系統

SSH · 安全外殼協定

/ ess-ess-AYCH /

SSH(安全外殼協定,Secure Shell)是登入另一台電腦、像坐在它面前一樣執行命令的標準方式。你之所以能從自己的筆電連上地球另一端機房裡的伺服器,靠的就是它。

「安全」二字才是關鍵:你和遠端機器之間的一切都是加密的,所以網路上偷聽的人讀不到你的命令、密碼,也讀不到回傳的資料。它取代的那些老工具是把所有東西以明文傳送的——這實在是個糟糕的主意。

大多數人不會每次都敲密碼,而是用一對金鑰:一把私鑰(private key)安靜地留在你自己機器上,一把公鑰(public key)放到伺服器上。兩者一對上,就證明確實是你本人——每次連線時,都在不到一秒裡悄悄完成。

$ ssh [email protected]
[email protected]'s machine — last login: Mon 09:12
$ 

以「deploy」使用者身分連上遠端伺服器——現在的提示符是它的,不再是你本機的了。

在另一端監聽這些連線、名字帶「d」的守護行程叫 sshd——它是 SSH 的伺服器那一半,始終靜靜等著你來敲門。

又稱
secure shellssh intoremote loginssh key