Комплетан водич за SSH: Шта је то и како се повезати са сервером из Windows-а

Последње ажурирање: КСНУМКС октобар КСНУМКС
  • SSH протокол успоставља шифровани комуникациони канал за даљинско администрирање оперативних система.
  • Аутентификација се може управљати коришћењем традиционалног метода корисничког имена и лозинке или путем парова јавног и приватног кључа.
  • Постоји више Windows клијената који вам омогућавају безбедно покретање команди на Linux или Windows серверима.
  • Симетрично шифровање, асиметрично шифровање и хеширање осигуравају да се информације не пресретну или манипулишу.

Крупни план серверских регала у модерном дата центру, који представљају инфраструктуру удаљеног сервера на који се SSH повезује.

Вероватно сте се сусрели са потребом да управљате сервером који физички немате испред себе. Да бисте то урадили, а да вам неки хакер са иоле памети не украде кључеве, на сцену ступа SSH (Secure Shell) , протокол који је постао апсолутни стандард за навигацију конзолом удаљених машина без страха.

У суштини, то је као отварање магичног прозора који вам омогућава да куцате команде на рачунару који би могао бити на другој страни света, осигуравајући да је сав саобраћај података шифрован. Ако имате VPS или радите у облаку, савладавање овог алата је једноставно неопходно да бисте избегли грешке.

Шта је ССХ
Повезани чланак:
Шта је ССХ? Комплетан водич

Од чега се тачно састоји SSH протокол?

Компјутерски инжењер користи лаптоп унутар дата центра, илуструјући управљање удаљеним сервером.

Да бисмо ово правилно разумели, морамо се осврнути и сетити Телнета. Телнет је коришћен у исту сврху у прошлости, али је имао озбиљан проблем: све је слао у обичном тексту. Ако би неко пресрео везу, могао би да прочита вашу лозинку као да је отворена књига. SSH је креиран да реши овај проблем, имплементирајући робустан систем шифровања који чини информације нечитљивим за трећа лица.

Овај протокол ради на клијент-сервер архитектури. SSH сервер је софтвер који се покреће на удаљеној машини и „слуша“ захтеве на одређеном порту (подразумевано 22). SSH клијент , с друге стране, је апликација коју инсталирате на свој рачунар да бисте покренули везу и послали команде.

  Како поправити грешку инсталатера 0x80240009 у сервису Windows Update

Стубови безбедности: шифровање и хеширање

Руке куцају на тастатури лаптопа са графиком сајбер безбедности, што представља везу са SSH клијента на Windows-у.

Магија SSH-а лежи у чињеници да не користи само једну методу заштите, већ комбинацију три веома моћне математичке технике:

  • Симетрично шифровање: Користи се за сталну комуникацију. И клијент и сервер деле Тајна лозинка да кодирају и декодирају податке. Да би спречили путовање овог кључа кроз мрежу, користе алгоритме као што је Дифи-Хелманов алгоритм.
  • Асиметрично шифровање: Првенствено се користи за аутентификацију. Ево пара кључева: један јавни кључ то може бити било где и приватни кључ који само ви поседујете. Ако сервер има ваш јавни кључ, може вам послати изазов који само ви можете дешифровати својим приватним кључем.
  • хеширање: Ова техника се користи да би се проверило да ли нико није додирнуо податке током путовања. јединствена хеш вредност (користећи MD5 или SHA); ако се порука промени чак и за један бит, хеш се мења и веза се означава као непоуздана.
Напредна безбедност у Линуксу
Повезани чланак:
Напредна безбедност у Линуксу: комплетан водич за заштиту система и сервера

Како се повезати са сервером из оперативног система Windows

Монитор приказује дигитални безбедносни код зелене боје, симболизујући шифровање и заштиту протокола Secure Shell.

Виндоус је раније био главобоља због овога, али данас постоје опције за свачији укус, од оних који више воле кликтање до оних који воле командну линију.

