İçeriğe geç
İçindekiler
Web Siteleri

Bir Siteye SSH Anahtarı Ekleme

Makine çevirisi. İngilizce orijinal mevcuttur.

KapsuleHost sitesine SSH erişimi yalnızca anahtar tabanlıdır, bu yüzden bir kabuk veya SFTP oturumu açabilmeniz için önce KPanel'de siteye karşı bir genel anahtar kaydetmeniz gerekir. Bu kılavuz, bu sayfanın nerede bulunduğunu, zaten sahip olduğunuz bir anahtarı nasıl ekleyeceğinizi, KapsuleHost'un sizin için bir anahtar oluşturmasını nasıl sağlayacağınızı ve artık güvenmediğiniz bir anahtarı nasıl iptal edeceğinizi kapsar.

SSH Anahtarları Sayfası Nerede Bulunur

Web Siteleri bölümünü açın, siteye tıklayın, ardından sitenin sol menüsündeki Ayarlar grubunu açın ve SSH Anahtarları seçeneğini seçin. Sayfanın başlığı SSH erişimi'tir ve iki şey içerir: bu sitenin bağlantı bilgileri ve şu anda bunları kullanmaya yetkili genel anahtarların listesi.

Ana kenar çubuğunda üst düzey bir SSH öğesi yoktur. Anahtarlar site başınadır, yani buraya eklediğiniz bir anahtar yalnızca bu site için kimlik doğrular. Birden fazla site çalıştırıyorsanız, dizüstü bilgisayarınızdaki aynı anahtar olsa bile her birinin kendi girdisine ihtiyacı vardır.

KPanel'de bir sitenin SSH access sayfası, bağlantı bilgileri ve yetkili genel anahtarların listesiyle birlikte

Bir anahtar eklemek veya iptal etmek sites:write iznini gerektirir. Salt okunur bir rolle bir takım hesabındaysanız, Anahtar ekle düğmesi ve iptal simgesi gizlidir. Değişikliği yapması için bir hesap sahibinden veya yöneticisinden yardım isteyin.

Bağlantı Bilgileri

Sayfanın üstündeki Bağlantı bilgileri kartı, istemcinizin ihtiyaç duyduğu her şeyi gösterir:

AlanNe olduğu
HostBağlanılacak ana bilgisayar adı
PortBu site için SSH portu
UsernameSitenizin çalıştığı sistem kullanıcısı
SSHBu site için hazır bir ssh komutu
SFTPBu site için hazır bir sftp komutu

Her satırda bir kopyalama kontrolü vardır ve SSH ile SFTP satırları yalnızca değeri değil, komutun tamamını kopyalar, böylece doğrudan bir terminale yapıştırabilirsiniz. Komutu kendiniz yazmak yerine bu ikisini kullanın: zaten doğru kullanıcıyı, ana bilgisayarı ve portu içerirler.

Kart hiç görünmüyorsa, site kabuk kullanıcısını henüz tam olarak hazırlamamış demektir. API bu durumda sade bir Site, SSH kullanıcısına sahip değil hatası döndürür. Site durum etiketinin Active olmasını bekleyin ve sayfayı yeniden yükleyin.

Zaten Sahip Olduğunuz Bir Anahtarı Ekleme

Çoğu kişinin makinesinde zaten bir anahtar çifti vardır. Genel yarıyı buraya ekleyin.

  1. Kendi bilgisayarınızda, genel anahtarınızı yazdırın. macOS ve Linux'ta bu genellikle cat ~/.ssh/id_ed25519.pub komutudur, veya daha eski bir RSA anahtarı için cat ~/.ssh/id_rsa.pub. OpenSSH ile Windows'ta ise type %USERPROFILE%\.ssh\id_ed25519.pub'dir.
  2. ssh-ed25519, ssh-rsa veya ecdsa-sha2-nistp256 ile başlayan tek satırın tamamını kopyalayın.
  3. KPanel'de, Anahtar ekle düğmesine tıklayın.
  4. Label alanına akılda kalıcı bir şey yazın, örneğin anahtarın bulunduğu makinenin adı.
  5. Genel anahtarı ikinci alana yapıştırın.
  6. Anahtar ekle düğmesine tıklayın.

