Terminale SSH, SFTP e FTPS su iPhone
Con NetBlade Pro su iPhone o iPad esegui comandi SSH su server e switch e sposta file via SFTP o FTPS, con host salvati e password nel Portachiavi.
Quando qualcosa sulla rete richiede un’occhiata veloce, come il disco di un server, lo stato delle porte di uno switch o un file di configurazione da recuperare, NetBlade ti permette di farlo dal telefono. Questo articolo tratta il terminale SSH e la schermata di trasferimento file: come connettersi, come funzionano gli host salvati, dove sono conservate le password e i limiti che pone iOS.
Prima di iniziare
- NetBlade Pro. Il terminale SSH e il Trasferimento file sono funzioni Pro; Impostazioni › «Scopri NetBlade Pro» mostra i piani.
- Un server, uno switch o un router che accetti SSH (di solito sulla porta 22), oppure un server FTP/FTPS.
- Un account su quella macchina. Il terminale SSH accede con nome utente e password.
1. Connettiti via SSH
- Apri Strumenti › SSH.
- Inserisci «Host», «Porta», «Nome utente» e «Password».
- Se tornerai su questa macchina, attiva «Salva questo host». Per non dover digitare la password la prossima volta, attiva anche «Ricorda password».
- Tocca «Connetti».
Alla prima connessione NetBlade memorizza la chiave host del server. A ogni connessione successiva verifica che la chiave sia la stessa, prima di inviare la password.
Attenzione: se la chiave è cambiata, NetBlade si ferma con “The host key for … has changed” e mostra le impronte vecchia e nuova. Non viene inviato nulla. È l’aspetto che ha un tentativo di intercettazione, ma anche quello di un server reinstallato: verifica con chi gestisce la macchina prima di dare per buona la spiegazione innocua.
2. Esegui i comandi
Scrivi un comando nel campo e invialo. Il pulsante «Completa» funziona come il tasto Tab e suggerisce i comandi che hai già digitato in questa sessione e quelli integrati.
Sopra il campo c’è una fila di comandi a un tocco. Alla connessione NetBlade intuisce se sta parlando con un computer Linux o con uno switch o un router, e propone la serie adatta; la prima etichetta passa da “Linux” a “Switch / router” e viceversa. Ogni scorciatoia si limita a leggere, e l’etichetta è esattamente il comando che verrà inviato. Tieni premuta una scorciatoia e scegli «Modifica prima di eseguire» per adattarla prima, per esempio per aggiungere il nome di un’interfaccia.
Tocca «Disconnetti» quando hai finito.
Nota: iOS non offre alle app un vero terminale interattivo, quindi i comandi vengono eseguiti uno alla volta. I programmi che prendono il controllo dello schermo, come
top,violess, non funzionano. Usa le loro forme non interattive:top -bn1,journalctl --no-pager,tail -n 50.
3. Sposta i file con SFTP, FTP o FTPS
- Apri Strumenti › Trasferimento file.
- Scegli il «Protocollo»: SFTP, FTP o FTPS. La porta passa al valore predefinito abituale (22, 21 o 990).
- Inserisci «Host», «Porta», «Nome utente» e «Password», oppure attiva «Anonimo» per i server FTP che lo consentono.
- Attiva «Salva questa connessione» e, se vuoi, «Ricorda password».
- Tocca «Connetti» e sfoglia le cartelle.
Dalla vista delle cartelle puoi usare «Upload», «Download», «Rinomina», «Elimina» e creare una «Nuova cartella». L’eliminazione chiede conferma, perché non si può annullare.
Quale protocollo scegliere
- SFTP funziona sopra SSH, quindi qualunque macchina a cui accedi in SSH di solito lo offre senza servizi aggiuntivi. Preferiscilo.
- FTPS è FTP con TLS. NetBlade fissa il certificato del server alla prima connessione e lo verifica nelle successive, anche sulla connessione dati.
- FTP invia password e file in chiaro, e l’app te lo ricorda. Usalo solo su una rete di cui ti fidi, e solo quando non c’è alternativa.
Nota: su iPhone la verifica della chiave host descritta al passo 1 vale per il terminale SSH. La schermata di trasferimento file non verifica la chiave host del server SFTP, quindi connettiti a macchine che conosci, su una rete di cui ti fidi.
4. Gestisci gli host salvati
Gli host salvati compaiono in cima a ogni schermata, sotto “Salvati” in SSH e sotto “Connessioni salvate” in Trasferimento file. Toccane uno per compilare i dati della connessione; l’icona di una chiave indica che la sua password è memorizzata.
Per rimuoverne uno, tienilo premuto e scegli «Dimentica». Elimina la voce salvata e la password memorizzata.
Suggerimento: tieni premuta l’icona di NetBlade nella schermata Home: gli ultimi quattro host SSH e di trasferimento file salvati compaiono come azioni rapide. Toccandone uno si apre lo strumento già in connessione.
5. Sappi dove stanno le tue password
- Le password memorizzate sono conservate nel Portachiavi di iOS, solo su questo dispositivo. Non vengono sincronizzate con altri dispositivi e non finiscono mai nel file di backup di NetBlade.
- Il resto di un host salvato (indirizzo, porta, nome utente, etichetta) è conservato nei dati locali dell’app.
- Se ripristini NetBlade su un nuovo dispositivo, gli host salvati tornano ma le password no: le reinserisci.
È una scelta voluta. Una password che resta su un solo dispositivo non può trapelare da un file di backup che avevi dimenticato.
Verifica che abbia funzionato
- Dopo «Connetti», l’area di output mostra “Connected to” con l’host e il tuo nome utente.
- Una scorciatoia come
uptimerestituisce una riga dal server. - In Trasferimento file compare l’elenco delle cartelle della tua directory home.
- Se esci dalla schermata e ci torni, l’host compare tra quelli salvati.
Se qualcosa va storto
- L’handshake fallisce senza algoritmi in comune. I dispositivi vecchi, e alcuni con configurazione rafforzata, offrono algoritmi che l’app non condivide. NetBlade stampa ciò che il server offre, così puoi vedere quali sono; sugli apparati vecchi di solito la soluzione è un aggiornamento del firmware SSH.
- Accesso rifiutato. Controlla nome utente e password. Il terminale SSH accede con password; gli account che accettano solo chiavi non si possono usare qui.
- Un comando sembra bloccato o non stampa nulla. Probabilmente sta aspettando un terminale. Usa una forma non interattiva.
- “The TLS certificate … changed since the first connection”. Il server FTPS ora presenta un certificato diverso, e NetBlade non si connette. Può essere un certificato rinnovato o un’intercettazione: verifica con chi gestisce il server.
Prossimi passi
- Fai l’inventario dei PC Windows e Linux
- Costruisci la mappa della rete dagli switch
- Guida a NetBlade per iPhone e iPad: SSH e trasferimento file
← Tutti gli how-to Guida alle funzioni → Il prodotto: NetBlade iPhone · iPad →