Опција 1: Коришћење терминала (OpenSSH)

Модерне верзије Windows 10 и 11 већ укључују уграђени OpenSSH клијент. Једноставно отворите командну линију (CMD) или PowerShell и откуцајте команду. ssh корисник@ip-адресаНа пример, ако желите да се пријавите као root на сервер, откуцали бисте ssh [email protected]Систем ће вас питати да ли верујете хосту; откуцаћете да а затим унесете лозинку (имајте на уму да када је куцате нећете видети звездице или тачке, то је нормално из безбедносних разлога).

  Прилагодите контекстни мени система Windows 11 помоћу Nilesoft Shell-а

Опција 2: PuTTY (класик)

PuTTY је легендарни алат за Windows. Да бисте га користили, преузмите извршну датотеку, унесите IP адресу сервера у поље Име хоста и проверите да ли је порт 22. Кликом на „Отвори“ отвориће се конзола где ће вам бити затражено корисничко име и лозинка. Идеалан је ако тражите нешто лагано и једноставно.

Опција 3: Напредни алати

Ако управљате многим серверима, можда ћете више волети MobaXterm или Termius . Ове апликације вам омогућавају да чувате сесије, визуелно управљате SSH кључевима, па чак и да укључите SFTP за пренос датотека методом превлачења и испуштања, што вам штеди много времена.

Ubuntu сервер
Повезани чланак:
Комплетан водич за подешавање и управљање Ubuntu сервером

Методе аутентификације: Лозинке наспрам SSH кључева

Детаљ етернет каблова повезаних са мрежним прекидачем на серверу, који представљају повезаност и шифровани пренос података.

Иако је пријављивање помоћу корисничког имена и лозинке најчешћи метод, није ни најбезбеднији. Напади грубом силом су стални и могу да униште ваш сервер. Стога се топло препоручује коришћење SSH пара кључева.

Да бисте креирали ове кључеве у оперативном систему Windows, можете користити команду ssh-keygenОво ће генерисати две датотеке: једну приватну (id_rsa) и једну јавну (id_rsa.pub). Морате отпремите јавни кључ на сервер, обично га чувајући у датотеци ~/.ssh/authorized_keysКада се ово уради, моћи ћете да приступите серверу без уноса лозинки, јер се аутентификација врши путем криптографско руковање између твоја два кључа.

Управљање датотекама и безбедни тунели

SSH не служи само за издавање команди. Такође вам омогућава безбедан пренос датотека користећи SFTP (Secure FTP) или SCP. Док је традиционални FTP небезбедан, SFTP користи SSH канал да би заштитио ваше датотеке током преноса.

  Како одржавати фасциклу за преузимање у систему Windows чистом, а да притом не полудите

Још једна моћна функција је преусмеравање портова . Ово вам омогућава да креирате шифровани тунел за приступ интерним сервисима на приватној мрежи (као што је MySQL база података) без директног излагања тих портова целом интернету, чиме се избегавају критичне рањивости у вашој инфраструктури.

Напредна конфигурација заштитног зида сервера
Повезани чланак:
Напредна конфигурација заштитног зида на серверима

Савети за обезбеђивање вашег SSH сервера

Ако сте управо подесили свој VPS, не остављајте га са фабричким подешавањима, јер вас то чини рањивим на нападе. Ево неколико препорука које ће вам помоћи да мирно спавате:

  • Промена порта 22: Ботови стално скенирају порт 22. Промена на случајни порт (као што је 2200) ће драстично смањити шум у вашим логовима.
  • Онемогућите root приступ: Најбоље је да се пријавите са уобичајеним корисничким налогом и користите sudo. Можете конфигурисати PermitRootLogin prohibit-password у sshd_config датотеци, примењујући технике од управљање root привилегијама.
  • Имплементирајте временско ограничење: Конфигуришите ClientAliveInterval тако да се неактивне сесије аутоматски затварају и не остају отворене задња врата кроз непажњу.

Савладавање протокола Secure Shell је први корак за свакога ко жели да преузме потпуну контролу над својом удаљеном инфраструктуром. Од инсталирања једноставног клијента на Windows-у до конфигурисања тунела и асиметричних кључева, овај алат обезбеђује ефикасно управљање сервером и, пре свега, непробојни приступ за радознале погледе.

системи за јачање скрипти
Повезани чланак:
Скриптовање и јачање система: комплетан водич за јачање сервера