HeadlinesBriefing HeadlinesBriefing 12 languages

EP228: How SSH Works

ByteByteGo ·

🇬🇧 English

Strands harness is the open-source, state-of-the-art, fully assembled agent harness. It's a complete, production-ready agent the moment you install it. Across six benchmarks it matched or beat other harnesses on accuracy while using 28% fewer tokens. You get shell, file, and web tools, plus context management, memory, and subagents, all tuned and ready to use.

Secure shell is a method to access a remote machine securely over an unsecured network. It starts with a TCP connection from the SSH client to the remote machine (SSH server). Both the machines exchange the SSH versions and negotiate crypto algorithms, and each side runs a key exchange protocol. The SSH server sends the public key and a signature, which the client machine verifies.

The host key is checked against the known_hosts file. Both machines derive session keys on their end and do not share them over the network. Then the SSH client starts authentication by sending the public key for login. The SSH server matches the public key in the authorized_keys, and the SSH client also signs the auth request with the private key and sends the digital signature to the SSH server. This completes the SSH authentication, and now the session is open for communication.

View original article →


🇸🇦 العربية

EP228: كيف عمل SSH - شل آمن مُفسر

Strands harness هو إطار مفتوح ال source، محدث جدًا، ومجمع بالكامل لوكيل. جاهز للprod فور التثبيت. في ست معايير، تفوق أو تطابق مع الإطارات الأخرى في الدقة مع استخدام 28% fewer tokens. تحصل على أدوات shell وملف وويب،加上 context management وmemory وsubagents، كلها مُعدة وجاهزة للاستخدم.

شل آمن هو طريقة للوصول إلى جهاز عن بعد بشكل آمن عبر شبكات غير آمنة. يبدأ باتصال TCP من عميل SSH إلى الجهاز_Remote (خادم SSH). ت互换 كلا الأجهزة إصدارات SSH وتفاوض على خوارزميات التشفير، وي تشغيل كل طرف بروتوكول تبادل المفاتيح. يرسل خادم SSH المفتاح العام وال PMC، الذي ي verifies العميل.

يتم فحص مفتاحHost ضد الملف known_hosts. است Sessions Keys على جانبيها ولا تُشارك عبر الشبكة. ثم يبدأ عميل SSH المصادقة بإرسال المفتاح العام لل login. يطابق خادم SSH المفتاح العام في authorized_keys، كما أن عميل SSH يوقّع طلب المصادقة بالمفتاح الخاصة ويرسل التوقيع الرقمي إلى خادم SSH. هذا يكمل مصادقة SSH، والآن الفتح sessfor الاتصال.

السؤال: كيف عمل مصادقة SSH؟

تعمل مصادقة SSH بإرسال العميل مفتاحه العام لل login، بينما يوقّع طلب المصادقة بمفتاحه الخاص. يvelocity التوقيع باستخدام المفتاح العام المخزّن في authorized_keys، مما يضمن ألا يغادر المفتاح الخاص جهاز العميل.

كيف عمل مصادقة SSH؟

تعمل مصادقة SSH بإرسال العميل مفتاحه العام لل login، بينما يوقّع طلب المصادقة بمفتاحه الخاص. يvelocity التوقيع باستخدام المفتاح العام المخزّن في authorized_keys، مما يضمن ألا يغادر المفتاح الخاص جهاز العميل.

العربية version →


🇧🇩 বাংলা

EP228: SSH কিভাবে কাজ করে - সিকিউর শেল ব্যাখ্যা

স্ট্র্যান্ডস হার্নেস হলো ওপেন-সোর্স, অত্যাধুনিক, সম্পূর্ণভাবে সমাহিত এজেন্ট হার্নেস। ইনস্টল করার সাথে সাথে এটি প্রোডাকশন-রেডি এজেন্ট। ছয়টি বেঞ্চমার্কে এটি অন্যান্য হার্নেসগুলোর চেয়ে সঠিকতায় অগ্রণী বা সমান হয়েছে এবং 28% কম টোকেন ব্যবহার করেছে। আপনি পাবেন শেল, ফাইল এবং ওয়েব টুলস, এবং কন্টেক্সট ম্যানেজমেন্ট, মেমোরি এবং সাবএজেন্টস, সবই টিউন করা এবং ব্যবহারের জন্য রেডি।

