Komplett guide til SSH: Hva det er og hvordan du kobler til en server fra Windows

Siste oppdatering: 3 oktober 2026
Forfatter: TecnoDigital
  • SSH-protokollen etablerer en kryptert kommunikasjonskanal for fjernadministrasjon av operativsystemer.
  • Autentisering kan administreres ved hjelp av den tradisjonelle brukernavn- og passordmetoden eller gjennom offentlige og private nøkkelpar.
  • Det finnes flere Windows-klienter som lar deg kjøre kommandoer sikkert på Linux- eller Windows-servere.
  • Symmetrisk kryptering, asymmetrisk kryptering og hashing sikrer at informasjon ikke blir fanget opp eller manipulert.

Nærbilde av serverrack i et moderne datasenter, som representerer infrastrukturen til den eksterne serveren som SSH kobles til.

Du har sikkert støtt på behovet for å administrere en server du ikke har fysisk foran deg. For å gjøre dette uten at noen hackere med halvhjerne stjeler passordene dine, er det her [noe annet] kommer inn i bildet. SSH (Secure Shell), en protokoll som har blitt den absolutte standarden for å navigere konsollen til eksterne maskiner uten frykt.

I bunn og grunn er det som å åpne et magisk vindu som lar deg skrive kommandoer inn i en datamaskin som kanskje befinner seg på den andre siden av verden, og sørger for at all datatrafikk Kryptert reise. Hvis du har en VPS eller jobber i skyen, er det rett og slett viktig å mestre dette verktøyet for å unngå blinde feil.

Hva er SSH
Relatert artikkel:
Hva er SSH? En komplett guide

Hva består egentlig SSH-protokollen av?

Dataingeniør som bruker en bærbar PC inne i et datasenter, og illustrerer ekstern serveradministrasjon.

For å forstå dette ordentlig, må vi se tilbake og huske Telnet. Telnet ble en gang brukt til samme formål, men det hadde et alvorlig problem: det sendte alt i ren tekst. Hvis noen avlyttet forbindelsen, kunne de lese passordet ditt som om det var en åpen bok. SSH ble laget for å løse dette, ved å implementere et robust krypteringssystem som gjør informasjonen uleselig for tredjeparter.

Denne protokollen opererer på en klient-server-arkitektur. SSH-serveren er programvaren som kjører på den eksterne maskinen og «lytter» etter forespørsler på en bestemt port (22 som standard). SSH-klienten er derimot programmet du installerer på din egen PC for å starte tilkoblingen og sende kommandoer.

  Slik gjenoppretter du Word-dokumenter: en komplett og oppdatert guide

Sikkerhetens grunnpilarer: Kryptering og hashing

Hender som skriver på et bærbart tastatur med grafikk for nettsikkerhet, som representerer tilkoblingen fra en SSH-klient på Windows.

Magien med SSH ligger i det faktum at den ikke bruker én enkelt beskyttelsesmetode, men en kombinasjon av tre svært kraftige matematiske teknikker:

  • Symmetrisk kryptering: Den brukes til konstant kommunikasjon. Både klienten og serveren deler en Hemmelig passord for å kode og dekode dataene. For å forhindre at denne nøkkelen spres over nettverket, bruker de algoritmer som Diffie-Hellman.
  • Asymmetrisk kryptering: Den brukes primært til autentisering. Her er et par nøkler: én offentlig nøkkel som kan være hvor som helst og en privat nøkkel som bare du besitter. Hvis serveren har din offentlige nøkkel, kan den sende deg en utfordring som bare du kan dekryptere med din private nøkkel.
  • Hashing: Denne teknikken brukes til å bekrefte at ingen har rørt dataene underveis. unik hashverdi (ved bruk av MD5 eller SHA); hvis meldingen endres med bare én bit, endres hashen og forbindelsen merkes som upålitelig.
Avansert sikkerhet i Linux
Relatert artikkel:
Avansert sikkerhet i Linux: en komplett guide til å beskytte systemer og servere

Slik kobler du til en server fra Windows

Skjerm som viser digital sikkerhetskode i grønt, som symboliserer krypteringen og beskyttelsen til Secure Shell-protokollen.

Windows pleide å være en hodepine for dette, men nå for tiden finnes det alternativer for enhver smak, fra de som foretrekker å klikke til de som elsker kommandolinjen.

