SSH для Linux/Unix, Ping, FTP, команди зв'язку Telnet

⚡ Розумний підсумок

Команди зв'язку Linux, такі як SSH, Ping, FTP та Telnet дозволяють підключатися до віддалених систем, перевіряти доступність мережі, передавати файли та адмініструвати сервери безпосередньо з терміналу на будь-якій машині Linux або Unix.

  • 🔐 SSH: Secure Shell підключається до віддалених машин через зашифрований канал на TCP-порту 22, замінюючи незахищений Telnet для адміністрування сервера.
  • 📡 Ping: Команда ping Команда надсилає ICMP-пакети для підтвердження доступності хоста та оцінки стану з'єднання.
  • 📁 FTP: Протокол передачі файлів (FTP) завантажує та вивантажує файли між локальними та віддаленими комп'ютерами за допомогою таких команд, як put та get.
  • 💻 Telnet: Telnet відкриває сеанс віддаленого терміналу на порту 23, але надсилає дані, включаючи паролі, у звичайному тексті.
  • 🔒 Безпека: Надавайте перевагу SSH та SFTP над Telnet та звичайним FTP, оскільки вони шифрують облікові дані та дані під час передачі.
  • 🤖 Допомога AI: Асистенти на основі штучного інтелекту та GitHub Copilot можуть генерувати команди підключення та допомагати діагностувати помилки мережі.

Команди зв'язку Linux та Unix SSH, Ping, FTP та Telnet

Під час роботи над Linux операційній системі, вам може знадобитися зв'язок з іншими пристроями. Для цього є кілька основних утиліт, які ви можете використовувати. Ці утиліти допомагають вам зв'язуватися з мережами, іншими системами Linux та віддаленими користувачами. На ілюстрації нижче показано, як ці інструменти підключають ваш комп'ютер до мереж та віддалених хостів.

Утиліти зв'язку Linux, що з'єднують комп'ютер з мережами та віддаленими системами

Отже, давайте вивчимо їх по черзі: SSH, Ping, FTP та Telnet.

SSH

SSH, що розшифровується як Secure Shell (Безпечна оболонка), використовується для безпечного підключення до віддаленого комп'ютера. Порівняно з Telnet, SSH є безпечнішим, оскільки з'єднання клієнт/сервер автентифікується за допомогою цифрового сертифіката, а паролі шифруються. Отже, він широко використовується системними адміністраторами для керування віддаленими серверами Linux.

Синтаксис для входу на віддалену машину Linux за допомогою SSH такий:

ssh username@ip-address or hostname

На скріншоті нижче показано термінал, який підключається до віддаленої машини за допомогою команди ssh.

Вхід на віддалену машину Linux за допомогою команди ssh

Після входу в систему ви можете виконувати будь-які команди, які ви б виконували у власному терміналі. Наприклад, скористайтеся командою ls, щоб переглянути список файлів у поточному каталозі:

ls

Вивід команди ls виглядає, як показано нижче.

Вивід команди ls, що відображає вміст каталогу через SSH-сеанс

Аналогічно, виконайте команду pwd, щоб вивести поточний робочий каталог:

pwd

Команда pwd повертає шлях до робочого каталогу, як показано нижче.

Вивід команди pwd, що показує робочий каталог через сеанс SSH

Ping

Команда ping Утиліта зазвичай використовується для перевірки справності вашого з'єднання із сервером. Ця команда також використовується для:

  • Аналіз мережевих і хост-з'єднань
  • Tracking продуктивність мережі та управління нею
  • Тестування апаратних і програмних проблем

Синтаксис команди:

ping hostname or IP-address

Наприклад, ping пристрій за його IP-адресою:

ping 172.16.170.1

Команда ping Команда надсилає пакети на IP-адресу та повідомляє відповіді, як показано нижче.

