- Ang SSH protocol ay nagtatatag ng isang naka-encrypt na channel ng komunikasyon para sa malayuang pangangasiwa ng mga operating system.
- Maaaring pamahalaan ang authentication gamit ang tradisyonal na paraan ng username at password o sa pamamagitan ng mga pares ng public at private key.
- Mayroong maraming Windows client na nagbibigay-daan sa iyong ligtas na magpatakbo ng mga command sa mga Linux o Windows server.
- Tinitiyak ng simetrikong pag-encrypt, asimetrikong pag-encrypt, at hashing na ang impormasyon ay hindi naharang o minamanipula.
Malamang naranasan mo na ang pangangailangang pamahalaan ang isang server na wala ka naman sa harap. Para magawa ito nang walang hacker na may kaunting utak na magnanakaw ng iyong mga susi, ginagamit ang SSH (Secure Shell) , isang protocol na naging ganap na pamantayan para sa pag-navigate sa console ng mga remote machine nang walang takot.
Sa madaling salita, parang pagbubukas ito ng isang mahiwagang bintana na nagbibigay-daan sa iyong mag-type ng mga utos sa isang computer na maaaring nasa kabilang panig ng mundo, na tinitiyak na ang lahat ng trapiko ng data ay naka-encrypt. Kung mayroon kang VPS o nagtatrabaho sa cloud, ang pagiging dalubhasa sa tool na ito ay napakahalaga upang maiwasan ang paggawa ng mga pagkakamali.
Ano nga ba ang mga bumubuo sa SSH protocol?

Para maunawaan ito nang maayos, kailangan nating balikan at alalahanin ang Telnet. Dati nang ginamit ang Telnet para sa parehong layunin, ngunit nagkaroon ito ng malubhang problema: ipinapadala nito ang lahat sa simpleng teksto. Kung may humarang sa koneksyon, mababasa nila ang iyong password na parang isang bukas na libro. Nilikha ang SSH upang malutas ito, sa pamamagitan ng pagpapatupad ng isang matatag na sistema ng pag-encrypt na ginagawang hindi mabasa ng mga ikatlong partido ang impormasyon.
Ang protocol na ito ay gumagana sa isang client-server architecture. Ang SSH server ay ang software na tumatakbo sa remote machine at "nakikinig" para sa mga request sa isang partikular na port (22 bilang default). Ang SSH client , sa kabilang banda, ay ang application na ini-install mo sa iyong sariling PC upang simulan ang koneksyon at magpadala ng mga command.
Ang mga haligi ng seguridad: Encryption at Hashing

Ang mahika ng SSH ay nakasalalay sa katotohanang hindi ito gumagamit ng iisang paraan ng proteksyon, kundi isang kombinasyon ng tatlong napakalakas na pamamaraan sa matematika:
- Symmetric Encryption: Ginagamit ito para sa patuloy na komunikasyon. Parehong nagbabahagi ang kliyente at ang server ng isang Lihim na password para i-encode at i-decode ang data. Upang maiwasan ang paglalakbay ng key na ito sa network, gumagamit sila ng mga algorithm tulad ng Diffie-Hellman.
- Asymmetric Encryption: Pangunahin itong ginagamit para sa pagpapatunay. Narito ang isang pares ng mga susi: isa pampublikong susi na maaaring maging kahit saan at isang pribadong susi na tanging ikaw lang ang may-ari. Kung ang server ang may hawak ng iyong public key, maaari ka nitong padalhan ng challenge na ikaw lang ang makakapag-decrypt gamit ang iyong private key.
- Hashing: Ginagamit ang pamamaraang ito upang mapatunayan na walang sinuman ang nakahawak sa datos habang naglalakbay. natatanging halaga ng hash (gamit ang MD5 o SHA); kung ang mensahe ay binago kahit isang bit lang, ang hash ay magbabago at ang koneksyon ay mamarkahan bilang hindi maaasahan.
Paano kumonekta sa isang server mula sa Windows

