Linuxový/Unixový SSH, Ping, FTP, komunikační příkazy Telnetu

⚡ Chytré shrnutí

Komunikační příkazy Linuxu, jako například SSH, PingProtokoly , FTP a Telnet vám umožňují připojit se ke vzdáleným systémům, testovat dostupnost sítě, přenášet soubory a spravovat servery přímo z terminálu na jakémkoli počítači se systémem Linux nebo Unix.

  • 🔐 SSH: Secure Shell se připojuje ke vzdáleným počítačům přes šifrovaný kanál na TCP portu 22 a nahrazuje tak nezabezpečený Telnet pro správu serveru.
  • 📡 Ping: Jedno ping Příkaz odesílá ICMP pakety pro potvrzení dostupnosti hostitele a pro měření stavu připojení.
  • 📁 ftp: Protokol přenosu souborů (FTP) nahrává a stahuje soubory mezi lokálními a vzdálenými počítači pomocí příkazů, jako jsou put a get.
  • 💻 Telnet: Telnet otevírá relaci vzdáleného terminálu na portu 23, ale data, včetně hesel, odesílá v prostém textu.
  • 🔒 Zabezpečení Upřednostňujte SSH a SFTP před Telnetem a obyčejným FTP, protože šifrují přihlašovací údaje a data během přenosu.
  • 🤖 Asistence AI: Asistenti s umělou inteligencí a GitHub Copilot dokáží generovat příkazy pro připojení a pomáhat diagnostikovat chyby v síti.

Komunikační příkazy Linuxu a Unixu SSH, Ping, FTP a Telnet

Během práce na Linux V operačním systému budete možná potřebovat komunikovat s jinými zařízeními. K tomu existuje několik základních nástrojů, které můžete využít. Tyto nástroje vám pomohou komunikovat se sítěmi, jinými systémy Linux a vzdálenými uživateli. Níže uvedený obrázek ukazuje, jak tyto nástroje propojují váš počítač se sítěmi a vzdálenými hostiteli.

Komunikační nástroje Linuxu propojující počítač se sítěmi a vzdálenými systémy

Pojďme se je tedy jeden po druhém naučit: SSH, Ping, FTP a Telnet.

SSH

SSH, což je zkratka pro Secure Shell, se používá k bezpečnému připojení ke vzdálenému počítači. Ve srovnání s Telnetem je SSH bezpečný, protože připojení klient/server je ověřováno pomocí digitálního certifikátu a hesla jsou šifrována. Proto je široce používán systémovými administrátory k ovládání vzdálených linuxových serverů.

Syntaxe pro přihlášení ke vzdálenému počítači s Linuxem pomocí SSH je:

ssh username@ip-address or hostname

Níže uvedený snímek obrazovky ukazuje terminál připojující se ke vzdálenému počítači pomocí příkazu ssh.

Přihlášení ke vzdálenému počítači s Linuxem pomocí příkazu ssh

Jakmile se přihlásíte, můžete spustit libovolné příkazy, které byste spustili ve svém vlastním terminálu. Například pomocí příkazu ls zobrazíte seznam souborů v aktuálním adresáři:

ls

Výstup příkazu ls se zobrazí, jak je znázorněno níže.

Výpis obsahu adresáře z příkazu ls přes SSH relaci

Podobně spusťte příkaz pwd pro výpis aktuálního pracovního adresáře:

pwd

Příkaz pwd vrací cestu k pracovnímu adresáři, jak je znázorněno níže.

Výstup příkazu pwd zobrazující pracovní adresář přes SSH relaci

Ping

Jedno ping Utilita se běžně používá k ověření, zda je vaše připojení k serveru v pořádku. Tento příkaz se také používá pro:

  • Analýza síťových a hostitelských připojení
  • Tracking výkon sítě a její správa
  • Testování problémů s hardwarem a softwarem

Syntaxe příkazu:

ping hostname or IP-address

Například, ping zařízení podle jeho IP adresy:

ping 172.16.170.1

Jedno ping Příkaz odesílá pakety na IP adresu a hlásí odpovědi, jak je znázorněno níže.

