শুরু করা
Mobile SSH হলো Android ও iOS-এর জন্য একটি SSH ক্লায়েন্ট, যা আপনার নিজস্ব Linux, Unix, নেটওয়ার্ক, IoT বা ডেভেলপমেন্ট সার্ভারে সংযোগের জন্য। আপনি সার্ভারের ঠিকানা ও ক্রেডেনশিয়াল দেন; অ্যাপটি একটি ইন্টারঅ্যাকটিভ SSH টার্মিনাল খোলে।
প্রয়োজনীয়তা
- Android 8.0 বা নতুন, অথবা iOS 16 বা নতুন (iPhone বা iPad)।
- ডিভাইস থেকে আপনার SSH সার্ভারে নেটওয়ার্ক অ্যাক্সেস।
- SSH সার্ভারের হোস্টনাম বা IP ঠিকানা, পোর্ট, ব্যবহারকারীর নাম, এবং পাসওয়ার্ড বা প্রাইভেট কী।
- স্থানীয় ট্রান্সফারের জন্য সিস্টেম নির্বাচন দিয়ে ফোল্ডার বা ফাইল বাছুন। কোনো প্ল্যাটফর্মেরই পুরো স্টোরেজের প্রবেশ লাগে না।
অ্যাপ ইনস্টল করা
- Android: Mobile SSH বর্তমানে Google Play-তে একটি ক্লোজড টেস্ট। ডিভাইসের মোবাইল ব্রাউজারে অপ্ট-ইন লিঙ্কটি খুলুন — Google Play অ্যাপের ভিতরে নয়, কারণ সেখানে টেস্টটি দেখা না-ও যেতে পারে — এবং আপনি যে Google অ্যাকাউন্ট ব্যবহার করবেন সেটি দিয়ে যোগ দিন। এরপর এটি অন্য যেকোনো অ্যাপের মতোই Play থেকে ইনস্টল ও আপডেট হয়।
- iOS: iOS অ্যাপটি TestFlight-এ পাবলিক বিটা হিসেবে পাওয়া যায়। Apple-এর TestFlight অ্যাপ ইনস্টল করুন, তারপর ইনস্টল করতে ও আপডেট পেতে সাইটের হোম পেজ থেকে Mobile SSH-এর আমন্ত্রণ লিংক খুলুন।
সার্ভারে সংযোগ
- Mobile SSH খুলুন।
- + Add Session ট্যাপ করুন এবং একটি সংরক্ষিত সার্ভার খুঁজুন, অথবা সেই স্ক্রিন থেকে নতুন সার্ভার যোগ করুন।
- নতুন সার্ভার যোগ করলে হোস্ট, পোর্ট, ব্যবহারকারীর নাম এবং প্রমাণীকরণের বিবরণ লিখুন।
- টার্মিনাল সেশন খুলতে সার্ভারে ট্যাপ করুন।
- এখনও চলমান সেশনে ফিরতে স্টার্ট স্ক্রিনে Active Sessions ব্যবহার করুন।
ডিফল্ট SSH পোর্ট হলো 22। আপনার সার্ভার অন্য পোর্ট ব্যবহার করলে সার্ভার প্রোফাইলে সেই পোর্ট লিখুন।
সার্ভারের পরিচয় যাচাই
দুই অ্যাপ পরিচয়তথ্য পাঠানোর আগে SSH সার্ভার যাচাই করে। বিকল্প ঠিকানা ও জাম্প হোস্টেও বদলানো কী সংযোগ থামায়।
- Android: নতুন SSH পরিচয় স্বয়ংক্রিয়ভাবে গ্রহণ করুন ডিফল্ট চালু। প্রথম সাধারণ হোস্ট কী সংরক্ষিত হয়, পরের সংযোগে মিলতে হয়। সেটিংস → সাধারণ → নিরাপত্তা থেকে বন্ধ করলে গ্রহণ ও পুনঃসংযোগের আগে প্রশাসকের সঙ্গে SHA-256 ফিঙ্গারপ্রিন্ট মিলাতে পারবেন।