সিকিউর শেল হলো একটি পদ্ধতি যা অনিরাপদ নেটওয়ার্কের মাধ্যমে একটি দূরস্থ মেশিনকে নিরাপদে অ্যাক্সেস করার অনুমতি দেয়। এটি এসএসএচ ক্লায়েন্ট থেকে দূরস্থ মেশিন (এসএসএচ সার্ভার) একটি টিসিপি সংযোগ দিয়ে শুরু হয়। দুই মেশিন এসএসএচ ভার্সন আদান-প্রদান করে এবং ক্রিপ্টোগ্রাফিক অ্যালগরিদম নেগোসিয়েট করে, এবং প্রতিটি পক্ষ একটি কি এক্সচেঞ্জ প্রটোকল চালায়। এসএসএচ সার্ভার পাবলিক কি এবং একটি স্বাক্ষর পাঠায়, যা ক্লায়েন্ট মেশিন যাচাই করে।

হোস্ট কি known_hosts ফাইলের বিরুদ্ধে পরীক্ষা করা হয়। দুই মেশিন তাদের প্রান্তে সেশন কি তৈরি করে এবং নেটওয়ার্কের মাধ্যমে ভাগ করে না। তারপর এসএসএচ ক্লায়েন্ট লগিনের জন্য পাবলিক কি পাঠিয়ে অ্যাথেন্টিকেশন শুরু করে। এসএসএচ সার্ভার authorized_keys-এ পাবলিক কি মেল খায়, এবং এসএসএচ ক্লায়েন্ট অ্যাথেন্টিকেশন অনুরোধকে প্রাইভেট কি দিয়ে স্বাক্ষর করে এবং ডিজিটাল স্বাক্ষরকে এসএসএচ সার্ভারকে পাঠায়। এটি এসএসএচ অ্যাথেন্টিকেশন সম্পূর্ণ করে, এবং এখন সেশন যোগাযোগের জন্য খুলে আছে।

এসএসএচ অ্যাথেন্টিকেশন কিভাবে কাজ করে?

এসএসএচ অ্যাথেন্টিকেশন কাজ করে ক্লায়েন্ট লগিনের জন্য তার পাবলিক কি পাঠানোর মাধ্যমে, অ্যাথেন্টিকেশন অনুরোধকে প্রাইভেট কি দিয়ে স্বাক্ষর করার মাধ্যমে। সার্ভার authorized_keys-ে সংরক্ষিত ক্লায়েন্টের পাবলিক কি ব্যবহার করে স্বাক্ষর যাচাই করে, যা নিশ্চিত করে যে প্রাইভেট কি ক্লায়েন্ট মেশিন থেকে কখনো বের হয় না।

বাংলা version →


🇩🇪 Deutsch

EP228: Wie funktioniert SSH - Secure Shell erklärt

Strands harness ist ein offener, modernster, vollständig montierter Agenten-Harness. Er ist sofort nach Installation einsatzbereit. In sechs Benchmarks erzielte er bei der Genauigkeit gleiche oder bessere Werte als andere Harnesses, während er 28 % weniger Tokens verwendete. Sie erhalten Shell-, Datei- und Web-Tools sowie Kontextverwaltung, Speicher und Sub-Agenten, alle optimiert und sofort verwendbar.

Secure Shell ist eine Methode, um sicher auf eine Remote-Maschine über ein unsicheres Netzwerk zuzugreifen. Sie beginnt mit einer TCP-Verbindung vom SSH-Client zur Remote-Maschine (SSH-Server). Beide Maschinen tauschen SSH-Versionen aus und verhandeln Kryptografie-Algorithmen, und jede Seite führt einen Schlüsselaustausch-Protokoll aus. Der SSH-Server sendet den öffentlichen Schlüssel und eine Signatur, die die Client-Maschine verifiziert.