Вихід ping команда, що надсилає пакети на IP-адресу

Ви також можете ping хост за його доменним іменем:

ping google.com

Вихідні дані нижче показано ping досягнення хоста через його ім'я хоста.

Вихід ping команда, що досягає хоста за його доменним ім'ям

Тут система надсилає 64-байтові пакети даних на IP-адресу (172.16.170.1) або ім'я хоста (www.google.com). Якщо навіть один із пакетів даних не повертається або втрачається, це свідчить про помилку в з'єднанні. Підключення до Інтернету зазвичай перевіряється за допомогою цього методу. Ви можете натиснути Ctrl + c, щоб вийти з ping петлі.

Ftp

FTP – це протокол передачі файлів. Це найпопулярніший протокол для передачі даних між комп’ютерами. На ілюстрації нижче зображено передачу файлів через FTP між локальним та віддаленим комп’ютерами.

Передача файлів через FTP між локальним комп'ютером та віддаленим хостом

Ви можете використовувати Ftp щоб:

  • Увійти та встановити з'єднання з віддаленим хостом
  • Завантажуйте та завантажуйте файли
  • Навігація по каталогах
  • Перегляд вмісту каталогів

Синтаксис для встановлення FTP-з'єднання з віддаленим хостом такий:

ftp hostname or IP-address

Після введення цієї команди вам буде запропоновано автентифікацію за допомогою імені користувача та пароля, як показано нижче.

Автентифікація на віддаленому хості за допомогою імені користувача та пароля через FTP

Після встановлення з’єднання та входу в систему ви можете використовувати наступні команди для виконання різних дій.

Command функція
реж Відображати файли в поточному каталозі віддаленого комп'ютера
cd «dirname» Змініть каталог на «dirname» на віддаленому комп’ютері
покласти файл Завантаження «файлу» з локального комп’ютера на віддалений
отримати файл Завантажте «файл» з віддаленого на локальний комп’ютер
вихід Вийти

На скріншоті нижче показано деякі з цих важливих FTP-команд, що виконуються під час сеансу.

Виконання FTP-команд, таких як dir, get та put, у термінальному сеансі

Telnet

Telnet допоможе вам:

  • Підключення до віддаленого комп'ютера Linux
  • Запускайте програми дистанційно та виконуйте адміністрування

Ця утиліта схожа на функцію віддаленого робочого столу, яку можна знайти на Windows машини. На ілюстрації нижче показано Telnet-з’єднання з віддаленим комп’ютером Linux.

Сеанс Telnet для підключення до віддаленого комп'ютера Linux

Синтаксис цієї утиліти:

telnet hostname or IP-address

Наприклад, підключіться до власного комп'ютера (localhost):

telnet localhost

Для демонстрації ми підключимося до вашого комп'ютера (localhost). Утиліта запитує ваше ім'я користувача та пароль, як показано нижче.

Підключення до localhost за допомогою команди telnet та запит на введення облікових даних

Після автентифікації ви можете виконувати команди так само, як і досі, використовуючи термінал. Єдина відмінність полягає в тому, що якщо ви підключені до віддаленого хоста, команди виконуються на віддаленому комп'ютері, а не на вашому локальному комп'ютері. Ви можете вийти з Telnet-з'єднання, ввівши команду «logout».

Чому SSH замінив Telnet

Telnet, один із найстаріших інструментів віддаленого доступу, надсилає все, що ви вводите, включаючи ваше ім'я користувача та пароль, через мережу у вигляді звичайного тексту на порту 23. Будь-хто, хто перехоплює цей трафік, може прочитати облікові дані, що робить Telnet небезпечним у публічному Інтернеті. SSH був розроблений саме для виправлення цієї слабкості.

SSH покращує Telnet у кількох важливих аспектах:

  • Шифрування: SSH шифрує весь сеанс через порт 22, тому паролі та дані не можуть бути прочитані під час передачі.
  • Аутентифікація: SSH перевіряє сервер за допомогою цифрового ключа та підтримує вхід на основі ключів, який є надійнішим за паролі.
  • Integrity: SSH виявляє, чи потік даних був змінений під час передачі.