- iOS: অচেনা হোস্ট কী নিশ্চিত করতে বলে। বিশ্বস্ত মাধ্যমে SHA-256 ফিঙ্গারপ্রিন্ট মিলিয়ে বিশ্বাস করে আবার যুক্ত হন নিন।
সেটিংসে সংরক্ষিত পরিচয় দেখুন। দুই প্ল্যাটফর্ম প্রশাসকের হোস্ট-কী প্রত্যাহার নেয়; Android হোস্ট সার্টিফিকেট কর্তৃপক্ষও সমর্থন করে। iOS-এ সীমিত পরিসরের OpenSSH @revoked Ed25519/ECDSA এন্ট্রির জন্য সেটিংস → সার্ভার পরিচয় → প্রত্যাহৃত কী আমদানি নিন। নতুন সংযোগ ও পুনঃসংযোগে প্রত্যাহৃত কী আটকে যায়, আগে বিশ্বাস করা কীও; আমদানি করলে বর্তমান সংযোগ বন্ধ হয় না। iOS হোস্ট সার্টিফিকেট বা CA আমদানি দেয় না। বিশ্বাস ডিভাইসে থাকে, ব্যাকআপ থেকে আসে না। বদলানো বা প্রত্যাহৃত কী মোছার আগে আটকার কারণ দেখুন।
একটি ট্রান্সপোর্ট বেছে নেওয়া
সার্ভার যোগ বা সম্পাদনার সময় Transport নির্বাচক ঠিক করে Mobile SSH কীভাবে সংযোগ করবে:
- SSH — একটি সাধারণ SSH সংযোগ (ডিফল্ট)।
- Eternal Terminal — একটি স্থিতিস্থাপক সেশন, যা নেটওয়ার্ক বিচ্ছিন্নতা, স্লিপ ও IP পরিবর্তনেও টিকে থাকে। হোস্টে
etserverনা থাকলে Mobile SSH আপনার হয়ে SSH-এর মাধ্যমে সেটি ইনস্টল করে দিতে পারে। বিস্তারিত জানতে টার্মিনাল গাইড দেখুন।
Android পরীক্ষামূলক Teleport প্রক্সিও দেয়। সংরক্ষিত SSH জাম্প রুটে SSH ট্রান্সপোর্ট চাই; Eternal Terminal-এর সঙ্গে চলে না।
সার্ভার সংরক্ষণ
সংরক্ষিত সার্ভার সংযোগের গন্তব্য এবং ঐচ্ছিক টানেল কনফিগারেশন রাখে। একটি সংরক্ষিত সার্ভারে থাকতে পারে:
- হোস্টনাম বা IP ঠিকানা।
- SSH পোর্ট।
- ব্যবহারকারীর নাম।
- পাসওয়ার্ড বা প্রাইভেট কী-এর বিবরণ।
- ঐচ্ছিক লোকাল পোর্ট-ফরওয়ার্ডিং নিয়ম।
- একই মেশিনের জন্য ঐচ্ছিক অতিরিক্ত ঠিকানা (নিচে দেখুন)।
- ঐচ্ছিক সংরক্ষিত জাম্প হোস্ট এবং সংযোগে যুক্ত করুন: স্বয়ংক্রিয়, কিছু নয়, tmux, herdr বা Zellij।
যেসব হোস্টে বারবার যান তাদের জন্য সংরক্ষিত সার্ভার ব্যবহার করুন। কোনো সংরক্ষিত সার্ভার আপনার বর্তমান সক্রিয় সেশনের চেয়ে ভিন্ন হোস্টের দিকে নির্দেশ করলে, Mobile SSH নির্বাচিত গন্তব্যের জন্য নতুন সংযোগ শুরু করে।
একাধিক ঠিকানা (LAN/VPN রোমিং)
