Zum Inhalt springen
Inhalt
Server

Verbindung zu Ihrem Cloud Server mit SSH

Maschinelle Übersetzung. Das englische Original ist verfügbar.

SSH gibt dir eine Root-Shell auf deinem Cloud-Server von deinem eigenen Terminal aus, und alle Details, die du zum Verbinden benötigst, werden auf der Server-Seite in KPanel angezeigt und sind bereit zum Kopieren.

Ein Cloud-Server gehört dir vom Betriebssystem aufwärts, was bedeutet, dass die Befehlszeile der Ort ist, an dem die meiste Arbeit stattfindet. Diese Anleitung behandelt das Auffinden deiner Verbindungsdetails, das Verbinden mit einem Schlüssel oder einem Passwort, das ordnungsgemäße Einrichten eines Schlüssels, die Browser-Konsole als Ausweichpunkt und die Handvoll Fehler, die fast jeden fehlgeschlagenen Verbindungsversuch verursachen.

Auffinden deiner Verbindungsdetails

  1. Melde dich bei KPanel an.
  2. Klicke in der linken Seitenleiste auf Cloud Servers und dann auf deinen Server.
  3. Finde die Karte Connection.

Die Karte enthält drei Felder zum Kopieren in die Zwischenablage:

FeldWas es ist
SSH CommandEin vollständiger Befehl, bereit zum Einfügen in dein Terminal
IPv4 AddressDie öffentliche IPv4-Adresse des Servers
IPv6 AddressDie IPv6-Adresse des Servers, angezeigt wenn eine zugewiesen ist

Die Connection-Karte auf einem Cloud-Server in KPanel

Wenn die Karte „IP address will appear here once provisioning is complete" anzeigt, wird der Server noch erstellt. Das Bereitstellen eines Cloud-Servers dauert etwa sechzig Sekunden und die Seite aktualisiert sich automatisch, wenn es fertig ist.

Verbinden mit einem SSH-Schlüssel

Wenn du einen öffentlichen Schlüssel in das Feld SSH Public Key eingefügt hast, als du den Server bestelltest, ist die Schlüsselauthentifizierung bereits konfiguriert und es gibt kein Passwort zu tippen.

  1. Kopiere den SSH Command aus der Connection-Karte.
  2. Füge ihn in dein Terminal ein und drücke die Eingabetaste.
ssh root@203.0.113.1

Dein SSH-Client findet den passenden privaten Schlüssel und authentifiziert sich automatisch. Wenn dein Schlüssel an einem nicht standardmäßigen Ort liegt, zeige explizit auf ihn:

ssh -i ~/.ssh/my-kapsule-key root@203.0.113.1

Schlüssel sind sowohl einfacher als auch sicherer als Passwörter. Es gibt nichts zu merken, nichts in eine Phishing-Aufforderung zu tippen und nichts für einen automatisierten Passwort-Ratangriff zu finden. Wenn du noch ein Passwort verwendest, dauert das Generieren eines Schlüssels und das Hinzufügen etwa zwei Minuten.

Erstmaliges Einrichten eines Schlüssels

Generiere ein Schlüsselpaar auf deinem eigenen Rechner, nicht auf dem Server:

ssh-keygen -t ed25519 -C "your-email@example.com"

Drücke die Eingabetaste, um den Standardort zu akzeptieren, und lege eine Passphrase fest, wenn du aufgefordert wirst. Du hast jetzt zwei Dateien:

  • ~/.ssh/id_ed25519 ist dein privater Schlüssel. Er verlässt deinen Rechner nie und du fügst ihn nirgends ein.
  • ~/.ssh/id_ed25519.pub ist dein öffentlicher Schlüssel. Das ist derjenige, den du Servern gibst.

Gib den öffentlichen Schlüssel aus und kopiere die ganze einzelne Zeile, einschließlich des ssh-ed25519 Präfix und des abschließenden Kommentars:

cat ~/.ssh/id_ed25519.pub

Wenn du einen Server bestellst, füge diese Zeile in das Feld SSH Public Key ein. Der Hinweis des Feldes sagt es deutlich: "Paste your public key to enable key-based authentication. If left blank, a root password will be emailed to you."

Füge nie den Inhalt einer Datei ohne .pub am Ende ein. Das ist dein privater Schlüssel, und jeder, der ihn hat, kann sich auf jedem Server anmelden, der ihm vertraut. Falls du jemals einen privaten Schlüssel versehentlich teilst, generiere sofort ein neues Paar und ersetze den öffentlichen Schlüssel überall.

Um einen Schlüssel zu einem Server hinzuzufügen, den du bereits hast, verbinde dich auf die Weise, die heute möglich ist, und hänge die öffentliche Schlüsselzeile an /root/.ssh/authorized_keys an.

Verbinden mit einem Passwort

Wenn du das Feld SSH Public Key bei der Bestellung leer gelassen hast, wird dir nach der Bereitstellung des Servers ein Root-Passwort per E-Mail zugesendet.

  1. Kopiere den SSH Command aus der Connection-Karte.
  2. Füge ihn in dein Terminal ein und drücke die Eingabetaste.
  3. Gib das per E-Mail zugesendete Root-Passwort an der Aufforderung ein.

Ändere dieses Passwort sofort nach dem Anmelden mit passwd und füge einen SSH-Schlüssel hinzu. Ein per E-Mail gesendetes Passwort hat einen längeren Weg genommen, als eine Anmeldeinformation sollte.

Die Browser-Konsole

Die Browser console gibt dir ein Terminal innerhalb von KPanel, ohne einen SSH-Client und ohne Port 22 zu durchlaufen. Es ist das Werkzeug für den Moment, in dem dein eigener Zugriff das ist, das kaputt gemacht wurde.

