wachtwoorden in te voeren, aangezien de authenticatie via de server verloopt. cryptografische handdruk tussen je twee sleutels.

Bestandsbeheer en beveiligde tunnels

SSH is niet alleen bedoeld voor het uitvoeren van commando's. Je kunt er ook bestanden veilig mee overdragen via SFTP (Secure FTP) of SCP. Waar traditionele FTP onveilig is, maakt SFTP gebruik van het SSH-kanaal om je bestanden tijdens de overdracht te beschermen.

  Hoe houd je je Windows-downloadmap overzichtelijk zonder gek te worden?

Een andere krachtige functie is port forwarding . Hiermee kunt u een versleutelde tunnel creëren om toegang te krijgen tot interne services op een privénetwerk (zoals een MySQL-database) zonder die poorten direct aan het hele internet bloot te stellen. Zo voorkomt u kritieke kwetsbaarheden in uw infrastructuur.

Geavanceerde serverfirewallconfiguratie
Gerelateerd artikel:
Geavanceerde firewallconfiguratie op servers

Tips voor het beveiligen van uw SSH-server

Als je net je VPS hebt ingesteld, laat deze dan niet op de fabrieksinstellingen staan, want dan ben je kwetsbaar voor aanvallen. Hier zijn een paar aanbevelingen voor gemoedsrust:

  • Wijzig poort 22: Bots scannen constant poort 22. Door deze te wijzigen naar een willekeurige poort (zoals 2200) zal de hoeveelheid activiteit in je logbestanden drastisch afnemen.
  • Roottoegang uitschakelen: Het is het beste om in te loggen met een normaal gebruikersaccount en te gebruiken sudo. U kunt configureren PermitRootLogin prohibit-password in het sshd_config-bestand, door technieken toe te passen van root privilege management.
  • Implementeer een time-out: configureert ClientAliveInterval zodat inactieve sessies automatisch worden gesloten en niet open blijven staan. achterdeuren door onachtzaamheid.

Het beheersen van het Secure Shell-protocol is de eerste stap voor iedereen die volledige controle wil over zijn externe infrastructuur. Van het installeren van een eenvoudige client op Windows tot het configureren van tunnels en asymmetrische sleutels, deze tool zorgt voor efficiënt serverbeheer en, bovenal, ondoordringbare toegang voor nieuwsgierige blikken.

scripting beveiligingssystemen
Gerelateerd artikel:
Scripting en systeembeveiliging: een complete handleiding voor het versterken van servers