SSH, bulut sunucunuzda kök kabuğu erişimi sağlar ve bağlanmak için gereken tüm bilgiler KPanel'deki sunucu sayfasında gösterilir, kopyalamaya hazır durumdadır.
Bulut sunucusu işletim sisteminden itibaren tamamen sizindir, bu da komut satırının çoğu işin yapıldığı yer olduğu anlamına gelir. Bu kılavuz bağlantı ayrıntılarını bulma, anahtar veya parola ile bağlanma, anahtarı düzgün şekilde ayarlama, tarayıcı konsolu yedeklemesi ve neredeyse her başarısız bağlantıyı açıklayan hataları kapsar.
Bağlantı Ayrıntılarınızı Bulma
- KPanel oturumunu açın.
- Sol kenar çubuğunda Cloud Servers (Bulut Sunucuları) seçeneğini tıklayın, ardından sunucunuzu tıklayın.
- Connection (Bağlantı) kartını bulun.
Kart üç panoya kopyalanan alan içerir:
| Alan | Ne olduğu |
|---|---|
| SSH Command | Terminalinize yapıştırmaya hazır tam bir komut |
| IPv4 Address | Sunucunun genel IPv4 adresi |
| IPv6 Address | Atanmışsa sunucunun IPv6 adresi |

Kart "IP address will appear here once provisioning is complete" (IP adresi sağlama tamamlandıktan sonra burada görünecektir) yazıyorsa, sunucu hala oluşturulmaktadır. Bulut sunucusunun sağlanması yaklaşık altmış saniye sürer ve sayfa tamamlandığında kendisini günceller.
SSH Anahtarı ile Bağlanma
Sunucuyu siparişe verdiğinizde SSH Public Key (SSH Genel Anahtarı) alanına genel bir anahtar yapıştırdıysanız, anahtar kimlik doğrulaması zaten yapılandırılmıştır ve yazmanız gereken bir parola yoktur.
- Bağlantı kartından SSH Command öğesini kopyalayın.
- Bunu terminalinize yapıştırın ve Enter tuşuna basın.
ssh root@203.0.113.1
SSH istemciniz eşleşen özel anahtarı bulur ve otomatik olarak kimlik doğrulaması yapar. Anahtarınız standart olmayan bir konumda yer alıyorsa, açıkça belirtin:
ssh -i ~/.ssh/my-kapsule-key root@203.0.113.1
Anahtarlar parolalardan hem daha kolay hem de daha güvenlidir. Hatırlanacak bir şey yoktur, kimlik avı isteminde yazılacak bir şey yoktur ve otomatik parola tahmin saldırısının bulacağı bir şey yoktur. Hâlâ parola kullanıyorsanız, bir anahtar oluşturma ve ekleme işlemi yaklaşık iki dakika sürer.
İlk Kez Anahtar Ayarlama
Anahtar çiftini sunucuda değil, kendi makinenizde oluşturun:
ssh-keygen -t ed25519 -C "your-email@example.com"
Varsayılan konumu kabul etmek için Enter tuşuna basın ve istendiğinde bir parola belirleyin. Artık iki dosyanız vardır:
~/.ssh/id_ed25519sizin özel anahtarınızdır. Hiçbir zaman makinenizi terk etmez ve bunu hiçbir yere yapıştırmazsınız.~/.ssh/id_ed25519.pubsizin genel anahtarınızdır. Bu sunuculara verdiğiniz olandır.
Genel anahtarı yazdırın ve tüm tek satırı, ssh-ed25519 ön ekini ve sonundaki yorumu da içerecek şekilde kopyalayın:
cat ~/.ssh/id_ed25519.pub
Sunucu siparişe verdiğinizde, bu satırı SSH Public Key alanına yapıştırın. Alanın kendi ipucu bunu açıkça söyler: "Anahtar tabanlı kimlik doğrulamayı etkinleştirmek için genel anahtarınızı yapıştırın. Boş bırakılırsa, kök parolası size e-posta ile gönderilecektir."
Sonunda .pub olmayan bir dosyanın içeriğini asla yapıştırmayın. Bu sizin özel anahtarınızdır ve buna sahip olan herkes, onu tanıyan her sunucuda sizin olarak oturum açabilir. Hiç özel bir anahtarı yanlışlıkla paylaşırsanız, hemen yeni bir çift oluşturun ve genel anahtarı her yerde değiştirin.
Zaten sahip olduğunuz bir sunucuya anahtar eklemek için, bugün bağlanabildiğiniz herhangi bir şekilde bağlanın ve genel anahtar satırını /root/.ssh/authorized_keys öğesine ekleyin.
Parola ile Bağlanma
Sipariş sırasında SSH Public Key alanını boş bıraktıysanız, sunucu sağlandıktan sonra kök parolası size e-posta ile gönderilir.
- Bağlantı kartından SSH Command öğesini kopyalayın.
- Bunu terminalinize yapıştırın ve Enter tuşuna basın.
- İstemde e-postayla gönderilen kök parolasını girin.
İçeri girdiğinizde hemen passwd ile bu parolayı değiştirin ve şu sırada bir SSH anahtarı ekleyin. E-posta ile gönderilen bir parola, kimlik bilgisinin gitmesi gereken yere göre daha fazla yolculuk yapmıştır.