Dati ay sakit ng ulo ang Windows para dito, ngunit ngayon ay may mga opsyon para sa lahat ng panlasa, mula sa mga mas gustong mag-click hanggang sa mga mahilig sa command line.
Opsyon 1: Paggamit ng Terminal (OpenSSH)
Ang mga modernong bersyon ng Windows 10 at 11 ay mayroon nang built-in na OpenSSH client. Buksan lamang ang Command Prompt (CMD) o PowerShell at i-type ang command. ssh user@ip-addressHalimbawa, kung gusto mong mag-log in bilang root sa isang server, i-type mo ang ssh [email protected]Itatanong ng system kung pinagkakatiwalaan mo ang host; ita-type mo oo at pagkatapos ay ilalagay mo ang password (tandaan na kapag tinayp mo ito ay hindi ka makakakita ng mga asterisk o tuldok, normal lang ito para sa seguridad).
Opsyon 2: PuTTY (Ang klasiko)
Ang PuTTY ay ang maalamat na tool para sa Windows. Para magamit ito, i-download ang executable, ilagay ang IP address ng server sa field na Host Name, at i-verify na ang port ay 22. Ang pag-click sa "Open" ay magbubukas ng console kung saan hihilingin sa iyo ang iyong username at password. Ito ay mainam kung naghahanap ka ng isang bagay na magaan at simple.
Opsyon 3: Mga Advanced na Tool
Kung namamahala ka ng maraming server, maaaring mas gusto mo ang MobaXterm o Termius . Binibigyang-daan ka ng mga application na ito na i-save ang mga session, biswal na pamahalaan ang mga SSH key, at magsama pa ng SFTP para sa drag-and-drop na paglilipat ng file, na makakatipid sa iyo ng maraming oras.
Mga Paraan ng Pagpapatotoo: Mga Password vs. Mga SSH Key

Bagama't ang pag-log in gamit ang username at password ang pinakakaraniwang paraan, hindi ito ang pinakaligtas. Ang mga brute-force attack ay palagian at maaaring magpabagsak sa iyong server. Samakatuwid, ang paggamit ng pares ng SSH key ay lubos na inirerekomenda.
Para makagawa ng mga key na ito sa Windows, maaari mong gamitin ang command ssh-keygenIto ay bubuo ng dalawang file: isa pribado (id_rsa) at isa pampubliko (id_rsa.pub). Dapat mong i-upload ang pampublikong susi sa server, karaniwang sine-save ito sa file ~/.ssh/authorized_keysKapag tapos na ito, maa-access mo na ang server nang hindi na kailangang maglagay ng password, dahil ang authentication ay ginagawa sa pamamagitan ng pakikipagkamay sa pamamagitan ng kriptograpiya sa pagitan ng iyong dalawang susi.
Pamamahala ng file at mga secure na tunnel
Ang SSH ay hindi lamang para sa pag-isyu ng mga utos. Pinapayagan ka rin nitong ligtas na maglipat ng mga file gamit ang SFTP (Secure FTP) o SCP. Bagama't hindi ligtas ang tradisyonal na FTP, ginagamit ng SFTP ang SSH channel upang mapanatiling protektado ang iyong mga file habang nagpapadala.
Isa pang makapangyarihang tampok ay ang port forwarding . Nagbibigay-daan ito sa iyong lumikha ng naka-encrypt na tunnel upang ma-access ang mga internal na serbisyo sa isang pribadong network (tulad ng isang MySQL database) nang hindi direktang inilalantad ang mga port na iyon sa buong internet, kaya naiiwasan ang mga kritikal na kahinaan sa iyong imprastraktura.
Mga tip para sa pag-secure ng iyong SSH server
Kung kaka-set up mo lang ng VPS, huwag mo itong iwan sa mga factory setting, dahil magiging madali kang maatake. Narito ang ilang rekomendasyon para sa kapanatagan ng loob:
- Baguhin ang port 22: Patuloy na ini-scan ng mga bot ang port 22. Ang pagpapalit nito sa isang random na port (tulad ng 2200) ay lubos na makakabawas sa ingay sa iyong mga log.
- Huwag paganahin ang pag-access sa ugat: Pinakamainam na mag-log in gamit ang isang normal na user account at gamitin ang
sudo. Maaari mong i-configurePermitRootLogin prohibit-passwordsa sshd_config file, gamit ang mga pamamaraan ng pamamahala ng pribilehiyo sa ugat. - Ipatupad ang Timeout: I-configure
ClientAliveIntervalpara awtomatikong magsara ang mga hindi aktibong sesyon at hindi manatiling bukas mga pintuan sa likuran sa pamamagitan ng kawalang-ingat.
Ang pagiging dalubhasa sa Secure Shell protocol ang unang hakbang para sa sinumang gustong kontrolin nang lubusan ang kanilang remote infrastructure. Mula sa pag-install ng isang simpleng client sa Windows hanggang sa pag-configure ng mga tunnel at asymmetric key, tinitiyak ng tool na ito ang mahusay na pamamahala ng server at, higit sa lahat, ang hindi maarok na access sa mga mapanlinlang na mata.