Alternativ 1: Bruk av terminalen (OpenSSH)

Moderne versjoner av Windows 10 og 11 inkluderer allerede en innebygd OpenSSH-klient. Bare åpne kommandoprompten (CMD) eller PowerShell og skriv inn kommandoen. ssh bruker@ip-adresseHvis du for eksempel vil logge inn som root på en server, skriver du ssh [email protected]Systemet vil spørre om du stoler på verten; du skriver inn ja og deretter skriver du inn passordet (merk at når du skriver det, vil du ikke se stjerner eller punktum, dette er normalt av sikkerhetshensyn).

  Komplett guide til installasjon og konfigurasjon av Jellyfin som en lokal medieserver

Alternativ 2: PuTTY (klassikeren)

PuTTY er det legendariske verktøyet for Windows. For å bruke det, laster du ned den kjørbare filen, skriver inn Server-IP en el campo Host Name y verificas que el puerto sea el 22. Al darle a «Open», se abrirá una consola donde te pedirá el usuario y la clave. Es ideal si buscas algo ligero y sencillo.

Alternativ 3: Avanserte verktøy

Hvis du administrerer mange servere, foretrekker du kanskje MobaXterm o termiusDisse applikasjonene lar deg lagre økter, administrere SSH-nøkler visuelt og til og med inkludere SFTP for å flytte filer ved å dra og slippe, noe som sparer deg for mye tid.

Ubuntu-server
Relatert artikkel:
Komplett guide til å sette opp og administrere en Ubuntu-server

Autentiseringsmetoder: Passord vs. SSH-nøkler

Detalj av Ethernet-kabler koblet til en nettverkssvitsj på en server, som representerer tilkobling og kryptert datatransport.

Selv om det er vanligst å logge inn med brukernavn og passord, er det ikke den sikreste. Brute-force-angrep er konstante og kan ta ned serveren din. Derfor anbefales det på det sterkeste å bruke et SSH-nøkkelpar.

For å opprette disse nøklene i Windows, kan du bruke kommandoen ssh-keygenDette vil generere to filer: én privat (id_rsa) og én offentlig (id_rsa.pub). Du må last opp den offentlige nøkkelen til serveren, vanligvis lagrer den i filen ~/.ssh/authorized_keysNår dette er gjort, vil du kunne få tilgang til serveren uten å oppgi passord, ettersom autentisering gjøres via kryptografisk håndtrykk mellom dine to nøkler.

Filhåndtering og sikre tunneler

SSH er ikke bare for å utstede kommandoer. Det lar deg også overføre filer sikkert ved hjelp av SFTP (Secure FTP) eller SCP. Mens tradisjonell FTP er usikker, bruker SFTP SSH-kanalen for å beskytte filene dine under overføring.

  RyTuneX: Den definitive guiden til optimalisering og rengjøring av Windows

En annen fantastisk funksjon er port forwarding eller portvideresending. Dette lar deg opprette en kryptert tunnel for å få tilgang til interne tjenester i et privat nettverk (for eksempel en MySQL-database) uten å måtte eksponere disse portene direkte for hele internett, og dermed unngå kritiske sårbarheter i infrastrukturen din.

Avansert konfigurasjon av serverbrannmur
Relatert artikkel:
Avansert brannmurkonfigurasjon på servere

Tips for å sikre SSH-serveren din

Hvis du nettopp har satt opp VPS-en din, bør du ikke la den stå med fabrikkinnstillingene, da dette gjør deg sårbar for angrep. Her er noen anbefalinger for trygghetens skyld:

  • Endre port 22: Boter skanner konstant port 22. Å endre den til en tilfeldig port (som 2200) vil redusere støyen i loggene dine drastisk.
  • Deaktiver root-tilgang: Det er best å logge inn med en vanlig brukerkonto og bruke sudo. Du kan konfigurere PermitRootLogin prohibit-password i sshd_config-filen, ved å bruke teknikker for administrasjon av rotrettigheter.
  • Implementer en tidsavbrudd: konfigurerer ClientAliveInterval slik at inaktive økter lukkes automatisk og ikke forblir åpne bakdører gjennom uforsiktighet.

Å mestre Secure Shell-protokollen er det første steget for alle som ønsker å ta full kontroll over sin eksterne infrastruktur. Fra å installere en enkel klient på Windows til å konfigurere tunneler og asymmetriske nøkler, sikrer dette verktøyet effektiv serveradministrasjon og fremfor alt ugjennomtrengelig tilgang for nysgjerrige øyne.

skriptherdingssystemer
Relatert artikkel:
Skripting og systemherding: en komplett guide til å styrke servere