Uma possibilidade interessante do SSH é o suporte a distância, que praticamente tudo pode ser feito remotamente como instalações de novos programas, alterações em configurações do sistema, como também a instalação de um novo kernel. O mesmo permite administrar máquinas remotamente tanto utilizando comandos em modo texto, quanto aplicativos gráficos. Permite também encapsular outros protocolos, permitindo, por exemplo, acessar uma sessão do VNC através de um túnel seguro.
O SSH utiliza um conjunto de técnicas de criptografia para assegurar que apenas as pessoas autorizadas tenham acesso ao servidor, que todos os dados transmitidos sejam impossíveis de decifrar e que a integridade da conexão seja mantida.
No caso de uma situação onde seja fácil interceptar uma transmissão como no caso de uma rede wireless pública, seja impossível descobrir o conteúdo dos pacotes, devido à encriptação. O SSH utiliza chaves assimétricas para fazer a autenticação, quando o usuário se conecta a um servidor SSH, o computador do usuário e o servidor trocam suas respectivas chaves públicas, permitindo que um envie informações para o outro de forma segura. Através deste canal inicial é feita a autenticação, seja utilizando login e senha, seja utilizando chave e passpharase.
Nenhum comentário:
Postar um comentário