PENGERTIAN SSH
SSH adalah aplikasi
pengganti remote login seperti telnet, rsh, dan rlogin, yang jauh lebih aman.
Dikembangkan pertamakali oleh OpenBSD project dan kemudian versi rilis p (port)
di-manage oleh team porting ke sistem operasi lainnya, termasuk sistem operasi
Linux. Fungsi utama aplikasi ini adalah untuk mengakses mesin secara remote.
Bentuk akses remote yang bisa diperoleh adalah akses pada mode teks maupun mode
grafis/X apabila konfigurasinya mengijinkan. scp yang merupakan anggota
keluarga ssh adalah aplikasi pengganti rcp yang aman, keluarga lainnya adalah
sftp yang dapat digunakan sebagai pengganti ftp.
Dengan SSH, semua percakapan antara server dan klien di-enkripsi. Artinya, apabila percakapan tersebut disadap, penyadap tidak mungkin memahami isinya. Bayangkan seandainya Anda sedang melakukan maintenance server dari jauh, tentunya dengan account yang punya hak khusus, tanpa setahu Anda, account dan password tersebut disadap orang lain, kemudian server Anda diobrak-abrik setelahnya.
Dengan SSH, semua percakapan antara server dan klien di-enkripsi. Artinya, apabila percakapan tersebut disadap, penyadap tidak mungkin memahami isinya. Bayangkan seandainya Anda sedang melakukan maintenance server dari jauh, tentunya dengan account yang punya hak khusus, tanpa setahu Anda, account dan password tersebut disadap orang lain, kemudian server Anda diobrak-abrik setelahnya.
Ubuntu Server memperkenalkan koleksi
yang kuat alat untuk remote control dari komputer jaringan dan transfer data
antara komputer jaringan, yang disebut OpenSSH.
OpenSSH adalah versi bebas tersedia
dari keluarga (SSH) protokol Secure Shell alat untuk jauh mengendalikan
komputer atau mentransfer file antara komputer. Alat tradisional yang digunakan
untuk mencapai fungsi-fungsi, seperti telnet atau rcp, merasa tidak aman dan
mengirimkan password user dalam teks-jelas saat digunakan. OpenSSH menyediakan
daemon server dan alat klien untuk memfasilitasi aman, remote control
dienkripsi dan operasi file transfer, efektif menggantikan alat warisan.
Komponen server OpenSSH, sshd,
mendengarkan terus menerus selama koneksi klien dari salah satu alat klien.
Ketika permintaan koneksi terjadi, sshd mendirikan sambungan yang benar
tergantung pada jenis alat menghubungkan klien. Sebagai contoh, jika komputer
remote menghubungkan dengan aplikasi ssh klien, server OpenSSH membuat sebuah
sesi remote control setelah otentikasi. Jika remote user terhubung ke server
OpenSSH dengan scp, daemon OpenSSH server memulai salinan aman file antara
server dan klien setelah otentikasi. OpenSSH dapat menggunakan metode
otentikasi, termasuk kata sandi polos, kunci publik.
PENGUNAAN SSH
SSH adalah sebuah protokol yang dapat digunakan untuk berbagai aplikasi. Beberapa aplikasi di bawah ini mungkin membutuhkan fitur-fitur yang hanya tersedia atau yang kompatibel dengan klien atau server SSH yang spesifik. Sebagai contoh, menggunakan protokol SSH untuk mengimplementasikan VPN adalah dimungkinkan, tapi sekarang hanya dapat dengan implementasi server dan klien OpenSSH.
-
untuk login ke shell pada remote host (menggantikan Telnet dan rlogin)untuk mengeksekusi satu perintah pada remote host (menggantikan rsh).
-
untuk menyalin file dari server lokal ke remote host. Lihat SCP, sebagai alternatif untuk rcp.
-
dalam kombinasi dengan SFTP, sebagai alternatif yang aman untuk FTP transfer file.
-
dalam kombinasi dengan rsync untuk mem-backup, menyalin dan me-mirror file secara efisien dan aman.
-
untuk port forwarding atau tunneling port (jangan dikelirukan dengan VPN yang rute paket antara jaringan yang berbeda atau menyambung dua wilayah broadcast menjadi satu).
-
untuk digunakan sebagai VPN yang terenkripsi penuh. Perhatikan bahwa hanya OpenSSH server dan klien yang mendukung fitur ini.
-
untuk meneruskan X11 melalui beberapa host.
-
untuk browsing web melalui koneksi proxy yang dienkripsi dengan klien SSH yang mendukung protokol SOCKS.
-
untuk mengamankan mounting direktori di server remote sebagai sebuah sistem file di komputer lokal dengan menggunakan SSHFS.
-
untuk mengotomasi remote monitoring dan pengelolaan server melalui satu atau lebih dari mekanisme seperti yang dibahas di atas.
loading...