Tarayıcı Konsolu
Browser console (Tarayıcı konsolu), KPanel içinde bir terminal sağlar, SSH istemcisine ihtiyaç duyulmaz ve 22 numaralı bağlantı noktasından geçilmez. Kendi erişiminizin kırılan şey olduğu an için araçtır.
- Sunucunun sayfasını açın ve eylem düğmelerinde Browser console seçeneğini tıklayın veya
/cloud-servers/<server-id>/consoleadresine gidin. - Start console (Konsolu başlat) seçeneğini tıklayın. KPanel sunucuda bir terminal başlatır; HTTPS ve tek kullanımlık kimlik bilgileriyle.
- Username (Kullanıcı Adı) ve Password (Parola) sayfada görüntülenir ve Copy credentials (Kimlik bilgilerini kopyala) düğmesi vardır. Terminal sayfanın içinde açılır ve tarayıcınız bu kimlik bilgilerini isteyebilir.
- Herhangi bir kabuğun içinde olduğu gibi çalışın.
Konsol oturumları 30 dakika sonra otomatik olarak kapanır. Yeni bir oturum başlatmak yeni kimlik bilgileri verir, böylece bitirdikten sonra hiçbir şey dinlemese kalır. Tarayıcı konsolu aynı zamanda sunucuda HTTPS ile yapılandırılmış bir etki alanı gerektirir, bu da panel aracılığıyla yüklenen bir uygulamayı anlamına gelir. Çıplak bir sunucuda konsol sessizce başarısız olmak yerine size söyleyecektir.
SSH yapılandırmasında, sizi kilitleyen bir güvenlik duvarı kuralını geri almak, bir parolayı sıfırlamak veya sshd konusunda onarım yapmak için konsolu kullanın. Normal SSH üzerinde geri girdiğinizde, buna tekrar ihtiyacınız olmaz.
SSH Erişimini Güvende Tutma
22 numaralı bağlantı noktası, tasarım gereği KapsuleHost sunucu güvenlik duvarında her zaman açıktır, bu nedenle güvenlik duvarı değişikliği sizi makineden tamamen kilitleyemez.
Bu, kabuğunuzun güvenliğinin bağlantı noktasını gizlemek yerine nasıl kimlik doğruladığınıza bağlı olduğu anlamına gelir. İki şey çoğu işi yapar:
- Parolalar yerine anahtarları kullanın. Böylece tahmin edilen bir parola bir yol değildir.
- Fail2ban'ı açık bırakın. Varsayılan olarak etkindir ve SSH kimlik doğrulamasında tekrar tekrar başarısız olan adresleri yasaklar. Sunucunun Management (Yönetim) sayfasında anahtarı görebilirsiniz.
Cloud Server Firewall and Security Management her ikisini de kapsar, ayrıca kendi uygulamanızın gereksinim duyduğu bağlantı noktaları için özel kurallar.
Sorun Giderme
"Connection refused." Hiçbir şey dinlememektedir. Sunucu KPanel'de Running (Çalışıyor) gösteriyorsa kontrol edin, kapalıysa açın ve sshd çalışıp çalışmadığını kontrol etmek için tarayıcı konsolunu kullanın.
"Connection timed out." Trafik ulaşmıyor. Bağlantı kartındaki IPv4 adresini kullanıyor olduğunuzu onaylayın ve kendi ağınızın 22 numaralı bağlantı noktasını engelleyip engellemediğini kontrol edin. Kurumsal veya kampüs ağı bunu bazen yapar.
"Permission denied (publickey)." Sunucu anahtarınızı tanımıyor. .pub satırını tamamen ve değiştirilmemiş olarak yapıştırdığınızı ve istemcinizin eşleşen özel anahtarı sunduğunü onaylayın. Hangi anahtarları denediğini görmek için ssh komutuna -v ekleyin.
Parolada "Permission denied, please try again" Parola yanlış veya anahtar sağladığınız için parola kimlik doğrulaması devre dışıdır. Anahtarı veya tarayıcı konsolunu kullanın.
"REMOTE HOST IDENTIFICATION HAS CHANGED." Sunucunun ana bilgisayar anahtarı, istemcinizin hatırladığı anahtardan farklıdır. Bu, işletim sistemi yeniden yüklendiği için bir rebuild sonrasında beklenecektir. Eski girişi bu IP adresi için known_hosts dosyanızdan kaldırın ve yeniden bağlanın. Herhangi bir şeyi yeniden oluşturmadıysanız, bağlanmadan önce durun ve bizimle iletişime geçin.
Bir güvenlik duvarı kuralıyla kendimi kilitledim. 22 numaralı bağlantı noktası açık kalır, bu nedenle bu olağandışıdır, ancak sunucunun içindeki bir kural sizi engellemiş ise, bunu kaldırmak için tarayıcı konsolunu kullanın.
Yukarıdakilerin hiçbiri sizi kabuğa ulaştıramıyorsa, support@kapsulehost.com adresine sunucu adını, bağlandığınız adresi ve tam hata metnini içeren bir e-posta gönderin.