NetBlade
iPhone · iPad Stap 4 van 5 ~15 min Gemiddeld

SSH-terminal, SFTP en FTPS op iPhone

Voer met NetBlade Pro op iPhone of iPad SSH-commando's uit op servers en switches en verplaats bestanden via SFTP of FTPS, met opgeslagen hosts.

Als iets op het netwerk snel bekeken moet worden, de schijf van een server, de poortstatus van een switch, een configuratiebestand om op te halen, laat NetBlade je dat vanaf de telefoon doen. Dit artikel behandelt de SSH-terminal en het scherm voor bestandsoverdracht: hoe je verbindt, hoe opgeslagen hosts werken, waar je wachtwoorden worden bewaard en welke grenzen iOS stelt.

Voordat je begint

  • NetBlade Pro. De SSH-terminal en Bestandsoverdracht zijn Pro-functies; Instellingen › «NetBlade Pro bekijken» toont de abonnementen.
  • Een server, switch of router die SSH accepteert (meestal poort 22), of een FTP/FTPS-server.
  • Een account daarop. De SSH-terminal meldt aan met een gebruikersnaam en een wachtwoord.

1. Verbinden via SSH

  1. Open Extra › SSH.
  2. Voer «Host», «Poort», «Gebruikersnaam» en «Wachtwoord» in.
  3. Kom je bij deze machine terug, zet dan «Deze host opslaan» aan. Om het wachtwoord de volgende keer niet te hoeven typen, zet je ook «Wachtwoord onthouden» aan.
  4. Tik op «Verbinden».

Bij de eerste verbinding bewaart NetBlade de hostsleutel van de server. Bij elke latere verbinding controleert het of de sleutel dezelfde is, voordat het je wachtwoord verstuurt.

Waarschuwing: Is de sleutel veranderd, dan stopt NetBlade met “De hostsleutel voor … is veranderd” en toont het de oude en nieuwe vingerafdrukken. Er wordt niets verstuurd. Zo ziet een onderscheppingspoging eruit, en ook een opnieuw geïnstalleerde server: controleer bij degene die de machine beheert voordat je van de onschuldige verklaring uitgaat.

2. Commando’s uitvoeren

Typ een commando in het veld en verstuur het. De knop «Aanvullen» werkt als de Tab-toets en stelt commando’s voor die je in deze sessie al hebt getypt, plus de ingebouwde.

Boven het veld staat een rij commando’s met één tik. NetBlade raadt bij het verbinden of het met een Linux-machine of met een switch of router praat, en biedt de bijpassende set; de eerste chip wisselt tussen “Linux” en “Switch / router”. Elke snelkoppeling leest alleen, en het label is het exacte commando dat wordt verstuurd. Houd een snelkoppeling ingedrukt en kies «Bewerken voor uitvoeren» om het eerst aan te passen, bijvoorbeeld om een interfacenaam toe te voegen.

Tik op «Verbinding verbreken» als je klaar bent.

Let op: iOS biedt apps geen volledige interactieve terminal, dus commando’s draaien één voor één. Programma’s die het scherm overnemen, zoals top, vi of less, werken niet. Gebruik hun niet-interactieve vormen: top -bn1, journalctl --no-pager, tail -n 50.

3. Bestanden verplaatsen met SFTP, FTP of FTPS

  1. Open Extra › Bestandsoverdracht.
  2. Kies het «Protocol»: SFTP, FTP of FTPS. De poort verandert naar de gebruikelijke standaard (22, 21 of 990).
  3. Voer «Host», «Poort», «Gebruikersnaam» en «Wachtwoord» in, of zet «Anoniem» aan voor FTP-servers die dat toestaan.
  4. Zet «Deze verbinding opslaan» aan en eventueel «Wachtwoord onthouden».
  5. Tik op «Verbinden» en blader door de mappen.