আপনি কোথায় আছেন তার উপর নির্ভর করে একই মেশিন প্রায়ই ভিন্ন ঠিকানায় পৌঁছানো যায় — একটি হোম Wi-Fi IP বনাম একটি VPN IP। সার্ভারের সম্পাদনা ডায়ালগে বিকল্প ঠিকানাগুলো যোগ করুন, প্রয়োজনে প্রতিটির নিজস্ব পোর্টসহ। সংযোগের সময় Mobile SSH ক্রমানুসারে ঠিকানাগুলো চেষ্টা করে যতক্ষণ না একটি সাড়া দেয়, এবং শেষবার যে ঠিকানা কাজ করেছিল তা মনে রাখে ও পরের বার সেটি আগে চেষ্টা করে। নেটওয়ার্ক পরিবর্তন (যেমন VPN ছেড়ে দেওয়া) মৃত রুট টাইম-আউট হওয়ার অপেক্ষা না করে, এখন যে ঠিকানা পৌঁছানো যায় সেটিতে তৎক্ষণাৎ পুনঃসংযোগ শুরু করে।
জাম্প হোস্ট
আগে ব্যাস্টিয়ন সংরক্ষণ করে গন্তব্যের জাম্প-হোস্ট সেটিংসে ক্রমে বাছুন। দুই প্ল্যাটফর্ম আট প্রসারিত SSH ধাপ দেয়। প্রতি ধাপ নিজস্ব পরিচয়তথ্য/যাচাই নেয়; গন্তব্য আগের ধাপ থেকে গম্য হলেই চলে। হারানো সার্ভার, লুপ বা ব্যর্থ ধাপ সরাসরি না গিয়ে রুট থামায়। টার্মিনাল, SFTP, স্থানীয় ফরওয়ার্ড ও সমর্থিত SSH কাজ এই রুট নেয়।
ক্রেডেনশিয়াল সংরক্ষণ
Credentials স্ক্রিন পুনঃব্যবহারযোগ্য ব্যবহারকারীর নাম/পাসওয়ার্ড বা ব্যবহারকারীর নাম/প্রাইভেট-কী রেকর্ড সংরক্ষণ করে। সংরক্ষিত ক্রেডেনশিয়াল সার্ভার সেটআপ ডায়ালগ থেকে নির্বাচন করা যায়, যাতে প্রতিটি হোস্টের জন্য একই লগইন তথ্য বারবার লিখতে না হয়।
ক্রেডেনশিয়াল রেকর্ড ডিভাইসে স্থানীয়ভাবে সংরক্ষিত হয় — iOS-এ গোপন তথ্য সিস্টেমের Keychain-এ রাখা হয়। পাসওয়ার্ড, পাসফ্রেজ বা প্রাইভেট কী সংরক্ষণ করলে ডিভাইসকে স্ক্রিন লক দিয়ে রক্ষা করুন।
প্রাইভেট কী ব্যবহার
Mobile SSH পেস্ট করা প্রাইভেট কী এবং সিস্টেম ফাইল পিকারের মাধ্যমে কী আমদানি সমর্থন করে। Android-এ অ্যাপটি Ed25519, ECDSA (P-256/384/521) এবং RSA কী সমর্থন করে; iOS-এ এটি Ed25519 এবং ECDSA (P-256/384/521) কী সমর্থন করে। DSA (ssh-dss) কোনো প্ল্যাটফর্মেই সমর্থিত নয়। উভয় প্ল্যাটফর্মই পাসফ্রেজ দিয়ে এনক্রিপ্ট করা কী খুলতে পারে — পাসওয়ার্ড/পাসফ্রেজ ফিল্ডে পাসফ্রেজটি লিখুন।
একটি প্রাইভেট কী ব্যবহার করতে:
- Credentials বা সার্ভার সম্পাদনা ডায়ালগ খুলুন।
- প্রাইভেট কী-এর টেক্সট পেস্ট করুন, অথবা Import from file নির্বাচন করুন।
- কী এনক্রিপ্ট করা থাকলে পাসওয়ার্ড/পাসফ্রেজ ফিল্ডে কী পাসফ্রেজ লিখুন।
- ক্রেডেনশিয়াল বা সার্ভার সংরক্ষণ করুন।
ব্যক্তিগত কী সিস্টেম ফাইল নির্বাচন দিয়ে আসে; অন্য স্টোরেজে প্রবেশ দেয় না। ফাইল ট্রান্সফারের নিজস্ব ফোল্ডার/ফাইল নির্বাচন আছে।
