Nodea — logo

SSH

SSH (ang. Secure Shell) to protokół sieciowy umożliwiający bezpieczny, szyfrowany dostęp do zdalnego serwera przez linię poleceń. Zastąpił dawne, niebezpieczne narzędzia takie jak Telnet, które przesyłały dane — w tym hasła — otwartym tekstem. Dziś SSH jest podstawowym sposobem administrowania serwerami VPS, dedykowanymi i chmurowymi.

Jak działa SSH

SSH tworzy zaszyfrowany kanał między klientem (komputerem administratora) a serwerem. Przy nawiązywaniu połączenia obie strony negocjują klucze szyfrujące, dzięki czemu cała komunikacja — polecenia, wyniki i przesyłane dane — jest chroniona przed podsłuchem i modyfikacją. Uwierzytelnienie użytkownika może odbyć się na dwa sposoby:

  • hasłem — prostsze, ale podatne na ataki brute-force,
  • kluczem SSH — bezpieczniejsze; użytkownik posiada klucz prywatny, a na serwerze umieszcza odpowiadający mu klucz publiczny.

Po zalogowaniu administrator pracuje w powłoce systemu przez wiersz poleceń. Protokół obsługuje też bezpieczne przesyłanie plików (przez SFTP i SCP) oraz tunelowanie połączeń, czyli przekierowywanie ruchu innych usług przez zaszyfrowany kanał.

Zastosowanie w praktyce

SSH jest codziennym narzędziem administratorów, programistów i inżynierów DevOps. Służy do konfiguracji serwerów, instalacji oprogramowania, wdrażania aplikacji, przeglądania logów i zarządzania usługami. Na jego bazie działa też bezpieczny transfer plików przez SFTP, a systemy automatyzacji i wdrożeń łączą się z serwerami właśnie po SSH. Dla bezpieczeństwa zaleca się wyłączenie logowania hasłem na rzecz kluczy, ograniczenie dostępu firewallem oraz stosowanie narzędzi typu fail2ban blokujących podejrzane próby połączeń.

Powiązane pojęcia

Najczęstsze pytania

Czym różni się logowanie hasłem od logowania kluczem SSH?

Logowanie hasłem jest wygodne, ale podatne na ataki słownikowe i brute-force. Uwierzytelnianie kluczem SSH opiera się na parze kluczy kryptograficznych — prywatny zostaje u użytkownika, publiczny na serwerze. Jest znacznie bezpieczniejsze i pozwala całkowicie wyłączyć logowanie hasłem.

Na jakim porcie działa SSH?

Domyślnie SSH nasłuchuje na porcie 22. Ze względów bezpieczeństwa administratorzy często zmieniają go na inny numer, aby ograniczyć automatyczne skanowanie i ataki. Zmiana portu nie zastępuje jednak silnego uwierzytelniania i zapory sieciowej.