Vanuit de mapweergave kun je «Uploaden», «Downloaden», «Naam wijzigen», «Verwijderen» en een «Nieuwe map» maken. Verwijderen vraagt om bevestiging, omdat het niet ongedaan kan worden gemaakt.

Welk protocol kiezen

  • SFTP draait over SSH, dus elke machine waar je via SSH op kunt, biedt het meestal zonder extra service. Kies dit bij voorkeur.
  • FTPS is FTP met TLS. NetBlade zet het certificaat van de server vast bij de eerste verbinding en controleert het bij latere, ook op de dataverbinding.
  • FTP verstuurt het wachtwoord en de bestanden onversleuteld, en de app herinnert je daaraan. Gebruik het alleen op een netwerk dat je vertrouwt, en alleen als er niets anders is.

Let op: Op de iPhone geldt de controle van de hostsleutel uit stap 1 voor de SSH-terminal. Het scherm voor bestandsoverdracht controleert de hostsleutel van de SFTP-server niet, dus verbind met machines die je kent, op een netwerk dat je vertrouwt.

4. Opgeslagen hosts beheren

Opgeslagen hosts staan boven aan elk scherm, onder “Opgeslagen” bij SSH en “Opgeslagen verbindingen” bij Bestandsoverdracht. Tik op een host om de verbinding in te vullen; een sleutelpictogram betekent dat het wachtwoord is onthouden.

Om er een te verwijderen, houd je hem ingedrukt en kies je «Vergeten». Dit verwijdert de opgeslagen invoer en het onthouden wachtwoord.

Tip: Houd het NetBlade-pictogram op het beginscherm ingedrukt: de laatste vier opgeslagen SSH- en bestandsoverdrachthosts verschijnen als snelle acties. Op een tikken opent de tool die al verbinding maakt.

5. Weten waar je wachtwoorden leven

  • Onthouden wachtwoorden worden bewaard in de iOS Keychain, alleen op dit apparaat. Ze worden niet met andere apparaten gesynchroniseerd en komen nooit in het back-upbestand van NetBlade.
  • De rest van een opgeslagen host (adres, poort, gebruikersnaam, label) wordt bewaard in de lokale gegevens van de app.
  • Herstel je NetBlade op een nieuw apparaat, dan komen de opgeslagen hosts terug maar de wachtwoorden niet: die voer je opnieuw in.

Dit is bewust zo. Een wachtwoord dat op één apparaat blijft, kan niet lekken via een back-upbestand dat je bent vergeten.

Controleren of het werkt

  • Na «Verbinden» toont het uitvoergebied “Verbonden met” met de host en je gebruikersnaam.
  • Een snelkoppeling als uptime geeft een regel van de server terug.
  • Bij Bestandsoverdracht verschijnt de maplijst van je thuismap.
  • Verlaat je het scherm en kom je terug, dan staat de host tussen de opgeslagen.

Als er iets misgaat

  • De handshake mislukt zonder gemeenschappelijk algoritme. Oude apparaten, en sommige beveiligde, bieden algoritmen die de app niet deelt. NetBlade toont wat de server biedt zodat je ziet welke; op oude apparatuur is een SSH-firmware-update meestal de oplossing.
  • Aanmelden geweigerd. Controleer gebruikersnaam en wachtwoord. De SSH-terminal meldt aan met een wachtwoord; accounts die alleen sleutels accepteren, kun je hier niet gebruiken.
  • Een commando lijkt te blijven hangen of drukt niets af. Waarschijnlijk wacht het op een terminal. Gebruik een niet-interactieve vorm.
  • “Het TLS-certificaat … is veranderd sinds de eerste verbinding”. De FTPS-server presenteert nu een ander certificaat, en NetBlade verbindt niet. Het kan een vernieuwd certificaat zijn of een onderschepping: bevestig bij degene die de server beheert.

Verder

← Alle how-to-handleidingen Functiehandleiding → Het product: NetBlade iPhone · iPad →