SSH

SSH (Secure Shell) is een protocol voor het op afstand inloggen op een server via een versleutelde verbinding. Het vervangt oudere onveilige protocollen zoals Telnet en rlogin.

Wat het doet

SSH versleutelt alle communicatie tussen client en server, inclusief het wachtwoord. Je kunt er ook bestanden mee overzetten (via scp of sftp) en tunnels mee opzetten.

Authenticatie

Je kunt inloggen met een wachtwoord of — veiliger — met een sleutelpaar. Bij sleutelpaar-authenticatie staat de publieke sleutel op de server in ~/.ssh/authorized_keys en bewaar je de privésleutel lokaal.

Poort

SSH luistert standaard op poort 22. Op productieservers wordt dit vaak gewijzigd als extra drempel voor geautomatiseerde aanvallen.

Zie ook

  • ssh — verbinding maken met een server
  • ssh-keygen — sleutelpaar aanmaken
netwerkbeveiliging