Der Host-Schlüssel wird gegen die known_hosts-Datei geprüft. Beide Maschinen leiten auf ihrer Seite Sitzungsschlüssel ab und teilen sie nicht über das Netzwerk. Dann beginnt der SSH-Client die Authentifizierung, indem er den öffentlichen Schlüssel für den Login sendet. Der SSH-Server gleicht den öffentlichen Schlüssel in authorized_keys ab, und der SSH-Client unterschreibt auch die Authentifizierungsanfrage mit dem privaten Schlüssel und sendet die digitale Signatur an den SSH-Server. Dies schließt die SSH-Authentifizierung ab, und die Sitzung ist jetzt für die Kommunikation geöffnet.

Wie funktioniert die SSH-Authentifizierung?

Die SSH-Authentifizierung funktioniert so, dass der Client seinen öffentlichen Schlüssel für den Login sendet, während er die Authentifizierungsanfrage mit seinem privaten Schlüssel unterschreibt. Der Server verifiziert die Signatur mithilfe des öffentlichen Schlüssels des Clients, der in authorized_keys gespeichert ist, wodurch sichergestellt wird, dass der private Schlüssel den Client-Maschine nie verlässt.

Deutsch version →


🇪🇸 Español

EP228: Cómo funciona SSH - Secure Shell explicada

Strands harness es un marco de agentes de código abierto, de última generación y completamente ensamblado. Está listo para producción el mismo momento en que lo instala. En seis benchmarks, igualó o superó a otros marcos en precisión mientras utilizaba un 28% menos de tokens. Incluye herramientas de shell, archivos y web, além de gestión de contexto, memoria y subagentes, todo optimizado y listo para usar.

Secure Shell es un método para acceder de forma segura a una máquina remota a través de una red no segura. Comienza con una conexión TCP desde el cliente SSH hacia la máquina remota (servidor SSH). Ambas máquinas intercambian versiones SSH y negocian algoritmos criptográficos, y cada lado ejecuta un protocolo de intercambio de claves. El servidor SSH envía la clave pública y una firma, que la máquina cliente verifica.

La clave del host se comprueba contra el archivo known_hosts. Ambas máquinas derivan claves de sesiones en su extremo y no las comparten a través de la red. Luego, el cliente SSH inicia la autenticación enviando su clave pública para iniciar sesión. El servidor SSH coincide con la clave pública en authorized_keys, y el cliente SSH también firma la solicitud de autenticación con su clave privada y envía la firma digital al servidor SSH. Esto completa la autenticación SSH y ahora la sessión está abierta para la comunicación.

¿Cómo funciona la autenticación SSH?

La autenticación SSH funciona teniendo al cliente que envíe su clave pública para iniciar sesión, mientras firma la solicitud de autenticación con su clave privada. El servidor verifica la firma usando la clave pública del cliente almacenada en authorized_keys, asegurando que la clave privada nunca abandone la máquina cliente.

Español version →


🇫🇷 Français

EP228 : Comment fonctionne SSH - Secure Shell expliqué

Strands harness est un framework open-source, de pointe, entièrement assemblé pour agents. Il est prêt à l'emploi dès son installation. Sur six benchmarks, il a égalé ou surpassé d'autres frameworks en précision tout en utilisant 28 % de tokens de moins. Il propose des outils shell, fichiers et web, ainsi que une gestion du contexte, de la mémoire et des sous-agents, tous optimisés et prêts à l'emploi.

Secure Shell est une méthode pour accéder de manière sécurisée à une machine distante via un réseau non sécurisé. Elle commence par une connexion TCP du client SSH vers la machine distante (serveur SSH). Les deux machines échangent les versions SSH et négocient les algorithmes de cryptographie, et chaque côté exécute un protocole d'échange de clés. Le serveur SSH envoie la clé publique et une signature, que la machine client vérifie.

La clé d'hôte est vérifiée par rapport au fichier known_hosts. Les deux machines dérivent des clses de session de leur côté et ne les partagent pas sur le réseau. Ensuite, le client SSH commence l'authentification en envoyant sa clé publique pour la connexion. Le serveur SSH correspond à la clé publique dans authorized_keys, et le client SSH signe également la demande d'authentification avec sa clé privée et envoie la signature numérique au serveur SSH. Cela achève l'authentification SSH, et la session est maintenant ouverte pour la communication.

FAQ : Comment fonctionne l'authentification SSH ?

