- Protokolli SSH krijon një kanal komunikimi të koduar për administrimin në distancë të sistemeve operative.
- Autentifikimi mund të menaxhohet duke përdorur metodën tradicionale të emrit të përdoruesit dhe fjalëkalimit ose përmes çifteve të çelësave publikë dhe privatë.
- Ekzistojnë shumë klientë të Windows që ju lejojnë të ekzekutoni në mënyrë të sigurt komanda në serverët Linux ose Windows.
- Enkriptimi simetrik, enkriptimi asimetrik dhe hashimi sigurojnë që informacioni të mos përgjohet ose manipulohet.
Me siguri keni hasur nevojën për të menaxhuar një server që nuk e keni fizikisht para jush. Për ta bërë këtë pa pasur nevojë që ndonjë haker me gjysmë truri t'ju vjedhë çelësat, hyn në lojë SSH (Secure Shell) , një protokoll që është bërë standardi absolut për navigimin në konsolën e makinave në distancë pa frikë.
Në thelb, është si të hapësh një dritare magjike që të lejon të shkruash komanda në një kompjuter që mund të jetë në anën tjetër të botës, duke siguruar që i gjithë trafiku i të dhënave të jetë i enkriptuar. Nëse ke një VPS ose punon në cloud, zotërimi i këtij mjeti është thjesht thelbësor për të shmangur gabimet.
Nga çfarë përbëhet saktësisht protokolli SSH?

Për ta kuptuar këtë siç duhet, duhet të shikojmë prapa dhe të kujtojmë Telnet-in. Telnet dikur përdorej për të njëjtin qëllim, por kishte një problem serioz: dërgonte gjithçka në tekst të thjeshtë. Nëse dikush ndërhynte në lidhje, mund ta lexonte fjalëkalimin tuaj sikur të ishte një libër i hapur. SSH u krijua për ta zgjidhur këtë problem, duke zbatuar një sistem të fuqishëm enkriptimi që e bën informacionin të palexueshëm për palët e treta.
Ky protokoll funksionon në një arkitekturë klient-server. Serveri SSH është softueri që funksionon në makinën në distancë dhe "dëgjon" kërkesat në një port specifik (22 si parazgjedhje). Klienti SSH , nga ana tjetër, është aplikacioni që instaloni në kompjuterin tuaj për të filluar lidhjen dhe për të dërguar komanda.
Shtyllat e sigurisë: Enkriptimi dhe Hashimi

Magjia e SSH qëndron në faktin se nuk përdor një metodë të vetme mbrojtjeje, por një kombinim të tre teknikave shumë të fuqishme matematikore:
- Kriptimi simetrik: Përdoret për komunikim të vazhdueshëm. Si klienti ashtu edhe serveri ndajnë një Fjalëkalimi sekret për të koduar dhe dekoduar të dhënat. Për të parandaluar që ky çelës të udhëtojë nëpër rrjet, ata përdorin algoritme të tilla si Diffie-Hellman.
- Kriptimi asimetrik: Përdoret kryesisht për vërtetim. Ja një palë çelësash: një çelësi publik që mund të jetë kudo dhe një çelës privat që vetëm ju e zotëroni. Nëse serveri ka çelësin tuaj publik, ai mund t'ju dërgojë një sfidë që vetëm ju mund ta deshifroni me çelësin tuaj privat.
- Hashimi: Kjo teknikë përdoret për të verifikuar që askush nuk i ka prekur të dhënat gjatë udhëtimit. vlerë unike hash (duke përdorur MD5 ose SHA); nëse mesazhi ndryshohet qoftë edhe me një bit të vetëm, hash-i ndryshon dhe lidhja shënohet si e paqëndrueshme.
Si të lidheni me një server nga Windows