Android USB/NFC FIDO2 নিরাপত্তা কী দেয়: নিবন্ধন বা OpenSSH পরিচয়তথ্য আমদানি করে স্পর্শ/PIN অনুসরণ করুন। রপ্তানি বা পুনরুদ্ধারেও আসল কী দরকার। SSH এজেন্ট ফরওয়ার্ডিং Android-এ সার্ভারপ্রতি আলাদা সম্মতিতে চলে; সংরক্ষিত পরিচয়তথ্য স্বাক্ষরের অনুরোধে সাড়া দেয়, প্রতিবার ঐচ্ছিক অনুমোদন থাকে। কেবল স্বাক্ষর চাওয়ার বিশ্বাস আছে এমন সার্ভারে চালান। iOS নিরাপত্তা-কী প্রমাণীকরণ বা এজেন্ট ফরওয়ার্ডিং দেয় না।
হোম স্ক্রিন
হোম স্ক্রিন একটি ফাঁকা সংযোগ ফর্ম খোলার জন্য নয়, বরং “আমি কোথায় ফিরে যেতে পারি?” প্রশ্নের উত্তর দেওয়ার জন্য তৈরি:
- Continue এই মুহূর্তে যে সংযোগগুলো সচল আছে সেগুলো তালিকাভুক্ত করে, আর কোনো সংযোগে একাধিক প্যান থাকলে তার সংখ্যাও দেখায়। কোনো সারিতে ট্যাপ করলে আপনি সেখানেই ফিরে যান।
- Tmux sessions আপনার সংরক্ষিত সার্ভারে কী চলছে তা তালিকাভুক্ত করে। এটি অ্যাপের আগেই সংরক্ষণ করা একটি স্ন্যাপশট থেকে আঁকা হয়, তাই নেটওয়ার্ক একেবারে না থাকলেও সঙ্গে সঙ্গে দেখা যায় — প্রতিটি সারিতে স্ন্যাপশটের বয়স লেখা থাকে, এবং কোনো সারিতে ট্যাপ করলে সংযোগ হয়ে সেই সেশনে অ্যাটাচ করা হয়। কয়েক ঘণ্টা পর স্ন্যাপশট ম্লান হয়ে যায় এবং এক সপ্তাহ পর বাদ দেওয়া হয়।
- iOS-এ সাম্প্রতিক তালিকা নতুন সংযোগ শিটে; কিছু বাছলে সংযোগ ফর্ম ভরে।
Android VPN টাইল অন্তর্নির্মিত রাউটিং ক্লায়েন্ট খোলে; পরিচিতি সেটিংসে। সাইটের VPN নির্দেশিকা পোর্ট ফরওয়ার্ডিং-এর অংশ।
কিছুই সচল না থাকলে এবং কিছুই ক্যাশে না থাকলে স্ক্রিনটি তা জানায় এবং আপনাকে Servers-এর দিকে নির্দেশ করে।
সংরক্ষিত সার্ভারের নাম দেওয়া ও খোঁজা
একটি সংরক্ষিত সার্ভার একটি নাম বহন করতে পারে — “Home NAS”, “Prod web” — এবং তালিকা ঠিকানার বদলে সেই নামটিই দেখায়। নামটি দ্ব্যর্থক হয়ে পড়লে ঠিকানা নিজে থেকেই ফিরে আসে: একই নামের দুটি সারি, বা চলমান কোনো সার্চ — যাতে আপনি সবসময় সারিগুলো আলাদা করে চিনতে পারেন।
ফিল্টার করতে Saved Servers পেজের সার্চ ফিল্ডে ট্যাপ করুন। সার্চ নাম, ব্যবহারকারী, হোস্ট, পোর্ট, ক্রেডেনশিয়াল এবং যেকোনো বিকল্প ঠিকানার সাথে মেলে। + Add Session স্ক্রিনও সার্চসহ খোলে, যাতে এক ধাপেই সংরক্ষিত সার্ভার খুঁজে সংযোগ করা যায়।
