دوشنبه, ۲۴ دی, ۱۴۰۳ / 13 January, 2025
مجله ویستا
مقدمهای بر SSH
SSH که مخفف Secure Shell میباشد، بهطور عمومی به برنامهیی اطلاق میگردد که برای دسترسی امن به رایانهیی از راه دور، برای اجرای فرامین یا انتقال پروندهها، مورد استفاده قرار میگیرد. علت اهمیت چنین روشهایی، اقدامات معمول نفوذگران در قالب پویش شبکه برای آگاهی از محتوای بستهها، استفاده از IPهای جعلی و سرقت آدرسهای IP، تهدیدات سرویسهای DNS و دیگر روشهای حمله است. عملاً با رمزکردن کانال ارتباطی میان کاربر و خادم، احتمال هریک از این حملات در پی اقدامات نفوذگران به حداقل میرسد.
با وجود آنکه SSH به برنامهیی که این وظیفه را بر عهده دارد اطلاق میگردد، ولی تمامی این برنامهها از استاندارد واحدی تبعیت میکنند. در نگارش جدید آن به نام SSH۲، نرمافزاری به نام sftp برای برعهدهگرفتن وظیفهی FTP Clientها نیز وجود دارد. طبق آمارهای تقریبی ارایه شده، قریب به ۲ میلیون کاربر از نسخههای مختلف برنامههای متنوع SSH تحت سیستمهای عامل مختلف استفاده میکنند.
نکتهیی که لازم به گفتن است، تفاوت میان پروتکلهای استفاده شده در SSH۱ و SSH۲ است. به بیان دیگر این دو استاندارد با یکدیگر سازگاری ندارند. استانداردی که SSH۱ بر مبنای آن است را میتوان از آدرس http://www.tigerlair.com/ssh/faq/ssh۱-draft.txt بهدست آورد و برای آگاهی از استاندارد SSH۲ میتوانید به آدرس http://www.ietf.org/ids.by.wg/secsh.html مراجعه کنید. در حال حاضر، پشتیبان این استاندارد IETF است. با این وجود تعداد زیادی از شرکتها نرمافزارهایی بر اساس این استاندارد تولید میکنند که برخی رایگان و برخی تجاری است.
برای استفاده از SSH، نیاز به سرویس و نرمافزاری داریم که در سوی خادم نصب میگردد. پس از آن نرمافزاری به عنوان مخدوم، کانال ارتباطی را ایجاد کرده و ارتباط امن برقرار میگردد. در حال حاضر سرویسها و نرمافزارهای مخدوم برای سیستمهای عامل مختلفی از جمله Windows، Macintosh، خانوادهی Unix، PalmOS، OS/۲ و سیستمهای عامل کم استفادهیی همچون VMS موجود است.
نکتهیی که در این میان اهمیتی خاص دارد، مقایسهی میان SSH۱ و SSH۲ است و اینکه باید از کدام یک از این استانداردها و نرمافزارهای مبتنی بر آنها استفاده کرد؟ پاسخ به این سؤال چندان ساده نیست زیرا کماکان نرمافزارهای بسیاری وجود دارند که بر مبنای SSH۱ هستند و عملاً این استاندارد SSH۱ است که برای تمامی سیستمهای عامل و محیطها توسعه یافته و نرمافزارهایی بر مبنای آن تولید شدهاند.
با این وجود عملاً توسعهی SSH۱ متوقف شده است و تولیدکنندهگان نرمافزار تنها بر روی SSH۲ تمرکز کردهاند. از علل این تغییر میتوان به ضعفهای امنیتی موجود در ساختار SSH۱، امکان حملات شناخته شدهیی مانند نوع man-in-the-middle در مورد آن و احتمال رخداد حملات پیشبینینشده، اشاره کرد.
منبع : گروه امداد امنیت کامپیوتر ایران
ایران مسعود پزشکیان دولت چهاردهم پزشکیان مجلس شورای اسلامی محمدرضا عارف دولت مجلس کابینه دولت چهاردهم اسماعیل هنیه کابینه پزشکیان محمدجواد ظریف
پیاده روی اربعین تهران عراق پلیس تصادف هواشناسی شهرداری تهران سرقت بازنشستگان قتل آموزش و پرورش دستگیری
ایران خودرو خودرو وام قیمت طلا قیمت دلار قیمت خودرو بانک مرکزی برق بازار خودرو بورس بازار سرمایه قیمت سکه
میراث فرهنگی میدان آزادی سینما رهبر انقلاب بیتا فرهی وزارت فرهنگ و ارشاد اسلامی سینمای ایران تلویزیون کتاب تئاتر موسیقی
وزارت علوم تحقیقات و فناوری آزمون
رژیم صهیونیستی غزه روسیه حماس آمریکا فلسطین جنگ غزه اوکراین حزب الله لبنان دونالد ترامپ طوفان الاقصی ترکیه
پرسپولیس فوتبال ذوب آهن لیگ برتر استقلال لیگ برتر ایران المپیک المپیک 2024 پاریس رئال مادرید لیگ برتر فوتبال ایران مهدی تاج باشگاه پرسپولیس
هوش مصنوعی فناوری سامسونگ ایلان ماسک گوگل تلگرام گوشی ستار هاشمی مریخ روزنامه
فشار خون آلزایمر رژیم غذایی مغز دیابت چاقی افسردگی سلامت پوست