はじめに

Mobile SSH は、ご自身の Linux、Unix、ネットワーク、IoT、開発サーバーに接続するための Android および iOS 用 SSH クライアントです。サーバーアドレスと認証情報を入力すると、アプリが対話型の SSH ターミナルを開きます。

要件

アプリをインストールする

サーバーに接続する

  1. Mobile SSH を開きます。
  2. + Add Session をタップして保存済みサーバーを検索するか、その画面から新しいサーバーを追加します。
  3. 新しいサーバーを追加する場合は、ホスト、ポート、ユーザー名、認証情報を入力します。
  4. サーバーをタップしてターミナルセッションを開きます。
  5. まだ実行中のセッションに戻るには、ホーム画面の Active Sessions を使います。

既定の SSH ポートは 22 です。サーバーが別のポートを使う場合は、サーバープロファイルにそのポートを入力します。

サーバーの身元を検証

両アプリは認証情報を送る前に SSH サーバーを検証します。別アドレスや踏み台でも、鍵が変わっていれば接続を止めます。

保存済み身元は設定で確認します。両方で管理者提供のホスト鍵失効情報に対応し、Android はホスト認証局にも対応します。iOS の設定 → サーバーの身元 → 失効した鍵を取り込むは範囲指定の OpenSSH @revoked Ed25519/ECDSA を受け付けます。失効鍵は以前信頼していても新規接続・再接続で拒否しますが、取り込みで既存接続は閉じません。iOS はホスト証明書や CA 取り込みに非対応です。信頼は各端末に残り、バックアップから取り込みません。拒否された理由を確認するまで変更・失効した鍵を削除しないでください。

トランスポートを選ぶ

サーバーを追加または編集するときは、Transport セレクターで Mobile SSH の接続方法を選びます。

Android は実験的な Teleport プロキシ接続も提供します。保存 SSH 踏み台経路は SSH 専用で、Eternal Terminal とは併用できません。

サーバーを保存する

保存済みサーバーは、接続先と任意のトンネル設定を保持します。保存済みサーバーには次を含められます。

繰り返しアクセスするホストには保存済みサーバーを使ってください。保存済みサーバーが現在のアクティブなセッションと異なるホストを指している場合、Mobile SSH は選択した接続先に新しい接続を開始します。

複数のアドレス(LAN/VPN のローミング)

同じマシンでも、いる場所によって異なるアドレスで到達できることがよくあります — 自宅 Wi-Fi の IP と VPN の IP など。代替アドレスはサーバーの編集ダイアログで追加でき、必要に応じてそれぞれに専用のポートを指定できます。接続すると、Mobile SSH はいずれかが応答するまでアドレスを順番に試し、前回つながったアドレスを記憶して次回は最初にそれへ接続します。ネットワークが変わったとき(たとえば VPN から抜けたとき)は、切れた経路のタイムアウトを待たずに、その時点で到達可能なアドレスへ直ちに再接続します。

踏み台

まず踏み台を保存し、接続先の設定で順番に選びます。両アプリは展開後最大 8 段の SSH 経路に対応します。各段の認証情報と身元を使い、次の宛先は前段から届けば十分です。不明なサーバー・循環・失敗は経路を停止し、直接接続には戻りません。端末、SFTP、ローカル転送、対応 SSH 操作は保存経路を使います。

認証情報を保存する

Credentials 画面は、再利用可能なユーザー名/パスワードまたはユーザー名/秘密鍵のレコードを保存します。保存済みの認証情報はサーバー設定ダイアログで選択でき、ホストごとに同じログイン情報を入力し直さずに済みます。

認証情報のレコードは端末にローカル保存されます — iOS では機密情報はシステムの Keychain に保管されます。パスワード、パスフレーズ、秘密鍵を保存する場合は、画面ロックで端末を保護してください。

秘密鍵を使う

Mobile SSH は、貼り付けた秘密鍵と、システムのファイル選択ツールによる鍵のインポートに対応します。Android ではアプリは Ed25519、ECDSA(P-256/384/521)、RSA の各鍵に対応し、iOS では Ed25519 と ECDSA(P-256/384/521)の鍵に対応します。DSA(ssh-dss)はどちらのプラットフォームでも対応していません。パスフレーズで暗号化された鍵は両プラットフォームで開けます — パスワード/パスフレーズ欄にパスフレーズを入力してください。

秘密鍵を使う手順:

  1. Credentials またはサーバー編集ダイアログを開きます。
  2. 秘密鍵のテキストを貼り付けるか、Import from file を選びます。
  3. 鍵が暗号化されている場合は、パスワード/パスフレーズ欄に鍵のパスフレーズを入力します。
  4. 認証情報またはサーバーを保存します。

秘密鍵はシステムのファイル選択画面で取り込みます。ストレージの他の場所への権限は与えません。転送では別途ファイルやフォルダーを選びます。

Android は USB・NFC の FIDO2 安全鍵にも対応します。鍵を登録するか OpenSSH 認証ファイルを取り込み、タッチと PIN の案内に従います。書き出し・復元後も実物の鍵が必要です。SSH エージェント転送はサーバーごとに別途有効にし、保存鍵で署名要求に応答します。毎回承認を求める設定もあります。署名要求を信頼できるサーバーだけで有効にしてください。iOS は安全鍵認証とエージェント転送に非対応です。

ホーム画面

ホーム画面は、空の接続フォームを開くためではなく、「どこに戻れるか」に答えるために作られています。

Android の VPN タイルは内蔵ルーティング機能を開き、このアプリについては設定にあります。VPN の説明は本サイトのポート転送ガイドにあります。

生きている接続もキャッシュもない場合は、その旨が表示され、Servers へ案内されます。

保存済みサーバーに名前を付けて検索する

保存済みサーバーには名前 —「自宅 NAS」「本番 Web」など — を付けられ、一覧にはアドレスの代わりにその名前が表示されます。名前だけでは区別がつかないとき、たとえば同じ名前の行が 2 つあるときや検索中は、アドレスがひとりでに戻ってくるので、行を必ず見分けられます。

Saved Servers ページの検索フィールドをタップすると絞り込めます。検索は名前、ユーザー、ホスト、ポート、認証情報、代替アドレスのいずれにも一致します。+ Add Session 画面も検索付きで開くため、保存済みサーバーを見つけて一度の操作で接続できます。

サーバーはフォルダーに整理できます。フォルダーは折りたたみでき、折りたたんだ状態を記憶し、並べ替えや名前の変更も可能です。フォルダーを削除しても中のサーバーは削除されず、Ungrouped に移動します。

設定の一部だけを書き出す

Servers と Credentials の画面にある Export selected… は、一覧をチェックボックス付きのピッカーに変えます。すべてを書き出さずに 3 台のサーバーだけを渡す、といったことができます。フォルダーのヘッダーをタップすればそのフォルダー全体が選ばれます。パスフレーズを設定すると書き出しは暗号化されます。設定しない場合、ファイルにはパスワードと秘密鍵が平文で入り、アプリは書き出す前にその旨を警告します。

完全バックアップは Android の全て書き出す(バックアップ)か iOS のバックアップと復元を使います。現在の版はサーバー、認証情報、言語、追加キー、マルチプレクサー順序などを含み、Android は VPN・SOCKS 設定も含みます。パスフレーズでファイル全体を保護してください。

両アプリは現在の形式 2 と旧インベントリーバックアップを読み込めます。プレビューで確認してください。マージは既存項目を残して提供区分を適用し、置き換えは存在する区分を置換します。設定区分がある場合、省略された個別設定は既定値に戻ります。区分全体の省略は変更しません。未対応の設定は明示され、取り込んでも未対応機能は使えません。取り込みで VPN は起動しません。

ホストの身元、実行中セッション、システム権限、フォルダー権限は復元しません。移行先でホストを検証し、フォルダーを許可してください。古いアプリは新しい完全バックアップ形式を読み込めません。

アクティブなセッション

実行中セッションがあると、ホームに実行中のセッションと件数が表示されます。タップで端末グリッドへ戻ります。Android の常駐通知には接続ホストも表示され、接続操作を開けます。

ホーム画面に戻ってもアクティブな SSH セッションは切断されません。ペインを閉じるか、ターミナルのアクティビティを終了すると切断されます。

最初に役立つ設定

ホーム画面から Settings を開きます(専用のページがあります)。

プラグイン

プラグインは Mobile SSH にワークフローを追加して拡張します。ホーム画面から Plugins を開くと、次のことができます。

プラグインは既定では公開カタログから取得されます。自分でカタログを運用している場合は、カスタムまたはプライベートなカタログ ソースを Mobile SSH に指定できます。信頼できる提供元のプラグインだけをインストールしてください。

言語

Mobile SSH は既定でシステム言語に従います。両方で 20 言語に対応:アラビア語、エジプト・アラビア語、ベンガル語、中国語(簡体字・繁体字)、英語、フランス語、ドイツ語、ヒンディー語、インドネシア語、日本語、マラーティー語、ナイジェリア・ピジン語、ポルトガル語、ロシア語、スペイン語、タミル語、テルグ語、トルコ語、ウルドゥー語。

端末とは別の言語でアプリを使いたい場合は、Settings → Language に「システムの既定」オプション付きのピッカーがあります。従来どおり Android の 設定 → システム → 言語、iOS の 設定 → 一般 → 言語と地域 から変更することもできます。

セキュリティに関する注意

信頼できるサーバーだけに接続してください。書き出しや共有をしない限り接続情報は端末に残り、クラウド保管庫や自動端末間同期はありません。端末とバックアップを守り、未知の指紋と鍵変更の理由を確認してから再接続してください。