সার্ভারগুলো ফোল্ডারে রাখা যায়। একটি ফোল্ডার ভাঁজ করা যায়, ভাঁজ করা ছিল তা মনে রাখে, এবং তার ক্রম বদলানো বা নাম পরিবর্তন করা যায়; কোনো ফোল্ডার মুছলে তার সার্ভারগুলো মুছে না গিয়ে Ungrouped-এ চলে যায়।
নিজের সেটআপের অংশবিশেষ রপ্তানি
Servers ও Credentials স্ক্রিনে Export selected… তালিকাটিকে টিক-বক্স পিকারে পরিণত করে, তাই সবকিছু রপ্তানি না করেই আপনি তিনটি সার্ভার হস্তান্তর করতে পারেন। ফোল্ডার হেডারে ট্যাপ করলে পুরো ফোল্ডারটিই নির্বাচিত হয়। পাসফ্রেজ দিলে রপ্তানি এনক্রিপ্ট করা হয় — পাসফ্রেজ ছাড়া ফাইলটিতে পাসওয়ার্ড ও প্রাইভেট কী প্লেইন টেক্সটে থাকে, এবং লেখার আগেই অ্যাপ তা জানিয়ে দেয়।
পূর্ণ ব্যাকআপে Android সব রপ্তানি (ব্যাকআপ) বা iOS ব্যাকআপ ও পুনরুদ্ধার বাছুন। বর্তমান সংস্করণ সার্ভার, পরিচয়তথ্য, ভাষা, অতিরিক্ত কী ও মাল্টিপ্লেক্সার সাজানো রাখে; Android VPN/SOCKS প্রোফাইলও। পুরো ফাইল পাসফ্রেজে সুরক্ষিত করুন।
দুই অ্যাপ বর্তমান ব্যাকআপ বিন্যাস 2 ও পুরোনো ইনভেন্টরি পড়ে। প্রিভিউয়ে মার্জ দেওয়া অংশ বসিয়ে আগের জিনিস রাখে; প্রতিস্থাপন উপস্থিত অংশ বদলায় এবং সেটিংস অংশ দেওয়া থাকলে বাদ দেওয়া পছন্দ ডিফল্ট করে। অনুপস্থিত অংশ অক্ষত। অসমর্থিত প্ল্যাটফর্ম পছন্দ চিহ্নিত হয়, অন্য অ্যাপে সুবিধা হয়ে যায় না। আমদানি VPN চালায় না।
হোস্ট পরিচয়, সক্রিয় সেশন, সিস্টেম অনুমতি ও নির্বাচিত ফোল্ডারের প্রবেশ ফেরে না। নতুন ডিভাইসে হোস্ট যাচাই ও ফোল্ডার অনুমতি দিন। পুরোনো অ্যাপ নতুন পূর্ণ বিন্যাস পড়তে পারে না।
সক্রিয় সেশন
সেশন চললে হোমে সংখ্যাসহ সক্রিয় সেশন দেখা যায়; ট্যাপে টার্মিনাল গ্রিডে ফিরুন। Android স্থায়ী বিজ্ঞপ্তিতে সক্রিয় হোস্ট দেখায় ও সংযোগ নিয়ন্ত্রণ খোলে।
স্টার্ট স্ক্রিনে ফিরে যাওয়া সক্রিয় SSH সেশন বিচ্ছিন্ন করে না; প্যান বন্ধ করা বা টার্মিনাল কার্যকলাপ শেষ করা সেগুলো বিচ্ছিন্ন করে।
প্রথম দরকারি সেটিংস
স্টার্ট স্ক্রিন থেকে Settings খুলুন (এটির নিজস্ব পেজ আছে):
- টার্মিনালে ট্যাপ করলে কীবোর্ড উঠবে কি না তা ঠিক করুন। দুই প্ল্যাটফর্মের ডিফল্ট পরস্পরের বিপরীত: Android-এ কীবোর্ড কেবল ⌨ বোতাম থেকেই আসে, iOS-এ ট্যাপ করলেই ওঠে।
- টার্মিনালের text size, font, color scheme ও scrollback আকার ঠিক করুন, এবং একটি অ্যাপ theme (System, Light বা Dark) বেছে নিন।
