IT haqida oddiy

SSH va FTP: serveringiz kalitlarini kimga topshiryapsiz

Kalitli seyflar qatori — SSH va FTP orqali kirish metaforasi

«SSH ruxsatnomalarini tashlang» yoki «FTP bering» — deb so'raydi dasturchi, va biznes egasi eski yozishmalardan qandaydir loginlarni nima berayotganini tushunmasdan yo'llaydi. Holbuki, bu eng qimmatli narsaga — saytingiz va mijozlar ma'lumotlari joylashgan serverga kirishdir.

«IT haqida oddiy tilda» turkumidagi ushbu maqolada SSH va FTP nima ekanligi, ular nima uchun kerakligi va eng muhimi — bunday ruxsatnomalarni qanday qilib xavfsiz berish va o'z serveringiz ustidan nazoratni yo'qotmaslik haqida tushuntiramiz.

Umuman serverga «kirish» nima uchun kerak

Saytingiz — bu ma'lumotlar markazidagi serverdagi fayllar va dasturlar (bu haqida turkumning oldingi maqolalarida yozgan edik). Server yuzlab kilometr uzoqlikda joylashgan va unga fleshka bilan borib bo'lmaydi. Saytni yangilash, xatoni tuzatish yoki zaxira nusxalashni sozlash uchun dasturchi serverga masofadan — o'z kompyuteridan, internet orqali ulanadi.

SSH va FTP — bunday ulanish uchun ikkita turli «kirish yo'li». Oddiy qilib aytganda: FTP — bu fayllar omboriga eshik, SSH — butun serverni boshqarish uchun to'liq pult.

Orqasida yorug'lik ko'rinib turgan bank omborining yarim ochiq eshigi

FTP: fayllarni uzatish

FTP (File Transfer Protocol — fayllarni uzatish protokoli) — server bilan fayl almashishning eski va oddiy usuli. Dasturchi server papkalarini kompyuterdagi oddiy papkalar kabi ko'radi: saytning yangi fayllarini yuklash, eskilarini yuklab olish yoki almashtirish mumkin. Tamom — FTP boshqa hech qanday harakatlarni bajara olmaydi.

Muhim jihat: klassik FTP xavfsizlik haqida kam o'ylangan davrda paydo bo'lgan — u hatto parolni ochiq ko'rinishda uzatadi va uni ushlab qolish mumkin. Shuning uchun bugungi kunda himoyalangan versiyalardan foydalaniladi: SFTP yoki FTPS (S harfi — secure, ya'ni «xavfsiz» so'zidan). Agar pudratchingiz 2026 yilda oddiy FTP orqali ishlasa — bu nima uchunligini so'rash uchun sabab.

Ichida fayllar portfeli bo'lgan ochiq seyfl qutisi

SSH: serverni to'liq boshqarish

SSH (Secure Shell — «himoyalangan qobiq») — serverni boshqarishning shifrlangan kanali. SSH orqali ulanib, mutaxassis nafaqat fayllarni nusxalashi, balki buyruqlarni ham bajarishi mumkin: dasturlarni o'rnatish va yangilash, saytni qayta ishga tushirish, xatolar jurnalini ko'rish, avtomatik zaxira nusxalashni sozlash.

Bu matnli buyruqlar yozilgan qora oyna kabi ko'rinadi — filmlardagi o'sha «xakerlik konsoli». Undan qo'rqish kerak emas: bu shunchaki server bilan tugmalar va menyularsiz to'g'ridan-to'g'ri muloqot qilish usuli. Jiddiy vazifalar — saytni joylashtirish, diagnostika, xavfsizlikni sozlash uchun SSH o'rnini bosib bo'lmaydigan vositadir.

SSH ning alohida yutug'i — parollar o'rniga kalitlar orqali kirish. Kalit — bu ikkita fayl: «qulf» serverga qo'yiladi, «kalit» esa mutaxassida saqlanadi. Bunday kalitni topish deyarli imkonsiz, aniq bir shaxsning ruxsatini bekor qilish esa — barcha uchun umumiy parolni o'zgartirmasdan, bir daqiqalik ish.

Katta jez kalitli ombor boshqaruv paneli
FTP — faqat fayllar; SSH — serverni to'liq boshqarish

Egasi uchun eslatma: ruxsatnomalarni qanday xavfsiz berish kerak

Serverga kirish — bu sayt, mijozlar bazasi va ko'pincha to'lov sozlamalariga kirish degani. Asablaringizni asraydigan bir necha qoidalar:

Va oldingi maqolalardagi asosiy qoida bu yerda ham ishlaydi: «ildiz» ruxsatnomalar — xosting paneli, domen, asosiy SSH kirish — sizga tegishli. Pudratchilarga alohida hisob qaydnomalari beriladi, ularni qolgan hamma narsani o'zgartirmasdan bekor qilish mumkin.

  • Ruxsatnomalarni parollar menejeri orqali yoki hech bo'lmaganda «yo'qoladigan» xabarlar orqali yuboring — yillar davomida saqlanadigan pochtada ochiq matn ko'rinishida emas.
  • Har bir mutaxassis uchun — alohida hisob qaydnomasi yoki SSH kaliti. Ishdan bo'shadi/loyihani tugatdi — ruxsat bir daqiqada bekor qilinadi.
  • Oddiy FTP o'rniga SFTP/SSH dan foydalanishni so'rang — bu xuddi shunday qulay kirish, faqat shifrlangan.
  • Oddiy ro'yxat yuriting: kim, nimaga va qachon ruxsat olgan. Jadvalning o'zi yetarli.
  • Hamkorlik tugagandan so'ng, pudratchi kirish huquqiga ega bo'lgan parollarni o'zgartiring.
Stendda tartibli yozilgan jez kalitlar
Yopiq qutilari bo'lgan bank omborining himoyalangan yo'lagi

Ko'p beriladigan savollar

Dasturchi SSH ruxsatini so'rayapti. Bu normal holatmi?

Ha, jiddiy ishlar (joylashtirish, diagnostika, sozlash) uchun bu standart. To'g'ri shakl: siz unga alohida foydalanuvchi yaratasiz yoki uning SSH kalitini qo'shasiz — va qolgan narsalarga tegmasdan, istalgan vaqtda ruxsatni bekor qilishingiz mumkin.

SFTP ning FTP dan farqi nimada?

SFTP — bu himoyalangan SSH kanali ichida fayllarni uzatish: hamma narsa shifrlanadi, parollar ochiq matn ko'rinishida uchmaydi. Tashqi tomondan mutaxassis uchun ish bir xil ko'rinadi, shuning uchun bugungi kunda eski FTP ni tanlash uchun deyarli hech qanday sabab yo'q.

Xostingning «boshqaruv paneli» nima — bu ham SSH mi?

Yo'q, bu uchinchi, eng «insoniy» kirish yo'li: tugmalari bo'lgan veb-interfeys (cPanel, ISPmanager va boshqalar), bu yerda konsolsiz fayllar, pochta va bazalarni boshqarish mumkin. Oddiy operatsiyalar uchun panel yetarli; SSH esa chuqurroq vazifalar uchun kerak.

O'g'irlangan ruxsatnomalar orqali saytni «o'g'irlash» mumkinmi?

Ha, bu buzib kirishning eng ko'p uchraydigan stsenariysi — «daho xakerlar» emas, balki eski yozishmalardan sizib chiqqan parol. Shuning uchun: takrorlanmaydigan parollar, alohida akkauntlar, parol o'rniga kalitlar va ishlar yakunlangach kirish huquqlarini bekor qilish.

Shuningdek o'qing