Naar de inhoud
Inhoud
Servers

Verbinding maken met uw Cloud Server via SSH

Automatische vertaling. Het Engelse origineel is beschikbaar.

SSH geeft je een root shell op je cloudserver vanuit je eigen terminal, en elk detail dat je nodig hebt om verbinding te maken wordt weergegeven op de serverpagina in KPanel, klaar om te kopiëren.

Een cloudserver is van jou vanaf het besturingssysteem omhoog, wat betekent dat de commandoregel waar het meeste werk gebeurt. Deze handleiding behandelt het vinden van je verbindingsgegevens, verbinding maken met een sleutel of een wachtwoord, een sleutel correct instellen, de browserconsole als terugvaloptie, en de handvol fouten die bijna elke mislukte verbinding verklaren.

Je verbindingsgegevens zoeken

  1. Meld je aan bij KPanel.
  2. Klik op Cloud Servers in de linkernavigatiebalk en klik vervolgens op je server.
  3. Zoek de kaart Connection.

De kaart bevat drie velden om naar het klembord te kopiëren:

VeldWat het is
SSH CommandEen volledig commando, klaar om in je terminal in te plakken
IPv4 AddressHet openbare IPv4-adres van de server
IPv6 AddressHet IPv6-adres van de server, weergegeven wanneer er een is toegewezen

De kaart Connection op een cloudserver in KPanel

Als de kaart "IP address will appear here once provisioning is complete" weergeeft, wordt de server nog gebouwd. Het inrichten van een cloudserver duurt ongeveer zestig seconden en de pagina wordt zelf bijgewerkt wanneer dit is voltooid.

Verbinding maken met een SSH-sleutel

Als je een openbare sleutel in het veld SSH Public Key hebt geplakt toen je de server bestelde, is sleutelverificatie al geconfigureerd en is er geen wachtwoord in te voeren.

  1. Kopieer de SSH Command van de kaart Connection.
  2. Plak het in je terminal en druk op Enter.
ssh root@203.0.113.1

Je SSH-client vindt de overeenkomende persoonlijke sleutel en verifieert automatisch. Als je sleutel op een niet-standaardlocatie staat, wijs er expliciet naar:

ssh -i ~/.ssh/my-kapsule-key root@203.0.113.1

Sleutels zijn zowel gemakkelijker als veiliger dan wachtwoorden. Er is niets om te onthouden, niets om in een phishingprompt in te voeren, en niets voor een geautomatiseerde wachtwoordgokken om te vinden. Als je nog steeds een wachtwoord gebruikt, duurt het genereren van een sleutel en het toevoegen ervan ongeveer twee minuten.

Een sleutel voor het eerst instellen

Genereer een sleutelpaar op je eigen machine, niet op de server:

ssh-keygen -t ed25519 -C "your-email@example.com"

Druk op Enter om de standaardlocatie te accepteren en stel een wachtwoordzin in wanneer hierom wordt gevraagd. Je hebt nu twee bestanden:

  • ~/.ssh/id_ed25519 is je persoonlijke sleutel. Deze verlaat je machine nooit en je plakt het nergens in.
  • ~/.ssh/id_ed25519.pub is je openbare sleutel. Dit is degene die je aan servers geeft.

Print de openbare sleutel en kopieer de hele enkele regel, inclusief het voorvoegsel ssh-ed25519 en de opmerking aan het einde:

cat ~/.ssh/id_ed25519.pub

Wanneer je een server bestelt, plak je die regel in het veld SSH Public Key. De hint van het veld zelf zegt het duidelijk: "Paste your public key to enable key-based authentication. If left blank, a root password will be emailed to you."

Plak nooit de inhoud van een bestand zonder .pub aan het einde. Dat is je persoonlijke sleutel, en iedereen die het heeft kan zich op elke server aanmelden waar het op wordt vertrouwd. Als je ooit per ongeluk een persoonlijke sleutel deelt, genereer dan onmiddellijk een nieuw paar en vervang de openbare sleutel overal.

Om een sleutel toe te voegen aan een server die je al hebt, maak op de manier waarop je vandaag kunt verbinding maken en voeg de openbare sleutellijn toe aan /root/.ssh/authorized_keys.

Verbinding maken met een wachtwoord

Als je het veld SSH Public Key leeg hebt gelaten op het moment van bestelling, wordt je een rootwachtwoord per e-mail gestuurd zodra de server is ingericht.

  1. Kopieer de SSH Command van de kaart Connection.
  2. Plak het in je terminal en druk op Enter.
  3. Voer het per e-mail verzonden rootwachtwoord in bij de prompt.

Wijzig dat wachtwoord zodra je erin bent, met passwd, en voeg een SSH-sleutel toe terwijl je bezig bent. Een per e-mail verzonden wachtwoord is verder gereisd dan een referentie zou moeten.