  1. Öffne die Server-Seite und klicke auf Browser console in den Aktionsschaltflächen, oder gehe zu /cloud-servers/<server-id>/console.
  2. Klicke auf Start console. KPanel startet ein Terminal auf dem Server über HTTPS mit einmaligen Anmeldedaten.
  3. Der Username und das Password werden auf der Seite angezeigt, mit einer Schaltfläche Copy credentials. Das Terminal öffnet sich auf der Seite selbst, und dein Browser fragt dich möglicherweise nach diesen Anmeldedaten.
  4. Arbeite, wie du es in jeder Shell tun würdest.

Konsolensitzungen werden automatisch nach 30 Minuten beendet. Das Starten einer neuen Sitzung stellt neue Anmeldedaten aus, sodass nichts mehr zuhört, wenn du fertig bist. Eine Browser-Konsole benötigt auch eine konfigurierte Domain mit HTTPS auf dem Server, was bedeutet, dass eine App über das Panel installiert ist. Auf einem leeren Server sagt dir die Konsole das, anstatt stillschweigend zu fehlschlagen.

Verwende die Konsole, um eine Firewall-Regel rückgängig zu machen, die dich ausgesperrt hat, ein Passwort zurückzusetzen oder die sshd Konfiguration zu reparieren. Sobald du wieder normal über SSH angemeldet bist, brauchst du sie nicht mehr.

SSH-Zugriff sicher halten

Port 22 ist immer auf einer KapsuleHost-Server-Firewall offen, von Natur aus, sodass eine Firewall-Änderung dich nicht vollständig vom Zugriff auf die Maschine sperren kann.

Das bedeutet, dass die Sicherheit deiner Shell davon abhängt, wie du dich authentifizierst, nicht davon, den Port zu verstecken. Zwei Dinge leisten die meiste Arbeit:

  • Verwende Schlüssel, keine Passwörter. Dann ist ein erratenes Passwort nicht der Weg hinein.
  • Lasse fail2ban eingeschaltet. Es ist standardmäßig aktiviert und sperrt Adressen, die wiederholt fehlschlagen, bei der SSH-Authentifizierung. Du kannst den Schalter auf der Seite Management des Servers sehen.

Cloud Server Firewall and Security Management behandelt beides und mehr, plus benutzerdefinierte Regeln für die Ports, die deine eigene Anwendung benötigt.

Fehlerbehebung

"Connection refused." Nichts hört zu. Überprüfe, dass der Server in KPanel als Running angezeigt wird, schalte ihn ein, wenn er aus ist, und verwende die Browser-Konsole, um zu überprüfen, dass sshd läuft.

"Connection timed out." Der Verkehr kommt nicht an. Bestätige, dass du die IPv4-Adresse aus der Connection-Karte verwendest, und überprüfe, ob dein eigenes Netzwerk den ausgehenden Port 22 blockiert. Ein Unternehmens- oder Campusnetzwerk tut dies manchmal.

"Permission denied (publickey)." Der Server erkennt deinen Schlüssel nicht. Bestätige, dass du die .pub Zeile vollständig und unverändert eingefügt hast und dass dein Client den passenden privaten Schlüssel anbietet. Füge -v zum SSH-Befehl hinzu, um zu sehen, welche Schlüssel er versucht hat.

"Permission denied, please try again" bei einem Passwort. Das Passwort ist falsch, oder die Passwortauthentifizierung ist deaktiviert, weil du einen Schlüssel bereitgestellt hast. Verwende den Schlüssel oder die Browser-Konsole.

"REMOTE HOST IDENTIFICATION HAS CHANGED." Der Host-Schlüssel des Servers unterscheidet sich von dem, den sich dein Client merkt. Dies ist nach einem rebuild zu erwarten, da das Betriebssystem neu installiert wurde. Entferne den veralteten Eintrag für diese IP-Adresse aus deiner known_hosts Datei und verbinde dich erneut. Wenn du nichts neu erstellt hast, stoppe und kontaktiere uns, bevor du dich verbindest.

Ich habe mich mit einer Firewall-Regel selbst ausgesperrt. Port 22 bleibt offen, daher ist dies ungewöhnlich, aber wenn dich eine Regel innerhalb des Servers blockiert hat, verwende die Browser-Konsole, um sie zu entfernen.

Wenn keines der oben genannten dir eine Shell bringt, sende eine E-Mail an support@kapsulehost.com mit dem Servernamen, der Adresse, von der aus du dich verbindest, und dem genauen Fehlertext.

War das hilfreich?

Sind Sie eine KI? Diese Seite als Markdown lesen

Verwandte Artikel

Cloud-Server-ÜbersichtCloud Server sind virtuelle Maschinen, die Sie in Minuten bereitstellen, bei sich ändernden Arbeitslasten skalieren und aus KPanel mit vollständigem…Dedicated Server ÜbersichtEin dedizierter Server gibt dir eine ganze physische Maschine für dich selbst, ohne dass andere Kunden ihre CPU, ihren Speicher oder ihre Festplatten mit dir…Speicherserver-ÜbersichtWas ein Speicherserver ist Ein Speicherserver ist eine dedizierte physische Maschine, deren Form absichtlich unausgewogen ist: eine bescheidene CPU, viel RAM…GPU-Server ÜbersichtGPU-Server sind Single-Tenant-Bare-Metal-Maschinen mit NVIDIA-Beschleunigern, dimensioniert für KI-Training, Inferenz und Rendering.…

Kommen Sie nicht weiter?

Fragen Sie Kora, die Ihr Konto kennt, oder wenden Sie sich an unser Team.

KontaktSupport kontaktieren