- দীর্ঘ ব্যাকগ্রাউন্ড টাস্ক (Claude Code, Codex, শেল স্ক্রিপ্ট) চালালে এবং এজেন্টের ইনপুট দরকার হলে জানতে চাইলে Agent alerts সক্ষম করুন। এজেন্টরা কীভাবে নিজেদের কথা জানায় তার জন্য টার্মিনাল গাইড দেখুন।
- Android-এ Keep sessions running in background ডিফল্টভাবে চালু থাকে, তাই অ্যাপটি সোয়াইপ করে সরিয়ে দিলেও শেল ও এজেন্ট টিকে থাকে।
- দুই প্ল্যাটফর্মের সেটিংসে অনামা ব্যবহার বিশ্লেষণ সুইচ আছে; বন্ধ করলে নতুন ইভেন্ট সংগ্রহ থামে।
- iOS কণ্ঠলিখন ও পরামর্শ ডিফল্ট চালু। কণ্ঠ বা স্বয়ংসংশোধন ছাড়া সরাসরি ইনপুট চাইলে বন্ধ করে নতুন পেন খুলুন।
- রিমোট বিজ্ঞপ্তি, কমান্ড-শেষ সতর্কতা ও রিমোট ক্লিপবোর্ড পড়ার আলাদা সম্মতি লাগে; প্রয়োজনীয় কাজই চালান।
প্লাগইন
প্লাগইন Mobile SSH-এ বাড়তি ওয়ার্কফ্লো যোগ করে। স্টার্ট স্ক্রিন থেকে Plugins খুলে আপনি পারেন:
- বিভাগ অনুযায়ী প্লাগইন দেখুন ও তালিকায় খুঁজুন।
- যেগুলো চান সেগুলো ইনস্টল করতে — প্রতিটি প্লাগইন চাহিদামতো ডাউনলোড হয় এবং SHA-256 চেকসাম দিয়ে যাচাই করে অ্যাপের ব্যক্তিগত স্টোরেজে রাখা হয়।
- একই স্ক্রিন থেকে ইনস্টল করা প্লাগইন চালাতে।
প্লাগইন ডিফল্টভাবে একটি পাবলিক ক্যাটালগ থেকে আনা হয়। আপনি নিজের ক্যাটালগ রক্ষণাবেক্ষণ করলে Mobile SSH-কে একটি কাস্টম বা প্রাইভেট ক্যাটালগ উৎসের দিকে নির্দেশ করতে পারেন। শুধু বিশ্বস্ত উৎস থেকেই প্লাগইন ইনস্টল করুন।
ভাষা
Mobile SSH ডিফল্টভাবে সিস্টেমের ভাষা নেয়। দুই অ্যাপে বিশটি ভাষা: আরবি, মিশরীয় আরবি, বাংলা, চীনা (সরলীকৃত ও ঐতিহ্যবাহী), ইংরেজি, ফরাসি, জার্মান, হিন্দি, ইন্দোনেশীয়, জাপানি, মারাঠি, নাইজেরীয় পিজিন, পর্তুগিজ, রুশ, স্প্যানিশ, তামিল, তেলুগু, তুর্কি ও উর্দু।
ফোনের ভাষার বদলে অন্য কোনো ভাষায় অ্যাপ চাইলে Settings → Language-এ একটি নির্বাচক আছে, যাতে “System default” বিকল্পও রয়েছে। আপনি চাইলে এখনও Android-এর Settings → System → Languages বা iOS-এর Settings → General → Language & Region থেকেও এটি বদলাতে পারেন।
নিরাপত্তা নোট
শুধু বিশ্বস্ত সার্ভারে যুক্ত হন। রপ্তানি/শেয়ার না করা পর্যন্ত সংযোগতথ্য ডিভাইসে থাকে; Mobile SSH ক্লাউড ভল্ট বা স্বয়ংক্রিয় ডিভাইস সিঙ্ক দেয় না। ডিভাইস ও ব্যাকআপ সুরক্ষিত রাখুন, অচেনা ফিঙ্গারপ্রিন্ট যাচাই করুন এবং বদলানো কীর ব্যর্থতা দেখে পুনঃসংযোগ করুন।