SSH
Kurz: Secure Shell — ein verschlüsseltes Protokoll für den Fernzugriff auf einen Rechner über eine Kommandozeile, Standard-Port 22.
Genauer: Ersetzt ältere unverschlüsselte Protokolle wie Telnet. Authentifizierung läuft per Passwort oder — deutlich sicherer — per Schlüssel-Schloss-Prinzip mit Public Key/Private Key. Bildet außerdem die Transportgrundlage für SFTP und SCP und lässt sich für Port-Weiterleitung/Tunneling zweckentfremden.
Im Detail
Intern ist SSH in drei aufeinander aufbauende Subprotokolle gegliedert: SSH-TRANS baut die verschlüsselte Grundverbindung auf und prüft den Server-Fingerabdruck (Schutz vor Man-in-the-Middle), SSH-USERAUTH authentifiziert darauf den Nutzer, und SSH-CONNECT verwaltet auf der authentifizierten Verbindung mehrere logische Kanäle gleichzeitig (Multiplexing) — z. B. eine interaktive Shell UND eine weitergeleitete Portverbindung parallel.
Ein typischer Login-Befehl: ssh user@server.example.com (Passwort-Login) oder ssh -i ~/.ssh/id_ed25519 user@server.example.com (mit explizitem Private Key). Public-Key-Authentifizierung gilt als deutlich sicherer als Passwörter, weil der private Schlüssel den Rechner des Nutzers nie verlässt — der Server prüft nur, ob der Client mathematisch beweisen kann, den zum hinterlegten Public Key passenden privaten Schlüssel zu besitzen, ohne dass dieser je übertragen wird. SSH-Tunneling (Port-Weiterleitung über eine bestehende SSH-Verbindung) ist eine beliebte Technik, um z. B. eine Datenbankverbindung sicher durch eine Firewall zu schleusen, ohne den Datenbank-Port selbst öffentlich freizugeben.
Siehe auch: SFTP, Schlüssel-Schloss-Prinzip, Tunnel