L'authentification SSH fonctionne en faisant envoyer la clé publique du client pour la connexion, tout en signant la demande d'authentification avec sa clé privée. Le serveur vérifie la signature en utilisant la clé publique du client stockée dans authorized_keys, s'assurant que la clé privée ne quitte jamais la machine client.

Comment fonctionne l'authentification SSH ?

L'authentification SSH fonctionne en faisant envoyer la clé publique du client pour la connexion, tout en signant la demande d'authentification avec sa clé privée. Le serveur vérifie la signature en utilisant la clé publique du client stockée dans authorized_keys, s'assurant que la clé privée ne quitte jamais la machine client.

Français version →


🇮🇳 हिन्दी

EP228: SSH कैसे काम करता है - सुरक्षित शेल स्पष्ट

स्ट्रैंड्स हार्नेस एक ओपन-सोर्स, अत्यधिक उन्नत, पूरी तरह से जुटाया गया एजेंट हार्नेस है। इंस्टॉल करते ही यह उत्पादन-तैयार एजेंट बन जाता है। छह बेंचमार्क में, यह अन्य हार्नेसों से तुलनात्मक रूप से बेहतर या बराबर परिणाम दिखाता है, जबकि 28% कम टोकन का उपयोग करता है। आपको शेल, फाइल और वेब टूल्स, साथ ही कांटेक्स्ट मैनेजमेंट, मेमोरी और सबएजेंट्स मिलते हैं, जो सभी ट्यून किए गए और उपयोग के लिए तैयार हैं।

सुरक्षित शेल एक तरीका है जिससे असुरक्षित नेटवर्क के माध्यम से एक दूरस्थ मशीन तक सुरक्षित पहुंच प्राप्त की जाती है। यह एसएसएच क्लायंट से दूरस्थ मशीन (एसएसएच सर्वर) तक टीसीपी कनेक्शन शुरू करता है। दोनों मशीनें एसएसएच संस्करणों का आदान-प्रदान करती हैं और क्रिप्टोग्राफिक एल्गोरिथमों को समझौता करती हैं, और प्रत्येक पक्ष की की इंटरचेंज प्रोटोकॉल चलाता है। एसएसएच सर्वर पब्लिक की और एक साइनचेज भेजता है, जिसे क्लायंट मशीन सत्यापित करती है।

होस्ट की को known_hosts फाइल से जाँची जाती है। दोनों मशीनें अपने ितर सत्र कीज तैयार करती हैं और उन्हें नेटवर्क के माध्यम से साझा नहीं करतीं। फिर, एसएसएच क्लायंट लॉगिन के लिए पब्लिक की भेजकर प्रमाणीकरण शुरू करता है। एसएसएच सर्वर authorized_keys में पब्लिक की से मेल खाता है, और एसएसएच क्लायंट प्राधिकरण अनुरोध को प्राइवेट की से हस्ताक्षरित करता है और डिजिटल हस्ताक्षर को एसएसएच सर्वर को भेजता है। यह एसएसएच प्रमाणीकरण पूरा करता है, और अब संचार के लिए सत्र खुल जाता है।

एसएसएच प्रमाणीकरण कैसे काम करता है?

एसएसएच प्रमाणीकरण इसके द्वारा काम करता है कि क्लायंट लॉगिन के लिए अपनी पब्लिक की भेजता है, जबकि प्राधिकरण अनुरोध को अपनी प्राइवेट की से हस्ताक्षरित करता है। सर्वर authorized_keys में जमा की गई क्लायंट की पब्लिक की का उपयोग करके हस्ताक्षर को सत्यापित करता है, जिससे यह सुनिश्चित होता है कि प्राइवेट की कभी क्लायंट मशीन से बाहर नहीं जाती।

हिन्दी version →


🇮🇩 Bahasa Indonesia

EP228: Bagaimana SSH Bekerja - Secure Shell Dijelaskan

Strands harness adalah kerangka agen open-source, terdepan, dan sepenuhnya dirakit. Siap untuk produksi segera setelah diinstal. Dalam enam benchmark, ia mencocoki atau mengalahkan kerangka lain dalam akurasi sambil menggunakan 28% token lebih sedikit. Anda mendapatkan alat shell, file, dan web, serta manajemen konteks, memori, dan subagen, semua telah disesuaikan dan siap digunakan.

