Свързване чрез SSH
Вашият VPS Pro се отваря с вашия SSH ключ: двойка файлове, създадени на компютъра ви, чиято публична част качвате в клиентския си портал. Частната част остава на компютъра ви и не се предава на никого, включително на нашия екип.
Създаване на ключа
На macOS, Linux и Windows 10 или 11 (PowerShell или Terminal) е достатъчна една команда:
ssh-keygen -t ed25519
Приемете предложеното място и изберете парола (passphrase), която да защитава ключа. В папката .ssh на вашия потребителски акаунт се появяват два файла:
id_ed25519: вашият частен ключ, който остава у вас;id_ed25519.pub: вашият публичен ключ, този, който качвате. Той се събира на един ред, който започва сssh-ed25519.
За да покажете публичния ключ и да го копирате:
cat ~/.ssh/id_ed25519.pub
Качване на ключа в клиентския портал
- Отворете my.simafri.com, раздел VPS.
- В картата на сървъра си поставете публичния си ключ в полето Вашите публични ключове, по един на ред.
- Натиснете Запазване на ключовете.
Ключът ви се инсталира на сървъра до минута и картата го показва: Инсталирани на сървъра на, следвано от датата, с отпечатъка на всеки ключ (SHA256:..., същият като този, който показва ssh-keygen -lf ~/.ssh/id_ed25519.pub). Ако го качите по време на подготовката на сървъра, ключът се инсталира при създаването му.
Добре е да знаете:
- до 10 ключа на сървър, по един за всеки човек или компютър;
- приемани типове: ed25519, RSA от поне 2048 бита, ECDSA, както и хардуерни ключове за сигурност (
sk-ssh-ed25519,sk-ecdsa); форматът на PuTTYgen също се приема; - всяко запазване заменя всички качени ключове: поставете всички, които искате да запазите;
- собственикът на акаунта и мениджърите качват ключовете; операторът ги преглежда (вижте Членове и роли).
Ключовете, качени от клиентския портал, заемат собствен блок във файла /root/.ssh/authorized_keys, между два маркерни реда my.simafri.com. Останалата част от файла е ваша: ключ, който добавите сами извън този блок, остава на мястото си.
Свързване
Картата на сървъра ви показва командата SSH връзка, готова за копиране:
ssh -p 22101 root@203.0.113.10
Портът, между 22100 и 22999, е специфичен за вашия сървър: използвайте този от картата си. Името на сървъра ви също работи вместо адреса:
ssh -p 22101 root@app.vashatafirma.bg
За сървър, чието име е под собствения ви домейн, това име отговаря веднага щом DNS записът ви сочи към сървъра ви (вижте Пускане онлайн на сайт или приложение).
През IPv6
Ако интернет връзката ви поддържа IPv6, можете да се свържете със сървъра си и директно през неговия IPv6 адрес, показан в картата, на обичайния SSH порт:
ssh root@2001:db8::101
Пряк път: файлът ~/.ssh/config
За да не въвеждате отново порта и адреса, добавете блок във файла си ~/.ssh/config:
Host monvps
HostName app.vashatafirma.bg
Port 22101
User root
IdentityFile ~/.ssh/id_ed25519
След това е достатъчно ssh monvps, а същият пряк път служи за scp, rsync, git и вашия редактор.
От Windows
Windows 10 и 11 включват клиента OpenSSH: отворете PowerShell или Terminal и поставете командата от картата си. Файлът ви с преки пътища се намира в C:\Users\<вашето име>\.ssh\config.
С PuTTY въведете адреса и порта от картата си в Session, потребителя root в Connection > Data и частния си ключ във формат .ppk в Connection > SSH > Auth > Credentials. Публичният ключ, показан от PuTTYgen, се качва в клиентския ви портал такъв, какъвто е.
Прехвърляне на файлове
Със същия порт и същия ключ:
# един файл, към сървъра
scp -P 22101 archive.tar.gz root@app.vashatafirma.bg:/srv/
# една папка, синхронизирана
rsync -avz -e "ssh -p 22101" ./build/ root@app.vashatafirma.bg:/var/www/app/
scp приема порта с главно P. SFTP програмите като FileZilla или WinSCP се свързват по SFTP, с адреса, порта и частния ключ от вашия компютър.
Работа от вашия редактор
Разширението Remote - SSH на Visual Studio Code отваря папките на сървъра ви, сякаш са на компютъра ви: то чете файла ви ~/.ssh/config и е достатъчно да изберете monvps. Редакторите на JetBrains предлагат същата връзка чрез Remote Development.
Достъп за колега
Два начина, според това, което искате да му поверите:
- администраторски достъп: добавете неговия публичен ключ до вашия в полето Вашите публични ключове, по един на ред, след това Запазване на ключовете;
- ограничен достъп: създайте му акаунт на сървъра, със собствен ключ:
adduser camille
mkdir -p /home/camille/.ssh
nano /home/camille/.ssh/authorized_keys # поставете неговия публичен ключ
chown -R camille:camille /home/camille/.ssh
chmod 700 /home/camille/.ssh && chmod 600 /home/camille/.ssh/authorized_keys
За да отнемете достъп, запазете списъка с ключове без неговия или изтрийте акаунта му с deluser camille.
Замяна на изгубен ключ
Компютърът ви е сменен или частният ви ключ е изчезнал: създайте нов ключ с ssh-keygen -t ed25519, след това качете новия публичен ключ в картата си, като премахнете стария. Той се инсталира до минута и отново имате достъп до сървъра си.
Вашият AI асистент
AI асистент, свързан с клиентския ви портал в Simafri (MCP сървър https://mcp.simafri.com/v1/mcp), чете сървърите ви, състоянието им, адресите им и командата им за връзка и качва вашите публични ключове вместо вас, с правата на влезлия потребител. Частен ключ там се отхвърля, както в клиентския портал.
Често задавани въпроси
„Permission denied (publickey)“: какво да проверя?
- Картата на сървъра ви показва Инсталирани на сървъра на, следвано от дата.
- Отпечатъкът, показан в картата, е този на вашия ключ:
ssh-keygen -lf ~/.ssh/id_ed25519.pub. - Командата ви посочва порта от картата ви и потребителя
root. - Ако ключът ви има друго име, посочете го:
ssh -i ~/.ssh/ma_cle -p 22101 root@....
След това опишете ситуацията на поддръжката, с изпълнената команда и полученото съобщение: Цялостната поддръжка ще ви помогне да възстановите достъпа.
Връзката ми прекъсва, когато не съм активен.
Добавете ServerAliveInterval 60 към блока си в ~/.ssh/config: компютърът ви поддържа връзката. За дълга команда я стартирайте в tmux или screen, които я поддържат жива дори след прекъсване на връзката.
Клиентският портал показва „Този текст съдържа ЧАСТЕН ключ“.
Поставили сте файла без .pub. Поставете съдържанието на файла, който завършва на .pub. Ако частният ви ключ е бил изпратен на някого по погрешка, създайте нов и качете неговия публичен ключ.
Мога ли да се свързвам с парола?
Сървърът ви се отваря със SSH ключ, най-сигурният метод: ключът не може да бъде отгатнат и никога не пътува. Качете по един ключ за всеки човек и всеки запазва собствения си достъп.