# Windows वरून SSH: PowerShell, PuTTY आणि MobaXterm

Source: https://ravindrabagale.com/mr/cyber/part-02/ch04-amazon-ec2-launch-and-connect-to-your-linux/4-5-ssh-from-windows-powershell-putty-and-mobaxterm.html
Language: mr (Marathi with English technical terms)

Windows laptop वरून Linux server ला connect करण्याचे तीन पर्याय पाहू. एक पद्धत नीट समजून घ्या. Windows 10/11 वर OpenSSH client उपलब्ध/enable असेल तर PowerShell मधून सरळ SSH वापरता येतो.

पर्याय 1: PowerShell आणि OpenSSH

Downloads मधल्या key च्या permissions सेट करण्यासाठी source मधल्या commands:

cd $env:USERPROFILE\Downloads
icacls.exe mykey.pem /reset
icacls.exe mykey.pem /grant:r "$($env:USERNAME):(R)"
icacls.exe mykey.pem /inheritance:r
ssh -i .\mykey.pem ec2-user@<PUBLIC_IP>

icacls commands file च्या access rules बदलतात. फक्त private key file वरच चालवा. Commands नंतर file permissions तपासा; local machine च्या ACL setup नुसार आणखी entries असू शकतात. <PUBLIC_IP> च्या जागी तुमच्या instance चा address द्या.

पर्याय 2: PuTTY

PuTTY आणि PuTTYgen install करा.

.pem key असेल तर PuTTYgen → Load → All files → mykey.pem → Save private key → mykey.ppk.

PuTTY → Session → Host Name मध्ये ec2-user@<PUBLIC_IP> किंवा Ubuntu साठी ubuntu@...; Port 22.

Connection → SSH → Auth → Credentials → Private key file for authentication मध्ये mykey.ppk निवडा.

Session मध्ये Saved Sessions ला नाव देऊन Save → Open करा. Host key verify करून accept करा.

पर्याय 3: MobaXterm

तुमच्या वापरासाठी योग्य edition install करा; edition/license details तपासा.

Session → SSH → Remote host मध्ये public IP. Specify username मध्ये ec2-user किंवा ubuntu.

Advanced SSH settings → Use private key → mykey.pem निवडा.

OK करा. डाव्या SFTP panel मधून files upload/download करता येतात.

इतर connection पर्याय

EC2 Instance Connect: Console मध्ये instance → Connect → EC2 Instance Connect. Compatible AMI/package, IAM permissions आणि network reachability लागते. Browser-based SSH साठी संबंधित region च्या Instance Connect sources ना port 22 allow करण्याची गरज लागू शकते. फक्त हे चालवण्यासाठी SSH सर्व internet साठी उघडू नका.

Session Manager: Systems Manager मधून access; inbound SSH port उघडण्याची गरज नाही. SSM agent, योग्य IAM role/permissions आणि Systems Manager endpoints पर्यंत connectivity लागते. Source example role policy AmazonSSMManagedInstanceCore आहे.

Security मध्ये उपयोग

Session Manager मुळे public SSH exposure कमी करता येतो आणि IAM मधून access manage करता येतो. Session logging configure करता येतं; सर्व session types मध्ये logging आपोआप/सारखीच मिळते असं समजू नका.

Practice

PowerShell आणि PuTTY किंवा MobaXterm या दोन पद्धतींनी आपल्या instance ला connect व्हा. MobaXterm च्या SFTP panel ने एक छोटी test file upload करा.

रवींद्र बागले यांची tip

PuTTY च्या key format साठी PuTTYgen मधून .ppk तयार करा. “Server refused our key” दिसल्यास format सोबत username आणि योग्य key सुद्धा तपासा. PowerShell वर key file चे ACL permissions नीट ठेवणं महत्त्वाचं आहे.
