Prima o poi, chi gestisce un sito incontra la sigla SSH: in una guida per installare un plugin da riga di comando, in un tutorial su Git, oppure in un consiglio del tipo «fallo da terminale, fai prima». In questo articolo vediamo cos’è SSH, come funziona a grandi linee, a cosa serve davvero e quando invece puoi farne tranquillamente a meno.
SSH in una frase
SSH (Secure Shell) è un protocollo che ti permette di collegarti a un computer remoto e dargli comandi come se fossi seduto davanti a lui, attraverso una connessione cifrata. Apri un terminale sul tuo PC, digiti un comando di collegamento e da quel momento quello che scrivi viene eseguito sul server che ospita il tuo sito.
La parola chiave è secure: tutto quello che passa nella connessione, comprese password e file, viaggia cifrato. Chi si trovasse in mezzo (per esempio su una rete Wi-Fi pubblica) vedrebbe solo dati incomprensibili.
Come funziona, senza troppa teoria
Ci sono due attori:
- il client, cioè il programma che usi tu sul tuo computer (su macOS e Linux è già installato, su Windows 10 e 11 è incluso nel sistema);
- il server SSH, il servizio che gira sulla macchina remota e accetta le connessioni.
Quando ti colleghi succedono, in ordine, tre cose:
- il client e il server si accordano su come cifrare la conversazione;
- il client verifica di parlare con il server giusto (la cosiddetta impronta del server, che ti viene mostrata al primo collegamento);
- tu dimostri di essere chi dici di essere, con una password oppure, molto meglio, con una chiave SSH.
Il comando tipico ha questa forma:
ssh -p 7530 tuoutente@server
Dove tuoutente è il nome del tuo account, server è l’indirizzo della macchina e 7530 è la porta su cui risponde il servizio SSH. Molte guide in rete danno per scontata la porta 22: sui nostri server non è così, la 22 è chiusa e si usa la 7530 (ne parliamo più sotto).
A cosa serve SSH, in pratica
Per la maggior parte delle attività quotidiane il pannello di controllo basta e avanza. SSH diventa utile quando vuoi fare cose ripetitive, grandi o molto precise. Qualche esempio concreto:
- Gestire WordPress senza browser: aggiornare plugin, cambiare un URL nel database, creare un utente amministratore d’emergenza. Lo strumento si chiama WP-CLI e ne parliamo in questa guida.
- Spostare tanti file in poco tempo: comprimere una cartella sul server, scaricarla in un colpo, sincronizzare solo le differenze con rsync (vedi Copiare file con SCP e rsync).
- Lavorare sui database: esportare o importare un database grande, che dal browser andrebbe in timeout.
- Cercare qualcosa nei file: trovare in quale file compare una certa stringa, quali file sono stati modificati negli ultimi giorni, cosa occupa più spazio.
- Pubblicare con Git: chi sviluppa può gestire il codice del sito con un flusso di versioni ordinato (ne parliamo in Git per pubblicare il tuo sito).
SSH, FTP e SFTP: che differenza c’è?
Sono parenti, ma non sono la stessa cosa:
| Strumento | Cosa fa | Quando usarlo |
|---|---|---|
| FTP / FTPS | Trasferisce file. FTPS è la versione con cifratura TLS. | Caricare e scaricare file con un programma come FileZilla. |
| SFTP | Trasferisce file sopra un canale cifrato di tipo SSH. | Come FTP, ma cifrato end-to-end. Da noi si usa con le credenziali di un account FTP. |
| SSH | Ti dà un terminale sul server: esegui comandi. | Operazioni avanzate, script, WP-CLI, Git, database grandi. |
Se ti serve solo caricare o scaricare file, non hai bisogno di SSH: sui nostri hosting puoi usare FTPS sulla porta 2100 o SFTP sulla porta 2300 con le credenziali di un account FTP, che crei dal pannello. L’host da usare è l’indirizzo del server indicato nell’email di attivazione o nell’area clienti.
Da noi: SSH sulla porta 7530
Sui nostri server l’accesso SSH è disponibile sulla porta 7530. Ti colleghi con il nome utente del tuo account e con l’indirizzo del server indicato nell’email di attivazione del servizio.
Il metodo consigliato è la chiave SSH al posto della password: la aggiungi da solo dal pannello DirectAdmin, nella sezione delle chiavi SSH. Trovi tutto in Usare la chiave SSH sul tuo hosting.
Un dettaglio che fa risparmiare tempo: se provi a collegarti sulla porta 22 «perché lo dice la guida», otterrai quasi certamente un timeout. Non è un guasto, è semplicemente la porta sbagliata.
Cosa ti serve per iniziare
- Un terminale: «Terminale» su macOS, il terminale della tua distribuzione su Linux, PowerShell o Terminale Windows su Windows.
- I dati di accesso: il nome utente del tuo account, l’indirizzo del server indicato nell’email di attivazione e la porta 7530.
- Possibilmente una chiave SSH: vedi come generarla su Windows, macOS e Linux.
- Un minimo di dimestichezza con i comandi: se parti da zero, leggi Il terminale per chi inizia.
Il primo collegamento
Al primo accesso il client ti mostrerà un messaggio simile a questo:
The authenticity of host '[server]:7530' can't be established.
ED25519 key fingerprint is SHA256:....
Are you sure you want to continue connecting (yes/no/[fingerprint])?
È normale: il tuo computer non ha mai visto quel server e ti chiede se fidarti. Rispondi yes e l’impronta verrà salvata nel file ~/.ssh/known_hosts. Dalle volte successive il controllo è automatico. Se un giorno il messaggio dovesse dirti che l’impronta è cambiata, fermati e chiedi a noi prima di proseguire.
Qualche buona abitudine
- Non condividere l’accesso: se uno sviluppatore deve lavorare sul sito, è meglio aggiungere la sua chiave pubblica e toglierla a lavoro finito, piuttosto che passargli la tua password.
- Fai un backup prima delle operazioni rischiose. I backup automatici ci sono (JetBackup, almeno due copie al giorno conservate 30 giorni), ma un’esportazione del database prima di un comando massivo non costa nulla.
- Leggi due volte prima di premere Invio su comandi che cancellano o sovrascrivono: dal terminale non c’è il cestino.
- Esci quando hai finito con
exit.
In sintesi
SSH è un canale cifrato per comandare il server da remoto: comodissimo per WP-CLI, Git, database grandi e operazioni ripetitive, superfluo se devi solo caricare qualche file. Da noi è disponibile sulla porta 7530, meglio se con una chiave aggiunta dal pannello. Se hai dubbi su quale strumento sia più adatto a quello che devi fare, scrivici: è il genere di domanda a cui rispondiamo volentieri.