Secure Shell adalah metode untuk mengakses mesin jarak jauh secara aman melalui jaringan tidak aman. Dimulai dengan koneksi TCP dari klien SSH ke mesin jarak jauh (server SSH). Kedua mesin pertukaran versi SSH dan negosiasi algoritma kriptografi, dan masing-masing jalankan protokol pertukaran kunci. Server SSH mengirim kunci publik dan tanda tangan, yang diverifikasi oleh mesin klien.

Kunci host diperiksa terhadap file known_hosts. Kedua mesin turunan kunci sesi di sisi masing-masing dan tidak berbagi melalui jaringan. Kemudian, klien SSH memulai otentikasi dengan mengirim kunci publik untuk login. Server SSH mencocokkan kunci publik di authorized_keys, dan klien SSH juga menandatangani permintaan otentikasi dengan kunci pribadi dan mengirim tanda tangan digital ke server SSH. Ini menyelesaikan otentikasi SSH, dan sekarang sesi terbuka untuk komunikasi.

Bagaimana cara kerja otentikasi SSH?

Otentikasi SSH bekerja dengan klien mengirim kunci publik untuk login, sekaligus menandatangani permintaan otentikasi dengan kunci pribadi. Server memverifikasi tanda tangan menggunakan kunci publik klien yang disimpan di authorized_keys, memastikan kunci pribadi tidak pernah meninggalkan mesin klien.

Bahasa Indonesia version →


🇯🇵 日本語

EP228: SSHの動作原理 - Secure Shellの説明

Strands harnessは、オープンソース、最先端、完全に組み立てられたエージェントフレームワークです。インストールした瞬間から本番環境で使用できます。6つのベンチマークで、精度において他のフレームワークと同等または上回り、28% fewer tokensを使用しました。シェル、ファイル、Webツールに加え、コンテキスト管理、メモリ、サブエージェントまで、すべて調整済みですぐ使用できます。

Secure Shellは、安全でないネットワークを経由してリモートマシンに安全にアクセスするための方法です。SSHクライアントからリモートマシン(SSHサーバー)へのTCP接続から始まります。2つのマシンがSSHバージョンを交換し、暗号アルゴリズムを協議し、各側が鍵交換プロトコルを実行します。SSHサーバーは公開鍵と署名を送信し、クライアントマシンが对其进行検証します。

ホスト鍵はknown_hostsファイルと照合されます。2つのマシンはそれぞれ自らの側でセッション鍵を生成し、ネットワーク経由で共有しません。その後、SSHクライアントはログイン用の公開鍵を送信して認証を開始します。SSHサーバーはauthorized_keysの公開鍵と照合し、SSHクライアントは認証リクエストを秘密鍵で署名し、デジタル署名をSSHサーバーに送信します。これによりSSH認証が完了し、セッションが通信のために開きます。

SSH認証はどのような仕組みですか?

SSH認証は、クライアントがログイン用の公開鍵を送信し、認証リクエストを秘密鍵で署名することで動作します。サーバーはauthorized_keysに保存されたクライアントの公開鍵を使用して署名を検証し、秘密鍵がクライアントマシンから外れることがありません。

日本語 version →


🇧🇷 Português

EP228: Como o SSH funciona - Secure Shell explicado

Strands harness é um framework de agentes de código aberto, de ponta, totalmente montado. Está pronto para produção no momento em que é instalado. Em seis benchmarks, igualou ou superou outros frameworks em precisão enquanto usava 28% menos tokens. Você recebe ferramentas de shell, arquivo e web, além de gerenciamento de contexto, memória e subagentes, todos otimizados e prontos para uso.

Secure Shell é um método para acessar uma máquina remota de forma segura por meio de uma rede não segura. Começa com uma conexão TCP do cliente SSH para a máquina remota (servidor SSH). As duas máquinas trocam versões SSH e negociam algoritmos de criptografia, e cada lado executa um protocolo de troca de chaves. O servidor SSH envia a chave pública e uma assinatura, que a máquina cliente verifica.