De browserconsole

De Browser console geeft je een terminal in KPanel, zonder een SSH-client en zonder via poort 22 te gaan. Het is het hulpmiddel voor het moment dat je eigen toegang het ding is dat kapot ging.

  1. Open de serverpagina en klik op Browser console in de actieknoppen, of ga naar /cloud-servers/<server-id>/console.
  2. Klik op Start console. KPanel start een terminal op de server achter HTTPS met eenmalige referenties.
  3. De Username en Password worden weergegeven op de pagina, met een knop Copy credentials. De terminal wordt in de pagina zelf geopend, en je browser kan je om die referenties vragen.
  4. Werk zoals je zou doen in elke shell.

Consolesessies stoppen automatisch na 30 minuten. Het starten van een nieuwe sessie geeft nieuwe referenties, dus niets luistert meer nadat je klaar bent. Een browserconsole vereist ook een geconfigureerd domein met HTTPS op de server, wat betekent dat een app is geïnstalleerd via het paneel. Op een kale server zal de console je dit vertellen in plaats van stil te mislukken.

Gebruik de console om een firewallregel ongedaan te maken die je buitensloot, een wachtwoord opnieuw in te stellen, of sshd-configuratie te repareren. Zodra je normaal weer over SSH erin bent, heb je het niet meer nodig.

SSH-toegang veilig houden

Poort 22 is altijd open op een KapsuleHost-serverfirewall, van design, dus een firewallwijziging kan je nooit helemaal van de machine afsluiten.

Dit betekent dat de beveiliging van je shell rust op hoe je je verifieert, niet op het verbergen van de poort. Twee dingen doen het meeste werk:

  • Gebruik sleutels, geen wachtwoorden. Dan is een geraden wachtwoord niet een manier om in te komen.
  • Laat fail2ban ingeschakeld. Het is standaard ingeschakeld en verbannen adressen die herhaaldelijk SSH-verificatie mislukken. Je kunt de schakelaar zien op de pagina Management van de server.

Cloud Server Firewall and Security Management behandelt beide, plus aangepaste regels voor de poorten die je eigen applicatie nodig heeft.

Probleemoplossing

"Connection refused." Niets luistert. Controleer of de server in KPanel Running weergeeft, zet het aan als het uit is, en gebruik de browserconsole om te controleren of sshd actief is.

"Connection timed out." Verkeer komt niet aan. Bevestig dat je het IPv4-adres van de kaart Connection gebruikt, en controleer of je eigen netwerk uitgaande poort 22 blokkeert. Een zakelijk of campusnetwerk doet dit soms.

"Permission denied (publickey)." De server herkent je sleutel niet. Bevestig dat je de regel .pub helemaal en ongewijzigd hebt geplakt, en dat je client de overeenkomende persoonlijke sleutel aanbiedt. Voeg -v toe aan het ssh-commando om te zien welke sleutels het heeft geprobeerd.

"Permission denied, please try again" op een wachtwoord. Het wachtwoord is fout, of wachtwoordverificatie is uitgeschakeld omdat je een sleutel hebt verstrekt. Gebruik de sleutel, of de browserconsole.

"REMOTE HOST IDENTIFICATION HAS CHANGED." De hostsleutel van de server verschilt van de sleutel die je client onthouden. Dit is verwacht na een rebuild, omdat het besturingssysteem opnieuw is geïnstalleerd. Verwijder de verouderde vermelding voor dat IP-adres uit je bestand known_hosts en maak opnieuw verbinding. Als je niets opnieuw hebt gebouwd, stop dan en neem contact met ons op voordat je verbinding maakt.

Ik heb mezelf buitengesloten met een firewallregel. Poort 22 blijft open, dus dit is ongewoon, maar als een regel in de server je heeft geblokkeerd, gebruik dan de browserconsole om het te verwijderen.

Als geen van het bovenstaande je een shell geeft, stuur een e-mail naar support@kapsulehost.com met de servernaam, het adres waarvan je verbinding probeert te maken, en de exacte fouttekst.

Was dit nuttig?

Bent u een AI? Lees deze pagina als Markdown

Gerelateerde artikelen

Cloud Servers OverzichtCloudservers zijn virtuele machines die u in enkele minuten inricht, waarvan u het formaat kunt wijzigen als uw workload verandert, en die u beheert vanuit…Dedicated Servers OverzichtEen dedicated server geeft je een volledig fysieke machine voor jezelf, zonder dat andere klanten de CPU, het geheugen of de schijven delen.…Opslag Servers OverzichtWat een opslagserver is Een opslagserver is een toegewijde fysieke machine waarvan de vorm opzettelijk onevenwichtig is: een bescheiden CPU, veel RAM en een…GPU-servers overzichtWat is een GPU-server Een GPU-server is een toegewezen fysieke machine met één of meer NVIDIA GPU's, plus de CPU, systeemgeheugen en snelle opslag die nodig…

Komt u er niet uit?

Vraag het Kora, die uw account kent, of neem contact op met ons team.

ContactContact opnemen