Anahtar hemen Authorised keys listesinde, etiketin altında parmak iziyle birlikte görünür. Hemen bağlanabilirsiniz.

KapsuleHost ayrıca her anahtar eklendiğinde hesap adresine, etiketi, parmak izini ve siteyi belirten bir e-posta gönderir. Bu e-posta kasıtlıdır: SSH erişimi yüksek güven gerektirir, bu yüzden eklemediğiniz bir anahtar görünürse, onu hemen iptal edin ve şifrenizi değiştirin.

Yalnızca .pub dosyasını yapıştırın. Bir özel anahtar dosyasının .pub uzantısı yoktur ve -----BEGIN OPENSSH PRIVATE KEY----- gibi bir satırla başlar. Bunu yapıştırırsanız bu sizin özel anahtarınızdır ve yeniden kullanılmak yerine yeniden oluşturulmalıdır.

Henüz Bir Anahtarınız Yoksa

ssh-keygen -t ed25519 -C "your-label" ile yerel olarak bir tane oluşturun, varsayılan dosya konumunu kabul edin ve sorulduğunda bir parola belirleyin. Bu işlem ~/.ssh/id_ed25519 (özel tutun) ve ~/.ssh/id_ed25519.pub (bunu yapıştırın) dosyalarını üretir.

KapsuleHost'un Anahtar Çiftini Oluşturmasına İzin Verme

ssh-keygen çalıştırmak istemiyorsanız, KPanel çifti sizin için oluşturabilir.

  1. Anahtar ekle düğmesine tıklayın.
  2. Label alanını doldurun. Genel anahtar kutusunu boş bırakın.
  3. Anahtar çifti oluştur düğmesine tıklayın.

KapsuleHost bir Ed25519 çifti oluşturur, genel yarıyı siteye kurar ve yeşil bir banner gösterir: Anahtar çifti oluşturuldu: özel anahtarı şimdi indirin. Özel anahtarı kaydetmek için .pem İndir düğmesine tıklayın. Dosya, seçtiğiniz etiketin adını taşır.

Özel anahtar yalnızca bir kez gösterilir. Banner bunu açıkça belirtir: bunu indirebileceğiniz tek seferdir. KapsuleHost daha sonra alabileceğiniz bir kopya saklamaz. Banner'ı indirmeden kapatırsanız, anahtarı iptal edin ve yeni bir çift oluşturun.

Oluşturulan bir anahtarın üzerinde parola yoktur, bu da onu bir betikten sorgusuz kullanılabilir kılan şeydir. Bu aynı zamanda dosyanın kendisinin tüm kimlik bilgisi olduğu anlamına gelir. Bir parola istiyorsanız, çifti ssh-keygen ile kendiniz oluşturun ve genel yarıyı yapıştırın.

İndirildikten sonra, dosyayı mantıklı bir yere taşıyın ve izinlerini sıkılaştırın, çünkü SSH herkes tarafından okunabilir bir özel anahtarı kullanmayı reddeder:

mv ~/Downloads/my-laptop_id_ed25519.pem ~/.ssh/kapsule-mysite.pem
chmod 600 ~/.ssh/kapsule-mysite.pem
ssh -i ~/.ssh/kapsule-mysite.pem <username>@<host> -p <port>

Bağlantı bilgileri kartındaki kullanıcı adını, ana bilgisayarı ve portu yerine koyun.

Yetkili Anahtarlar Listesini Okuma

Authorised keys içindeki her satır şunları gösterir:

  • Anahtara verdiğiniz etiket.
  • Etiketler birbirine benzediğinde iki anahtarı birbirinden ayırt etmenizi sağlayan anahtar parmak izi.
  • Kayıt tarihiyle birlikte Added.
  • En son kimlik doğrulama tarihiyle birlikte Son kullanım, veya henüz kimlik doğrulaması yapmadıysa Hiç kullanılmadı.