Завдяки цим захистам системні адміністратори тепер використовують SSH для керування віддаленими серверами Linux, а Telnet виживає переважно для швидкого тестування або в довірених внутрішніх мережах.

SSH, Ping, FTP та Telnet у порівнянні

Кожна з цих утиліт вирішує різні проблеми зв'язку, від перевірки посилання до переміщення файлів і запуску віддалених сеансів. У таблиці нижче наведено їх порівняння, щоб ви могли вибрати правильний інструмент.

Утиліта Мета протокол Порт за замовчуванням Зашифровано
SSH Безпечний віддалений вхід та адміністрування TCP (SSH) 22 Так
Ping Перевірка доступності хоста та вимірювання затримки ICMP Немає (без портів) Не підтримується
Ftp Передача файлів між хостами TCP (FTP) 21 (20 для даних) Ні (звичайний FTP)
Telnet Віддалений доступ до терміналу TCP (Telnet) 23 Немає

Для будь-чого, що підключається до Інтернету, оберіть зашифровані варіанти: SSH для віддалених сеансів та SFTP або SCP (обидва працюють через SSH) для передачі файлів.

Поширені запитання

FTP передає файли та паролі у вигляді звичайного тексту, тому будь-хто, хто стежить за мережею, може їх прочитати. SFTP виконує ту саму роботу всередині зашифрованого SSH-з’єднання на порту 22, захищаючи ваші облікові дані та дані. Для будь-якої передачі через Інтернет SFTP є безпечнішим вибором.

SCP (Secure Copy) копіює файли між хостами через зашифрований канал SSH, тому він безпечніший, як і SFTP. Він швидший, але має більш обмежені можливості, оскільки лише копіює файли та не може їх переглядати, перейменовувати або видаляти. Сучасні посібники рекомендують SFTP або rsync замість SCP.

Введіть exit або logout і натисніть Enter, щоб закрити сеанс SSH або Telnet і повернутися до локального терміналу. Якщо сеанс зависає, SSH також приймає escape-послідовність: натисніть Enter, потім введіть тильду та крапку (~.), щоб примусово закрити з'єднання.

Ні. Ping використовує ICMP, протокол мережевого рівня, який працює без номерів портів. Він надсилає ICMP-запит луни та очікує на відповідь луни. Оскільки він не покладається на TCP або UDP, брандмауери іноді блокують ICMP, навіть коли інші служби залишаються доступними.

За замовчуванням, Linux ping виконується, доки ви не зупините його за допомогою Ctrl + c. Додайте опцію -c з числом, щоб надсилати фіксовану кількість, наприклад ping -c 4 google.com надсилає чотири пакети, а потім автоматично зупиняється, що зручно в скриптах та перевірках справності.

«У з’єднанні відмовлено» зазвичай означає, що служба SSH не працює на віддаленому хості або брандмауер блокує порт 22. Переконайтеся, що sshd встановлено та запущено, перевірте адресу хоста та порт, а також переконайтеся, що мережеві правила дозволяють з’єднання, перш ніж повторити спробу.

Інструменти машинного навчання можуть сканувати ping результати, журнали SSH та захоплення пакетів для виявлення піків затримки, невдалих входів та аномалій, які людина може пропустити. Помічники ШІ також пояснюють загадкові повідомлення про помилки та пропонують наступну діагностичну команду, що пришвидшує усунення несправностей мережі.

Так. Копілот GitHub може створювати скрипти оболонки, які автоматизують вхід через SSH, пакетні передачі FTP та планування ping перевірки. Він пропонує прапорці команд і цикли під час введення тексту, хоча перед запуском завжди слід перевіряти згенероване з’єднання та обробку облікових даних.

Підсумуйте цей пост за допомогою: