آغاز
Mobile SSH، Android اور iOS کے لیے ایک SSH کلائنٹ ہے جو آپ کے اپنے Linux، Unix، نیٹ ورک، IoT یا ڈویلپمنٹ سرورز سے جُڑنے کے لیے ہے۔ آپ سرور کا پتہ اور اسناد فراہم کرتے ہیں؛ ایپ ایک متعامل SSH ٹرمینل کھولتی ہے۔
تقاضے
- Android 8.0 یا نیا، یا iOS 16 یا نیا (iPhone یا iPad)۔
- آلے سے آپ کے SSH سرور تک نیٹ ورک رسائی۔
- SSH سرور کا ہوسٹ نام یا IP پتہ، پورٹ، صارف نام، اور پاس ورڈ یا نجی کلید۔
- مقامی منتقلی کے لیے نظام کے انتخاب سے فولڈر یا فائلیں چنیں۔ دونوں پلیٹ فارم کو مکمل اسٹوریج اجازت درکار نہیں۔
ایپ انسٹال کریں
- Android: Mobile SSH فی الحال Google Play پر ایک بند ٹیسٹ ہے۔ آلے کے موبائل براؤزر میں آپٹ اِن لنک کھولیں — Google Play ایپ کے اندر نہیں، جہاں ٹیسٹ نظر نہ آنے کا امکان ہے — اور اسی Google اکاؤنٹ سے شامل ہوں جو آپ استعمال کریں گے۔ اس کے بعد یہ کسی بھی دوسری ایپ کی طرح Play سے انسٹال اور اپڈیٹ ہوتی ہے۔
- iOS: iOS ایپ TestFlight پر عوامی بیٹا کے طور پر دستیاب ہے۔ Apple کی TestFlight ایپ انسٹال کریں، پھر انسٹال کرنے اور اپڈیٹس حاصل کرنے کے لیے سائٹ کے ہوم پیج سے Mobile SSH کا دعوتی لنک کھولیں۔
سرور سے جُڑنا
- Mobile SSH کھولیں۔
- + Add Session پر ٹیپ کریں اور کوئی محفوظ سرور تلاش کریں، یا اسی اسکرین سے نیا سرور شامل کریں۔
- اگر نیا سرور شامل کر رہے ہیں تو ہوسٹ، پورٹ، صارف نام اور توثیق کی تفصیلات درج کریں۔
- ٹرمینل سیشن کھولنے کے لیے سرور پر ٹیپ کریں۔
- ابھی بھی چل رہے سیشنز پر واپس جانے کے لیے اسٹارٹ اسکرین پر Active Sessions استعمال کریں۔
ڈیفالٹ SSH پورٹ 22 ہے۔ اگر آپ کا سرور کوئی اور پورٹ استعمال کرتا ہے تو سرور پروفائل میں وہ پورٹ درج کریں۔
سرور شناخت کی تصدیق
دونوں ایپس اسناد بھیجنے سے پہلے SSH سرور کی شناخت جانچتی ہیں۔ بدلی کلید رابطہ روکتی ہے، متبادل پتوں اور جمپ ہوسٹ پر بھی۔
- Android: نئی SSH شناخت خود قبول کریں پہلے سے فعال ہے۔ پہلی خام ہوسٹ کلید محفوظ ہوتی ہے؛ اگلا رابطہ اسی سے ملنا چاہیے۔ ترتیبات ← عمومی ← حفاظت سے بند کریں تاکہ ہر نئے SHA-256 فنگرپرنٹ کو منتظم سے ملا کر قبول اور دوبارہ رابطہ کریں۔
- iOS: نامعلوم ہوسٹ کلید کی منظوری ضروری ہے۔ معتبر ذریعے سے SHA-256 ملائیں، پھر اعتماد اور دوبارہ رابطہ منتخب کریں۔
محفوظ شناخت ترتیبات میں دیکھیں۔ دونوں پلیٹ فارم منتظم کی ہوسٹ کلید منسوخیاں اور Android ہوسٹ سرٹیفکیٹ حکام بھی سنبھالتے ہیں۔ iOS میں ترتیبات ← سرور شناخت ← منسوخ کلید درآمد کریں سے محدود OpenSSH @revoked Ed25519/ECDSA اندراج لیں۔ منسوخ کلید نئے اور دوبارہ رابطے پر رکتی ہے، چاہے پہلے معتبر تھی؛ درآمد موجودہ رابطہ بند نہیں کرتی۔ iOS ہوسٹ سرٹیفکیٹ یا CA درآمد نہیں دیتا۔ اعتماد آلے پر رہتا، بیک اپ سے نہیں آتا۔ بدلی یا منسوخ کلید حذف کرنے سے پہلے روکنے کی وجہ جانچیں۔
ٹرانسپورٹ چنیں
سرور شامل یا ترمیم کرتے وقت Transport سلیکٹر طے کرتا ہے کہ Mobile SSH کس طرح جڑے گا:
- SSH — ایک معیاری SSH کنکشن (ڈیفالٹ)۔
- Eternal Terminal — ایک لچکدار سیشن جو نیٹ ورک گرنے، آلے کے سونے اور IP تبدیلی کے باوجود زندہ رہتا ہے۔ اگر ہوسٹ پر
etserverموجود نہ ہو تو Mobile SSH آپ کے لیے اسے SSH کے ذریعے انسٹال کر سکتا ہے۔ تفصیل کے لیے ٹرمینل گائیڈ دیکھیں۔
Android تجرباتی Teleport پراکسی رابطے بھی دیتا ہے۔ محفوظ SSH جمپ ہوسٹ راستوں کو SSH چاہیے؛ Eternal Terminal کے ساتھ نہیں چلتے۔
سرورز محفوظ کرنا
محفوظ سرورز کنکشن کا ہدف اور اختیاری ٹنل کنفیگریشن رکھتے ہیں۔ ایک محفوظ سرور میں شامل ہو سکتا ہے:
- ہوسٹ نام یا IP پتہ۔
- SSH پورٹ۔
- صارف نام۔
- پاس ورڈ یا نجی کلید کی تفصیلات۔
- اختیاری مقامی پورٹ فارورڈنگ قواعد۔
- اسی مشین کے لیے اختیاری اضافی پتے (نیچے دیکھیں)۔
- اختیاری محفوظ جمپ ہوسٹ اور رابطے پر منسلک ہوں: خودکار، کچھ نہیں، tmux، herdr یا Zellij۔
جن ہوسٹس تک آپ بار بار رسائی کرتے ہیں ان کے لیے محفوظ سرورز استعمال کریں۔ اگر کوئی محفوظ سرور آپ کے موجودہ فعال سیشن سے مختلف ہوسٹ کی طرف اشارہ کرتا ہے تو Mobile SSH منتخب ہدف کے لیے نیا کنکشن شروع کرتا ہے۔
متعدد پتے (LAN/VPN رومنگ)
اکثر ایک ہی مشین آپ کے مقام کے مطابق مختلف پتوں پر دستیاب ہوتی ہے — گھر کا Wi-Fi IP بمقابلہ VPN IP۔ سرور کے ترمیم ڈائیلاگ میں متبادل پتے شامل کریں، ہر ایک کے ساتھ ضرورت پڑنے پر اپنا پورٹ۔ جب آپ جُڑتے ہیں تو Mobile SSH پتوں کو ترتیب سے آزماتا ہے جب تک کوئی جواب نہ دے، اور یہ اُس پتے کو یاد رکھتا ہے جو آخری بار چلا اور اگلی بار پہلے اسی پر ڈائل کرتا ہے۔ نیٹ ورک تبدیلی (مثلاً VPN چھوڑنا) مردہ راستے کے ٹائم آؤٹ کا انتظار کیے بغیر فوری طور پر اُس پتے سے دوبارہ جڑ جاتی ہے جو اب قابلِ رسائی ہے۔
جمپ ہوسٹ
پہلے درمیانی سرور محفوظ کریں، پھر منزل کی جمپ ہوسٹ ترتیبات میں ترتیب وار چنیں۔ دونوں ایپس پھیلے راستے میں آٹھ SSH مراحل تک دیتی ہیں۔ ہر مرحلہ اپنی اسناد و شناخت لیتا ہے؛ منزل کو پچھلے سے قابل رسائی ہونا کافی ہے۔ غائب سرور، چکر یا ناکام مرحلہ راستہ روکتا ہے، خاموشی سے براہ راست نہیں جڑتا۔ ٹرمینل، SFTP، مقامی فارورڈ اور معاون SSH کام یہی راستہ لیتے ہیں۔
اسناد محفوظ کرنا
Credentials اسکرین دوبارہ قابلِ استعمال صارف نام/پاس ورڈ یا صارف نام/نجی کلید ریکارڈ محفوظ کرتی ہے۔ محفوظ اسناد سرور سیٹ اپ ڈائیلاگ سے منتخب کی جا سکتی ہیں تاکہ آپ ہر ہوسٹ کے لیے وہی لاگ اِن معلومات دوبارہ درج نہ کریں۔
اسناد ریکارڈ آلے پر مقامی طور پر محفوظ ہوتے ہیں — iOS پر راز سسٹم Keychain میں رکھے جاتے ہیں۔ اگر آپ پاس ورڈز، پاس فریز یا نجی کلیدیں محفوظ کرتے ہیں تو آلے کو اسکرین لاک سے محفوظ کریں۔
نجی کلیدیں استعمال کرنا
Mobile SSH چسپاں کی گئی نجی کلیدوں اور سسٹم فائل پکر کے ذریعے کلید درآمد کی حمایت کرتا ہے۔ Android پر ایپ Ed25519، ECDSA (P-256/384/521) اور RSA کلیدوں کی حمایت کرتی ہے؛ iOS پر Ed25519 اور ECDSA (P-256/384/521) کلیدوں کی حمایت کرتی ہے۔ DSA (ssh-dss) کسی بھی پلیٹ فارم پر معاون نہیں۔ دونوں پلیٹ فارم پاس فریز سے خفیہ کردہ کلید کھول سکتے ہیں — پاس فریز پاس ورڈ/پاس فریز خانے میں درج کریں۔
نجی کلید استعمال کرنے کے لیے:
- Credentials یا سرور ترمیم ڈائیلاگ کھولیں۔
- نجی کلید کا متن چسپاں کریں، یا Import from file منتخب کریں۔
- اگر کلید خفیہ کردہ ہے تو پاس ورڈ/پاس فریز خانے میں کلید پاس فریز درج کریں۔
- اسناد یا سرور محفوظ کریں۔
نجی کلید نظام کے فائل انتخاب سے درآمد ہوتی ہے، باقی ذخیرے کی اجازت نہیں ملتی۔ منتقلی کے فولڈر و فائل انتخاب الگ ہیں۔
Android، USB اور NFC پر FIDO2 حفاظتی کلید بھی دیتا ہے: کلید درج کریں یا OpenSSH سند درآمد، پھر لمس و PIN ہدایات مانیں۔ برآمد یا بحالی کے بعد بھی جسمانی کلید چاہیے۔ Android کا SSH ایجنٹ فارورڈ فی سرور الگ اجازت ہے؛ محفوظ کلید دستخط درخواست کا جواب دیتی ہے اور ہر استعمال پر منظوری رکھی جا سکتی ہے۔ صرف معتبر دستخط مانگنے والے سرور پر کھولیں۔ iOS حفاظتی کلید یا ایجنٹ فارورڈ نہیں دیتا۔
ہوم اسکرین
ہوم اسکرین اس لیے بنائی گئی ہے کہ اس سوال کا جواب دے کہ “میں کس چیز پر واپس جا سکتا ہوں؟” — نہ کہ ایک خالی کنکشن فارم کھولے:
- Continue وہ کنکشن دکھاتی ہے جو ابھی چل رہے ہیں، اور جب کسی کنکشن میں ایک سے زیادہ پین ہوں تو پینز کی گنتی بھی۔ کسی قطار پر ٹیپ کرنے سے آپ وہیں واپس پہنچ جاتے ہیں۔
- Tmux sessions دکھاتی ہے کہ آپ کے محفوظ سرورز پر کیا چل رہا ہے۔ یہ اُس اسنیپ شاٹ سے بنتی ہے جو ایپ پہلے ہی محفوظ کر چکی ہے، اس لیے نیٹ ورک کے بالکل بغیر بھی فوراً نظر آ جاتی ہے — ہر قطار پر اسنیپ شاٹ کی عمر درج ہوتی ہے، اور کسی پر ٹیپ کرنے سے ایپ جڑ کر اسی سیشن سے منسلک ہو جاتی ہے۔ اسنیپ شاٹس چند گھنٹوں بعد مدھم پڑ جاتے ہیں اور ایک ہفتے بعد ہٹا دیے جاتے ہیں۔
- iOS میں حالیہ، نیا رابطہ شیٹ میں ہے؛ اندراج چننے سے فارم بھر جاتا ہے۔
Android کی VPN ٹائل اندرونی روٹنگ کلائنٹ کھولتی ہے؛ تعارف ترتیبات میں ہے۔ ویب سائٹ کا VPN رہنما پورٹ فارورڈنگ میں ہے۔
اگر کچھ بھی چل نہیں رہا اور کچھ محفوظ بھی نہیں، تو اسکرین یہ بتا دیتی ہے اور آپ کو Servers کی طرف بھیج دیتی ہے۔
محفوظ سرورز کے نام اور تلاش
کسی محفوظ سرور کا اپنا نام ہو سکتا ہے — “Home NAS”، “Prod web” — اور فہرست پتے کی جگہ وہی نام دکھاتی ہے۔ جب نام مبہم ہو تو پتہ خود بخود واپس آ جاتا ہے: دو قطاروں کا نام ایک ہو، یا تلاش جاری ہو، تاکہ آپ ہمیشہ قطاروں میں فرق کر سکیں۔
Saved Servers صفحے پر سرچ فیلڈ پر ٹیپ کر کے فلٹر کریں۔ تلاش نام، صارف، ہوسٹ، پورٹ، اسناد اور کسی بھی متبادل پتے سے مطابقت رکھتی ہے۔ + Add Session اسکرین بھی سرچ کے ساتھ کھلتی ہے تاکہ آپ ایک ہی مرحلے میں محفوظ سرور تلاش کر کے اس سے جُڑ سکیں۔
سرورز کو فولڈرز میں رکھا جا سکتا ہے۔ فولڈر سکڑ جاتا ہے، یاد رکھتا ہے کہ وہ سکڑا ہوا تھا، اور اس کی ترتیب یا نام بدلا جا سکتا ہے؛ کسی فولڈر کو حذف کرنے سے اس کے سرورز حذف نہیں ہوتے بلکہ Ungrouped میں چلے جاتے ہیں۔
اپنے سیٹ اپ کا کچھ حصہ برآمد کریں
Servers اور Credentials اسکرینوں پر Export selected… فہرست کو نشان زد کرنے والے پکر میں بدل دیتا ہے، تاکہ آپ سب کچھ برآمد کیے بغیر صرف تین سرور دے سکیں۔ فولڈر ہیڈر پر ٹیپ کرنے سے پورا فولڈر شامل ہو جاتا ہے۔ اگر آپ پاس فریز دیں تو برآمدات خفیہ ہوتی ہیں — پاس فریز کے بغیر فائل میں پاس ورڈ اور نجی کلیدیں سادہ متن میں ہوتی ہیں، اور ایپ لکھنے سے پہلے یہ بات بتا دیتی ہے۔
مکمل بیک اپ کے لیے Android میں سب برآمد کریں (بیک اپ) یا iOS میں بیک اپ اور بحالی چنیں۔ حالیہ ورژن سرور، اسناد، زبان، اضافی کلید اور ملٹی پلیکسر ترتیب سمیت ترجیحات لیتے ہیں؛ Android میں VPN اور SOCKS پروفائل بھی ہیں۔ پورے فائل کو پاس فریز سے محفوظ کریں۔
دونوں ایپس حالیہ فارمیٹ 2 اور پرانے انوینٹری بیک اپ پڑھتی ہیں۔ پیش منظر دیکھیں: ضم فراہم حصے لاگو اور موجودہ اشیا رکھتا ہے؛ بدلیں فائل کے موجود حصے بدلتا ہے، اور فراہم ترتیبات کے اندر چھوڑی ترجیحات طے شدہ بن جاتی ہیں۔ غائب پورے حصے نہیں بدلتے۔ غیر معاون پلیٹ فارم ترتیبات واضح ہوتی ہیں، درآمد سے نئی خصوصیت نہیں ملتیں۔ درآمد VPN شروع نہیں کرتی۔
ہوسٹ شناخت، فعال سیشن، نظام اور منتخب فولڈر اجازت بحال نہیں ہوتیں۔ منزل آلے پر ہوسٹ جانچیں اور فولڈر اجازت دیں۔ پرانی ایپس نیا مکمل بیک اپ فارمیٹ نہیں پڑھ سکتیں۔
فعال سیشنز
چلتے سیشن ہوں تو مرکزی اسکرین فعال سیشنز اور تعداد دکھاتی ہے۔ دبانے سے ٹرمینل گرڈ کھلتا ہے۔ Android مستقل اطلاع فعال میزبان بھی دکھاتی اور رابطہ کنٹرول کھولتی ہے۔
اسٹارٹ اسکرین پر واپس جانا فعال SSH سیشنز منقطع نہیں کرتا؛ پین بند کرنا یا ٹرمینل سرگرمی ختم کرنا انہیں منقطع کرتا ہے۔
پہلی مفید ترتیبات
اسٹارٹ اسکرین سے Settings کھولیں (اس کا اپنا صفحہ ہے):
- طے کریں کہ ٹرمینل پر ٹیپ کرنے سے کی بورڈ اٹھے یا نہیں۔ دونوں پلیٹ فارمز کے ڈیفالٹ الٹ ہیں: Android پر کی بورڈ صرف ⌨ بٹن سے ظاہر ہوتا ہے، iOS پر ایک ٹیپ اسے اٹھا دیتی ہے۔
- ٹرمینل کا ٹیکسٹ سائز، فونٹ، کلر اسکیم اور اسکرول بیک سائز مقرر کریں، اور ایپ کا تھیم چنیں (System، Light یا Dark)۔
- اگر آپ طویل پس منظر کے کام (Claude Code، Codex، شیل اسکرپٹس) چلاتے ہیں اور چاہتے ہیں کہ جب ایجنٹ کو آپ کی ضرورت ہو تو اطلاع ملے تو Agent alerts فعال کریں۔ ایجنٹس اپنی اطلاع کیسے دیتے ہیں، اس کے لیے ٹرمینل گائیڈ دیکھیں۔
- Android پر Keep sessions running in background بطور ڈیفالٹ آن ہے، اس لیے ایپ کو سوائپ کر کے ہٹا دینے کے بعد بھی شیلز اور ایجنٹس چلتے رہتے ہیں۔
- دونوں پلیٹ فارم کی ترتیبات میں گمنام تجزیات کا سوئچ ہے؛ بند کرنے سے نئے واقعات جمع نہیں ہوتے۔
- iOS میں املا اور تجاویز پہلے سے فعال ہے۔ بغیر املا یا خودکار درستی براہ راست ان پٹ کے لیے بند کر کے نیا پین کھولیں۔
- ریموٹ اطلاع، کمانڈ مکمل اطلاع اور کلپ بورڈ پڑھنا الگ رضامندی ہیں۔ صرف مطلوبہ ریموٹ عمل فعال کریں۔
پلگ انز
پلگ انز Mobile SSH کو اضافی ورک فلوز سے وسعت دیتے ہیں۔ اسٹارٹ اسکرین سے Plugins کھولیں تاکہ:
- دستیاب پلگ ان کیٹلاگ زمرے کے مطابق دیکھیں اور تلاش کریں۔
- جو چاہیں انسٹال کریں — ہر پلگ ان مطالبے پر ڈاؤن لوڈ ہوتا ہے اور SHA-256 چیک سم سے تصدیق ہو کر ایپ کی نجی اسٹوریج میں محفوظ ہوتا ہے۔
- انسٹال شدہ پلگ انز اسی اسکرین سے چلائیں۔
پلگ انز بطور ڈیفالٹ ایک عوامی کیٹلاگ سے حاصل کیے جاتے ہیں۔ اگر آپ اپنا کیٹلاگ چلاتے ہیں تو Mobile SSH کو کسی کسٹم یا نجی کیٹلاگ ذریعے کی طرف موڑ سکتے ہیں۔ پلگ انز صرف انہی ذرائع سے انسٹال کریں جن پر آپ بھروسہ کرتے ہیں۔
زبانیں
Mobile SSH پہلے سے نظام کی زبان لیتا ہے۔ دونوں ایپس بیس زبانیں دیتی ہیں: عربی، مصری عربی، بنگالی، چینی سادہ و روایتی، انگریزی، فرانسیسی، جرمن، ہندی، انڈونیشیائی، جاپانی، مراٹھی، نائجیریائی پجن، پرتگالی، روسی، ہسپانوی، تمل، تیلگو، ترکی اور اردو۔
اگر آپ ایپ کو فون کی زبان کے علاوہ کسی اور زبان میں چاہتے ہیں تو Settings → Language میں “System default” کے اختیار کے ساتھ ایک منتخب کنندہ موجود ہے۔ آپ اسے بدستور Android کے Settings → System → Languages یا iOS کے Settings → General → Language & Region سے بھی بدل سکتے ہیں۔
حفاظتی نوٹ
صرف معتبر سرور سے جڑیں۔ برآمد یا شیئر کرنے تک رابطہ ڈیٹا آلے پر رہتا ہے؛ Mobile SSH کلاؤڈ والٹ یا خودکار آلہ وار ہم آہنگی نہیں دیتا۔ آلہ اور بیک اپ محفوظ رکھیں، اجنبی فنگرپرنٹ اور بدلی کلید غلطی جانچ کر دوبارہ رابطہ کریں۔