Az SSH titkosított csatornán ad parancssori hozzáférést a szerverhez. Ugyanezen a kapcsolaton megy a fájlmásolás (SFTP) és a távoli parancsok futtatása is, így a szerver üzemeltetése gyakorlatilag ezen keresztül zajlik.
Kulcs a jelszó helyett
A jelszavas belépés kitalálható és az internetre kitett gépeket folyamatosan próbálgatják. A kulcspár ezt oldja meg: a titkos kulcs a saját gépeden marad, a nyilvános a szerverre kerül. Belépéskor a kettő egyezését ellenőrzi a rendszer, jelszó nélkül. Éles szerveren a jelszavas bejelentkezést érdemes teljesen kikapcsolni.
Alapvető védelem
- Kulcsalapú belépés, jelszavas bejelentkezés tiltása
- A root közvetlen belépésének tiltása, helyette saját felhasználó emelt joggal
- Automatikus tiltás a sok sikertelen próbálkozást produkáló címekre
- A titkos kulcs jelszóval védve és soha ne kerüljön megosztott helyre
Mire jó még
Az SSH alagútként is használható: így érhető el biztonságosan egy olyan szolgáltatás, amit szándékosan nem tettünk ki az internetre, például az adatbázis felügyeleti felülete.