Son kullanım sütunu, temizlik sırasında işe yarayan sütundur. Hiç kullanılmamış veya aylardır kullanılmamış bir anahtar, genellikle değiştirilmiş bir dizüstü bilgisayar veya ayrılmış bir yüklenicidir.

Bir Anahtarı İptal Etme

Anahtarın satırındaki kırmızı çöp kutusu simgesine tıklayın. KPanel, SSH anahtarını iptal et? ile onaylamanızı ister ve anahtarın artık bu sitede kimlik doğrulaması yapmayacağına dair bir not gösterir. Bitirmek için Revoke düğmesine tıklayın.

İptal, yeni bağlantılar için geçerli olur. Anahtarı iptal etmek, halihazırda açık olan bir SSH oturumunu sonlandırmaz, bu yüzden hala bağlı olabilecek birinin erişimini kaldırıyorsanız, anahtarı iptal edin ve ardından onunla alabilecekleri her şeyi değiştirin: veritabanı şifreleri, uygulama sırları ve sitede saklanan tüm tokenler.

Anahtar listesini kısa tutun. Makine adıyla etiketlenmiş, makine başına tek bir anahtar, "key1", "new key" ve "temp" adlı bir yığın anahtardan çok daha kolay denetlenir.

Sorun Giderme

Permission denied (publickey). En yaygın neden, istemcinizin kaydettiğiniz anahtardan farklı bir anahtar sunmasıdır. ssh -i /path/to/private_key ... ile doğru olanı zorlayın veya hangi anahtarların sunulduğunu ssh -v ile kontrol edin.

Connection refused veya zaman aşımı. Bağlantı bilgileri içinde gösterilen portu kullandığınızı ve varsayılan 22 portunu kullanmadığınızı doğrulayın. SSH komutunu kendiniz yazmak yerine sayfadan kopyalayın.

Özel anahtarda hatalı izinler. OpenSSH, başka kullanıcıların okuyabileceği bir özel anahtarı reddeder. Dosya üzerinde chmod 600 çalıştırın.

Anahtar SSH için çalışıyor ama SFTP için çalışmıyor. Aynı kimlik bilgilerini paylaşırlar, bu yüzden bu neredeyse her zaman anahtardan ziyade istemciyle ilgilidir. Sayfadan kopyalanan, zaten doğru portu taşıyan SFTP komutunu kullanın.

Sırada Ne Var

Bu yardımcı oldu mu?

Yapay zeka mısınız? Bu sayfayı Markdown olarak okuyun

İlgili makaleler

SFTP ile Bağlanma: FileZilla, Cyberduck ve Komut SatırıSFTP (Secure File Transfer Protocol), sitenizin sunucu üzerindeki dosyalarına doğrudan erişim sağlar.…SSL Sertifikaları ve HTTPSBu makale, SSL'in ne olduğunu sade bir dille açıklar, KapsuleHost'un sitelerinizde SSL'i nasıl otomatik olarak yönettiğini anlatır ve sertifikanızla ilgili bir…Web Siteleri: Nereden BaşlamalıKapsuleHost'ta web sitesi barındırmanın nasıl işlediği, bir sitenin her sekmesinde nelerin bulunduğu ve önünüzdeki iş için hangi kılavuzu okumanız gerektiği.…Site Çalışma Süresi İzlemeKapsuleHost'taki her site otomatik olarak her 60 saniyede bir kontrol edilir ve Uptime sekmesi size sonucu gösterir: mevcut durum, çalışma süresi yüzdesi, yanıt…

Hâlâ takıldınız mı?

Hesabınızı bilen Kora'ya sorun ya da ekibimizle iletişime geçin.

Bize UlaşınDesteğe e-posta gönder