A chave do host é verificada contra o arquivo known_hosts. As duas máquinas derivam chaves de sessão em seu lado e não as compartilham pela rede. Depois, o cliente SSH inicia a autenticação enviando a chave pública para login. O servidor SSH corresponde à chave pública no authorized_keys, e o cliente SSH também assina a solicitação de autenticação com a chave privada e envia a assinatura digital para o servidor SSH. Isso conclui a autenticação SSH, e agora a sessão está aberta para comunicação.

Como funciona a autenticação SSH?

A autenticação SSH funciona tendo o cliente enviar sua chave pública para login, enquanto assina a solicitação de autenticação com sua chave privada. O servidor verifica a assinatura usando a chave pública do cliente armazenada em authorized_keys, garantindo que a chave privada nunca saia da máquina cliente.

Português version →


🇷🇺 Русский

EP228: Как работает SSH - Secure Shell объяснен

Strands harness — это открытый, передовой, полностью собранный фреймворк для агентов. Он готов к использованию в продакшене сразу после установки. На шести бенчмарках он показал результаты, равные или лучше других фреймворков по точности, при этом используя на 28% меньше токенов. Вы получаете инструменты shell, файлов и веба, а также управление контекстом, память и субагенты — всё настроено и готово к использованию.

Secure Shell — это метод безопасного доступа к удаленной машине по небезопасной сети. Он начинается с TCP-соединения от клиента SSH к удаленной машине (серверу SSH). Обе машины обмениваются версиями SSH и согласуют криптографические алгоритмы, после чего каждая сторона запускает протокол обмена ключами. Сервер SSH отправляет публичный ключ и подпись, которые клиентская машина проверяет.

Ключ хоста проверяется против файла known_hosts. Обе машины генерируют сессионные ключи на своей стороне и не передают их по сети. Затем клиент SSH начинает аутентификацию, отправляя публичный ключ для входа. Сервер SSH совмещает публичный ключ с записями в authorized_keys, а клиент SSH также подписывает запрос аутентификации приватным ключом и отправляет цифровую подпись на сервер SSH. Это завершает аутентификацию SSH, и сессия открывается для общения.

Как работает аутентификация SSH?

Аутентификация SSH работает путем отправки клиентом своего публичного ключа для входа, одновременно подписывая запрос аутентификации приватным ключом. Сервер проверяет подпись, используя публичный ключ клиента, хранящийся в authorized_keys, гарантируя, что приватный ключ никогда не покидает клиентскую машину.

Русский version →


🇨🇳 简体中文

EP228:SSH 是如何工作的 - 安全外壳详解

Strands harness 是一个开源、前沿、完全组装的代理框架。安装后即刻可投入生产使用。在六项基准测试中,它在准确率上与其他框架持平或更优,同时减少了 28% 的 token 消耗。它内置 shell、文件和 Web 工具,以及上下文管理、内存和子代理,全部经过调优,开箱即用。

安全外壳(Secure Shell)是一种通过不安全网络安全访问远程机器的方法。它首先由 SSH 客户端向远程机器(SSH 服务器)发起 TCP 连接。双方交换 SSH 版本并协商加密算法,每侧运行密钥交换协议。SSH 服务器发送公钥和签名,客户端机器进行验证。

主机密钥会与 known_hosts 文件进行比对。双方各自在本地派生会话密钥,不会通过网络共享。随后,SSH 客户端开始认证,发送用于登录的公钥。SSH 服务器将该公钥与 authorized_keys 中的条目匹配,同时 SSH 客户端使用私钥对认证请求签名,并将数字签名发送给 SSH 服务器。这完成了 SSH 认证,会话随即开启,可进行通信。

FAQ:SSH 认证是如何工作的?

SSH 认证通过客户端发送其公钥用于登录,同时使用私钥对认证请求进行签名。服务器使用存储在 authorized_keys 中的客户端公钥验证签名,确保私钥绝不离开客户端机器。

SSH 认证是如何工作的?

SSH 认证通过客户端发送其公钥用于登录,同时使用私钥对认证请求进行签名。服务器使用存储在 authorized_keys 中的客户端公钥验证签名,确保私钥绝不离开客户端机器。

简体中文 version →