Saya tahu bahwa sshd adalah daemon SSH dan juga bertindak sebagai server SSH. Saya lebih tertarik pada detailnya. Dari halaman manual ssh,
https://linux.die.net/man/1/ssh
Ada beberapa penjelasan tingkat tinggi, seperti itu adalah program untuk masuk pada mesin jarak jauh dan menjalankan perintah dan sebagainya, tetapi tidak ada banyak detail tentang apa yang menjadi pekerjaan sshd dan apa yang sedang dilakukan oleh ssh.
Ada ide?
BR Patrik
EDIT
Saya sadar bahwa ada halaman manual untuk sshd juga,
https://linux.die.net/man/8/sshd
Namun, ini tidak memberikan banyak jawaban untuk pertanyaan saya. Ada hal-hal yang sedikit lebih tidak jelas bekerja di sini dan yang akan menyenangkan untuk diketahui.
- Misalnya. apakah koneksi TCP diatur dalam sshd dan dalam kasus itu, bagaimana ssh dapat mengaksesnya?
- Apakah sesi diatur dalam sshd baik untuk koneksi keluar dan masuk atau apakah program ssh menangani ini untuk koneksi keluar?
- Apakah sshd selalu menangani koneksi atau mendelegasikannya ke ssh? Kalau begitu bagaimana?
Jawaban:
Pertanyaan Anda tidak jelas.
SSHD adalah server (analog dengan server web yang melayani https) SSH adalah klien (analog dengan browser).
Agar berfungsi, seperangkat protokol dan mekanisme otentikasi yang kompatibel perlu dinegosiasikan. Umumnya server menentukan apa yang akan diterimanya, dan klien menegosiasikan protokol umum terbaik.
Protokol SSH itu sendiri sedikit. Selain itu, tcp stream yang dipikirkan dengan baik, dienkripsi, dan diautentikasi yang biasanya memungkinkan tunneling stream lain meskipun itu. Biasa digunakan untuk menjalankan sesi interaktif seperti telnet, tetapi dapat juga digunakan untuk tunnrl / protokol lain, atau diperluas untuk memungkinkan transfer file scp. Umumnya klien SSH akan menentukan sintaks, sementara kedua server snd klien harus bekerja sama untuk mengaktifkan fungsionalitas.
Biasanya klien (pengguna) akan mengotentikasi dirinya ke server menggunakan kredensial pengguna. Server biasanya tidak mengotentikasi ke klien, tetapi akan memberikan kunci publik (server) sendiri yang dapat sidik jari, diperiksa dan diingat untuk membuat frustrasi serangan MITM.
sumber