Sekura Ŝelo, kiun ni pli bone konas per sia akronimo SSH, estas a fora administra protokolo kiu ebligas al ni modifi kaj kontroli niajn forajn servilojn en la Interreto. Ĉio konforme al la plej striktaj kanonoj de seguridad online. En ĉi tiu artikolo ni klarigos kiel uzi SSH en Vindozo kaj kiaj estas la avantaĝoj, kiujn ĉi tio alportos al ni.
Multaj uzantoj de Linukso kaj MacOS operaciumoj uzas SSH sur siaj foraj serviloj de la terminalo mem. En la kazo de Vindozo, la proceduro estas iom malsama.
SSH Estis kreita en 1997 kun la objektivo de anstataŭigi Telnet, kiu, estante neĉifrita protokolo, ne ofertis ajnan tipon de sekureco al siaj uzantoj. Ĉi tio estas ĝuste la fundamenta aspekto kaj definitiva argumento por uzi Secure Shell: la sekureco. SSH uzas la plej novigajn kriptoteknikojn por garantii sekuran komunikadon inter uzantoj kaj foraj serviloj.
Kiel SSH funkcias

Por ĉifri datumojn transdonitajn inter la kliento kaj la servilo, SSH uzas a duobla aŭtentikiga sistemo. Unuflanke, ĝi uzas publikan ŝlosilon kriptografion kaj aliflanke, ĝi uzas privatan ŝlosilon.. La ŝlosiloj por ĉiu el ili estas generitaj en la momento de establado de la konekto: la publika ŝlosilo estas dividita kun la servilo kaj la privata ŝlosilo estas konservita fare de la kliento.
Tial ni devas diferencigi inter du ĉefaj komponantoj:
- SSH-kliento, kiu estas aplikaĵo, kiun la uzanto povas funkcii per sia komputilo por konekti al la servilo.
- SSH-servilo, la programaro kiu funkcias sur la fora servilo.
Grava aspekto por konsideri estas, ke, se ni volas uzi ĉi tiun konekton, unue necesos agordi specifan komputilon, kiu plenumas la rolon de SSH-servilo. Aliaj alternativoj estus alŝuti la dosierojn por esti dividitaj al la nubo aŭ agordi fora labortablo.
Ebligu kaj uzu SSH en Vindozo
La procezo de agordo de SSH en Vindozo ne estas precipe komplika. Ĉi tiuj estas la paŝoj por sekvi:
Aktivigu komputilon kiel SSH-servilo

- Unue, ni ŝaltas la komputilon ke ni uzos kiel servilon.
- Tiam ni uzas la klavkombinon Vindozo + R kaj, en la serĉkesto kiu aperas, ni skribas servoj.msc.
- En la fenestro, kiu malfermiĝas, ni serĉas kaj alklakas OpenSSH SSH-Servilo.
- A continuación pulsamos "Komenco".*
- Tiam vi devas ripeti ekzakte la saman agon kun OpenSSH Aŭtentikiga Agento. Kelkfoje ĝi estas malŝaltita, do vi devas iri en Propraĵojn por ebligi ĝin.
- Nun ni malfermas la komencan menuon kaj skribas PowerShell. La sekvaj agoj devas esti faritaj per la komandlinio PowerShell, ĉar la komandprompto ne sufiĉas.
- Tiam ni aliras la konzolon Vindoza PowerShell kiel administranto.
- Poste, ni enigas la sekvan komandon: New-NetFirewallRule -Name sshd -DisplayName 'OpenSSH-Servilo (sshd)' -Servo sshd -Enabled True -Direction Inbound -Protocol TCP -Action Allow -Profila Domajno.
(*) Se ni volas, ke ĉi tiu komenco estu aŭtomata ĉiufoje kiam la komputilo estas ŝaltita, ni devas alklaki la langeton Nemoveblaĵoj y allí ŝanĝu la lanĉan tipon de Manlibro al Aŭtomata.
Aktivigu komputilon kiel SSH-kliento

Post kiam la unua fazo estas finita, ni nun vidu, kion ni devas fari por aktivigi komputilon kiel SSH-kliento. EN ĉi tiu dua fazo estas esence uzi programon nomitan PuTTY:
- Ni iru al la komputilo, kiun ni volas uzi kiel SSH-kliento.
- En ĝi, ni instalas la programaron Mastiko (la elŝuta ligilo, ĉi tie). Oni rekomendas elŝuti la dosieron kun etendo .msi, tio estas, la 64-bita versio.
- Post kiam la instalado estas kompleta, la maniero uzi ĉi tiun programaron estas tre simpla: simple skribu la IP markitan kiel Host Name y pulsar en el botón Open.
Foje iuj problemoj povas aperi kiam vi uzas SSH en Vindozo, kiel aŭtentikigmalsukcesoj aŭ eraroj dum establado de konekto kun la servilo pro fajroŝirmilo ktp. Ĉiuj ĉi tiuj malgrandaj eraroj povas esti facile solvitaj ŝanĝante la agordojn.
Konkludoj: la graveco uzi SSH
La graveco uzi SSH kuŝas en tio, ke ĝi proponas al ni sekura maniero konekti al foraj serviloj. Se neĉifrita konekto estas uzata, la transdono de datumoj povus esti kaptita de iu ajn. Tio estus tre grava sekureca breĉo, kiun hakisto (aŭ eĉ iu ajn uzanto kun minimuma scio) povus uzi por ĉerpi sentemajn informojn, de pasvortoj ĝis kreditkartaj informoj.
Tamen, ĉi tio ne estas tiel facila kun la uzo de SSH, protokolo kapabla ĉifri datumojn tiel ke ĝi povas esti legita nur de la kliento kaj la servilo.
Aliflanke, SSH en Vindozo kaj ajna alia operaciumo proponas vastaj personigeblecoj. Ĉi tiuj opcioj povas esti administritaj redaktante la SSH-agordan dosieron en la sistemo.
Redaktoro specialiĝis pri teknologiaj kaj interretaj aferoj kun pli ol dekjara sperto en malsamaj ciferecaj amaskomunikiloj. Mi laboris kiel redaktisto kaj enhavkreinto por elektronika komerco, komunikado, reta merkatado kaj reklamadfirmaoj. Mi ankaŭ skribis en retejoj pri ekonomio, financo kaj aliaj sektoroj. Mia laboro estas ankaŭ mia pasio. Nun, per miaj artikoloj en Tecnobits, Mi provas esplori ĉiujn novaĵojn kaj novajn ŝancojn, kiujn la mondo de teknologio proponas al ni ĉiutage por plibonigi niajn vivojn.