Windows dikur ishte një problem për këtë, por sot ka mundësi për të gjitha shijet, nga ata që preferojnë të klikojnë deri te ata që e duan rreshtin e komandave.
Opsioni 1: Përdorimi i Terminalit (OpenSSH)
Versionet moderne të Windows 10 dhe 11 përfshijnë tashmë një klient OpenSSH të integruar. Thjesht hapni Command Prompt (CMD) ose PowerShell dhe shkruani komandën. ssh përdorues@ip-adresaPër shembull, nëse doni të hyni si root në një server, do të shkruani ssh [email protected]Sistemi do të pyesë nëse i besoni hostit; ju shkruani po dhe pastaj futni fjalëkalimin (vini re se kur ta shkruani nuk do të shihni yje ose pika, kjo është normale për sigurinë).
Opsioni 2: PuTTY (Klasikja)
PuTTY është mjeti legjendar për Windows. Për ta përdorur, shkarkoni skedarin ekzekutues, futni adresën IP të serverit në fushën Emri i Hostit dhe verifikoni që porta është 22. Klikimi i "Hap" do të hapë një tastierë ku do t'ju kërkohet emri i përdoruesit dhe fjalëkalimi. Është ideal nëse po kërkoni diçka të lehtë dhe të thjeshtë.
Opsioni 3: Mjete të Avancuara
Nëse menaxhoni shumë servera, mund të preferoni MobaXterm ose Termius . Këto aplikacione ju lejojnë të ruani seanca, të menaxhoni çelësat SSH vizualisht dhe madje të përfshini SFTP për transferime skedarësh me metodën "drag-and-drop", duke ju kursyer shumë kohë.
Metodat e Autentifikimit: Fjalëkalimet kundrejt Çelësave SSH

Edhe pse hyrja me një emër përdoruesi dhe fjalëkalim është metoda më e zakonshme, nuk është më e sigurta. Sulmet me forcë brutale janë të vazhdueshme dhe mund të rrëzojnë serverin tuaj. Prandaj, përdorimi i një çifti çelësash SSH rekomandohet fuqimisht.
Për të krijuar këto çelësa në Windows, mund të përdorni komandën ssh-keygenKjo do të gjenerojë dy skedarë: një privat (id_rsa) dhe një publik (id_rsa.pub). Ju duhet ngarkoni çelësin publik në server, zakonisht duke e ruajtur atë në skedar ~/.ssh/authorized_keysPasi të keni mbaruar këtë, do të jeni në gjendje të hyni në server pa futur fjalëkalime, pasi vërtetimi bëhet përmes shtrëngim duarsh kriptografik midis dy çelësave tuaj.
Menaxhimi i skedarëve dhe tunelet e sigurta
SSH nuk është vetëm për lëshimin e komandave. Ai gjithashtu ju lejon të transferoni skedarë në mënyrë të sigurt duke përdorur SFTP (FTP të Sigurt) ose SCP. Ndërsa FTP tradicional është i pasigurt, SFTP shfrytëzon kanalin SSH për të mbajtur skedarët tuaj të mbrojtur gjatë transmetimit.
Një tjetër veçori e fuqishme është përçimi i portave . Kjo ju lejon të krijoni një tunel të enkriptuar për të aksesuar shërbimet e brendshme në një rrjet privat (siç është një bazë të dhënash MySQL) pa i ekspozuar ato porta direkt në të gjithë internetin, duke shmangur kështu dobësitë kritike në infrastrukturën tuaj.
Këshilla për sigurimin e serverit tuaj SSH
Nëse sapo e keni konfiguruar VPS-në tuaj, mos e lini në cilësimet e fabrikës, pasi kjo ju bën të prekshëm ndaj sulmeve. Ja disa rekomandime për qetësi mendore:
- Ndrysho portin 22: Botët skanojnë vazhdimisht portin 22. Ndryshimi i tij në një port të rastësishëm (si p.sh. 2200) do ta zvogëlojë ndjeshëm zhurmën në regjistrat tuaj.
- Çaktivizo aksesin rrënjësor: Është më mirë të identifikoheni me një llogari përdoruesi normal dhe të përdorni
sudo. Mund të konfiguroshPermitRootLogin prohibit-passwordnë skedarin sshd_config, duke aplikuar teknikat e menaxhimi i privilegjeve rrënjësore. - Implementoni një Kohëzgjatje: konfiguron
ClientAliveIntervalnë mënyrë që sesionet joaktive të mbyllen automatikisht dhe të mos mbeten të hapura dyert e pasme përmes pakujdesisë.
Zotërimi i protokollit Secure Shell është hapi i parë për këdo që dëshiron të marrë kontroll të plotë mbi infrastrukturën e tij në distancë. Nga instalimi i një klienti të thjeshtë në Windows deri te konfigurimi i tuneleve dhe çelësave asimetrikë, ky mjet siguron menaxhim efikas të serverit dhe, mbi të gjitha, akses të pakapërcyeshëm për sytë kureshtarë.