Výstup z ping příkaz odesílající pakety na IP adresu

Můžete se také ping hostitel podle jeho doménového jména:

ping google.com

Níže uvedený výstup ukazuje ping dosažení hostitele prostřednictvím jeho názvu hostitele.

Výstup z ping příkaz dosažený hostitelem podle jeho doménového jména

V tomto případě systém odesílá 64bajtové datové pakety na IP adresu (172.16.170.1) nebo na název hostitele (www.google.com). Pokud se byť jen jeden z datových paketů nevrátí nebo se ztratí, naznačuje to chybu v připojení. Připojení k internetu se obvykle kontroluje touto metodou. Pro ukončení můžete stisknout Ctrl + C. ping smyčka.

FTP

FTP je protokol pro přenos souborů (FTP). Je to nejpreferovanější protokol pro přenos dat mezi počítači. Níže uvedený obrázek znázorňuje přenos souborů přes FTP mezi lokálním a vzdáleným počítačem.

Přenos souborů mezi lokálním počítačem a vzdáleným hostitelem přes FTP

Můžeš použít FTP na:

  • Přihlášení a navázání spojení se vzdáleným hostitelem
  • Nahrávejte a stahujte soubory
  • Procházení adresářů
  • Procházení obsahu adresářů

Syntaxe pro navázání FTP připojení ke vzdálenému hostiteli je:

ftp hostname or IP-address

Jakmile zadáte tento příkaz, systém vás požádá o ověření pomocí uživatelského jména a hesla, jak je znázorněno níže.

Ověřování ke vzdálenému hostiteli pomocí uživatelského jména a hesla přes FTP

Jakmile je připojení navázáno a jste přihlášeni, můžete k provedení různých akcí použít následující příkazy.

Příkaz funkce
dir Zobrazení souborů v aktuálním adresáři vzdáleného počítače
cd "dirname" Změna adresáře na „dirname“ na vzdáleném počítači
vložte soubor Nahrání „souboru“ z lokálního počítače do vzdáleného
dostat soubor Stáhněte si „soubor“ ze vzdáleného do místního počítače
přestat Odhlásit

Níže uvedený snímek obrazovky ukazuje některé z těchto důležitých FTP příkazů spouštěných v relaci.

Spouštění FTP příkazů, jako například dir, get a put, v terminálové relaci

Telnet

Telnet vám pomůže s:

  • Připojení ke vzdálenému počítači se systémem Linux
  • Spouštět programy na dálku a provádět administraci

Tento nástroj je podobný funkci Vzdálená plocha, kterou najdete na Windows počítače. Níže uvedený obrázek znázorňuje připojení Telnet ke vzdálenému počítači se systémem Linux.

Relace Telnet připojující se ke vzdálenému počítači se systémem Linux

Syntaxe tohoto nástroje je:

telnet hostname or IP-address

Například připojení k vašemu vlastnímu počítači (localhost):

telnet localhost

Pro demonstrační účely se připojíme k vašemu počítači (localhost). Utilita se vás zeptá na uživatelské jméno a heslo, jak je znázorněno níže.

Připojení k localhostu pomocí příkazu telnet a zobrazení výzvy k zadání přihlašovacích údajů

Po ověření můžete spouštět příkazy stejně jako dosud pomocí terminálu. Jediný rozdíl je v tom, že pokud jste připojeni ke vzdálenému hostiteli, příkazy se spouštějí na vzdáleném počítači, a nikoli na vašem lokálním počítači. Telnetové připojení můžete ukončit zadáním příkazu „logout“.

Proč SSH nahradil Telnet

Telnet, jeden z nejstarších nástrojů pro vzdálený přístup, odesílá vše, co zadáte – včetně vašeho uživatelského jména a hesla – po síti jako prostý text na portu 23. Kdokoli, kdo tento provoz zachytí, si může přečíst přihlašovací údaje, což Telnet na veřejném internetu činí nebezpečným. SSH byl navržen právě proto, aby tuto slabinu opravil.

SSH je oproti Telnetu v několika důležitých ohledech lepší:

  • Šifrování: SSH šifruje celou relaci přes port 22, takže hesla a data nelze během přenosu číst.
  • Ověření: SSH ověřuje server pomocí digitálního klíče a podporuje přihlášení na základě klíčů, která jsou silnější než hesla.
  • Integrity: SSH detekuje, zda byl datový stream během přenosu pozměněn.

