SSH este metoda standard prin care te conectezi de la distanță la un sistem Linux, de obicei un server, VPS sau calculator aflat în altă rețea. În loc să stai fizic în fața serverului, deschizi terminalul de pe laptopul tău și intri pe acel sistem printr-o conexiune criptată.
Pe scurt, SSH îți permite să administrezi un server Linux: rulezi comenzi, verifici loguri, actualizezi sistemul, copiezi fișiere, repornești servicii și configurezi aplicații. Ubuntu descrie OpenSSH Server ca serviciul folosit pentru conexiuni SSH, configurat prin fișierul principal /etc/ssh/sshd_config și, pe sisteme moderne, prin fișiere din /etc/ssh/sshd_config.d/.
Cum te conectezi prin SSH
Comanda de bază este:
ssh utilizator@adresa_ip
Exemplu:
ssh ion@192.168.1.50
Sau, pentru un VPS public:
ssh ion@203.0.113.10
Dacă serverul folosește alt port decât 22, comanda devine:
ssh -p 2222 ion@203.0.113.10
La prima conectare, terminalul îți va afișa amprenta serverului și te va întreba dacă ai încredere în acel host. Nu apăsa automat yes dacă nu știi la ce server te conectezi. Într-un mediu de firmă, amprenta trebuie verificată cu administratorul sau cu panoul furnizorului.
Cum instalezi OpenSSH Server
Pe Ubuntu sau Debian, dacă serverul SSH nu este instalat, îl poți instala așa:
sudo apt update
sudo apt install openssh-server
Verifici dacă rulează:
systemctl status ssh
Dacă ai firewall activ, trebuie să permiți SSH înainte să te bazezi pe conexiunea remote:
sudo ufw allow OpenSSH
sudo ufw status
Atenție: dacă lucrezi pe un VPS și activezi firewall-ul fără să permiți SSH, te poți bloca în afara serverului.
Parolă sau cheie SSH?
Te poți conecta prin parolă, dar varianta mai sigură este autentificarea cu chei SSH. Ubuntu explică faptul că autentificarea prin chei folosește o cheie privată și una publică, iar documentația recomandă algoritmul ed25519 datorită dimensiunii mai scurte și cerințelor mai mici de calcul; alternativ, poate fi folosit RSA cu 4096 biți.
Pe calculatorul tău, generezi cheia:
ssh-keygen -t ed25519 -C "emailul-tau@example.com"
Nu trimite cheia privată nimănui. Cheia privată rămâne pe calculatorul tău. Cheia publică este cea pe care o adaugi pe server.
Copierea cheii publice pe server se poate face cu:
ssh-copy-id ion@203.0.113.10
După aceea, te conectezi normal:
ssh ion@203.0.113.10
OpenSSH documentează ssh-keygen ca unealtă pentru generarea, administrarea și convertirea cheilor de autentificare folosite de SSH.
Unde ajunge cheia publică pe server
În mod obișnuit, cheia publică ajunge în fișierul:
~/.ssh/authorized_keys
Acest fișier conține cheile publice care au voie să se autentifice pentru utilizatorul respectiv. SSH.com explică faptul că, în OpenSSH, authorized_keys este localizat implicit în directorul .ssh din home-ul utilizatorului.
Permisiunile trebuie să fie stricte:
chmod 700 ~/.ssh
chmod 600 ~/.ssh/authorized_keys
Dacă permisiunile sunt prea largi, autentificarea cu cheie poate eșua sau poate deveni nesigură.
Setări de siguranță în sshd_config
Fișierul important este:
/etc/ssh/sshd_config
Pe unele sisteme, setările pot fi puse și în:
/etc/ssh/sshd_config.d/
După orice modificare, verifică sintaxa:
sudo sshd -t
Apoi repornește serviciul:
sudo systemctl restart ssh
Setări utile pentru un server expus pe internet:
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
Nu dezactiva autentificarea prin parolă până nu ai testat conectarea cu cheia SSH într-o sesiune separată. Ține terminalul vechi deschis, deschide unul nou și verifică dacă intri cu cheia. Abia după aceea repornești serviciul SSH.
Ce greșeli să eviți
Nu folosi contul root pentru conectare zilnică. Creează un utilizator normal și folosește sudo doar când ai nevoie:
sudo adduser ion
sudo usermod -aG sudo ion
Nu lăsa parole slabe. Nu publica cheia privată. Nu copia setări SSH din tutoriale vechi fără să le verifici. Nu deschide portul SSH către toată lumea dacă ai posibilitatea să limitezi accesul prin firewall.
Pentru un VPS personal sau un server de firmă, SSH este una dintre cele mai importante uși de acces. Dacă este configurat corect, îți oferă control sigur de la distanță. Dacă este lăsat cu parole slabe, root login și port expus fără reguli, devine unul dintre primele puncte vizate de scanări automate și tentative de autentificare.
Surse folosite
- Ubuntu Server Documentation — OpenSSH Server.
- OpenSSH — Manual Pages.
- OpenBSD Manual — ssh-keygen.
- Ubuntu Community Help — SSH/OpenSSH Keys.
- SSH.com — Authorized Keys for OpenSSH.

















































