SSH
Bezpečný přístup k serveru přes příkazový řádek
Co je SSH
SSH (Secure Shell) je protokol pro šifrovaný přístup k serveru přes příkazovou řádku. Kdo se přihlásí, ovládá stroj na dálku, jako by u něj seděl: spouští příkazy, upravuje soubory, nasazuje novou verzi aplikace. Celý přenos je zašifrovaný, takže po cestě nikdo nevyčte, co se posílá.
Proč ne obyčejné FTP
Staré FTP posílá jméno i heslo v čitelné podobě. Kdokoli na trase, třeba na veřejné wifi v kavárně, si je může přečíst. SFTP jede po SSH a tenhle problém nemá, proto se dnes bere jako výchozí volba. Když hosting nabízí obojí, není důvod sahat po tom starším.
Kdo drží klíče
Přihlásit se dá heslem, nebo klíčem. Klíč je dvojice souborů: veřejná část leží na serveru, soukromá zůstává u vás a hrubou silou se uhodnout nedá. Roboti zkoušejí přihlášení na cizí servery prakticky nepřetržitě, takže rozdíl proti heslu není akademický. Druhá strana mince je rozsah oprávnění. Přístup přes SSH bývá plný přístup ke stroji, a když ho dostane externí dodavatel, patří k tomu vlastní účet a jeho odebrání ve chvíli, kdy spolupráce skončí. Sdílené heslo poslané e-mailem se připomene až po jeho odchodu.
Na servery po SSH neleze marketér, leze tam vývojář, a je to tak v pořádku. Mě zajímá jiná věc. Když s klientem procházíme, kdo má k webu jaké přístupy, patří SSH do stejného seznamu jako administrace, zálohy a DNS. Není výjimka, že klíče od serveru pořád drží agentura, se kterou se firma rozešla před lety. Tohle chci mít srovnané dřív, než se něco pokazí.