Díky těmto ochranným opatřením nyní systémoví administrátoři používají SSH ke správě vzdálených linuxových serverů a Telnet přežívá hlavně pro rychlé testování nebo v důvěryhodných interních sítích.

SSH, Ping, FTP a Telnet ve srovnání

Každý z těchto nástrojů řeší jiný komunikační problém, od testování odkazu přes přesun souborů až po spouštění vzdálených relací. Níže uvedená tabulka shrnuje jejich porovnání, abyste si mohli vybrat ten správný nástroj.

Užitečnost Účel Protokol Výchozí port šifrované
SSH Bezpečné vzdálené přihlášení a správa TCP (SSH) 22 Ano
Ping Otestovat dostupnost hostitele a změřit latenci ICMP Žádné (bez portů) Nehodí
FTP Přenos souborů mezi hostiteli TCP (FTP) 21 (20 pro data) Ne (obyčejný FTP)
Telnet Vzdálený přístup k terminálu TCP (Telnet) 23 Ne

Pro cokoli vystaveného internetu zvolte šifrované možnosti: SSH pro vzdálené relace a SFTP nebo SCP (oba běží přes SSH) pro přenos souborů.

Nejčastější dotazy

FTP přenáší soubory a hesla jako prostý text, takže si je může přečíst kdokoli, kdo monitoruje síť. SFTP dělá stejnou práci v rámci šifrovaného SSH připojení na portu 22 a chrání vaše přihlašovací údaje a data. Pro jakýkoli přenos přes internet je SFTP bezpečnější volbou.

SCP (Secure Copy) kopíruje soubory mezi hostiteli přes šifrovaný SSH kanál, takže je bezpečný jako SFTP. Je rychlejší, ale omezenější, protože pouze kopíruje soubory a nemůže je vypisovat, přejmenovávat ani mazat. Moderní průvodci doporučují SFTP nebo rsync přes SCP.

Zadejte příkaz exit nebo logout a stiskněte klávesu Enter pro ukončení relace SSH nebo Telnet a návrat do lokálního terminálu. Pokud se relace zasekne, SSH také akceptuje escape sekvenci: stiskněte Enter a poté zadejte vlnovku následovanou tečkou (~.) pro vynucení ukončení připojení.

Ne. Ping Používá ICMP, protokol síťové vrstvy, který funguje bez čísel portů. Odesílá požadavek echo ICMP a čeká na odpověď echo. Protože se nespoléhá na TCP ani UDP, firewally někdy blokují ICMP, i když jsou ostatní služby dostupné.

Ve výchozím nastavení Linux ping běží, dokud jej nezastavíte pomocí Ctrl + c. Přidejte například volbu -c s číslem pro odeslání pevného počtu ping -c 4 google.com odešle čtyři pakety a poté se automaticky zastaví, což je užitečné ve skriptech a kontrolách stavu.

„Připojení odmítnuto“ obvykle znamená, že služba SSH neběží na vzdáleném hostiteli nebo firewall blokuje port 22. Před opětovným pokusem o připojení se ujistěte, že je sshd nainstalován a spuštěn, zkontrolujte adresu hostitele a port a ujistěte se, že síťová pravidla připojení povolují.

Nástroje strojového učení mohou skenovat ping výsledky, protokoly SSH a zachycení paketů k odhalení špičkových latence, neúspěšných přihlášení a anomálií, které by člověk mohl přehlédnout. Asistenti s umělou inteligencí také vysvětlují skryté chybové zprávy a navrhují další diagnostický příkaz, což urychluje řešení problémů se sítí.

Ano. GitHub Copilot umožňuje vytvářet skripty pro automatizaci přihlašování přes SSH, dávkové přenosy přes FTP a plánování ping kontroly. Při psaní navrhuje příznaky příkazů a smyčky, i když byste si před spuštěním měli vždy zkontrolovat vygenerované připojení a zpracování přihlašovacích údajů.

Shrňte tento příspěvek takto: