# Ühendumine

## Teie SSH-võti

Teie Linuxiga VPS Ultra avaneb teie **SSH-võtmega**: see on teie arvutis loodud failipaar. **Avalik** osa paigaldatakse serverisse; **privaatne** osa jääb teie arvutisse ja seda ei edastata kellelegi, ka mitte meie meeskonnale.

macOS-is, Linuxis ja Windows 10-s või 11-s (PowerShell või Terminal):

```
ssh-keygen -t ed25519
```

Nõustuge pakutud asukohaga ja valige paroolifraas. Teie avalik võti on fail `id_ed25519.pub`: üks rida, mis algab tekstiga `ssh-ed25519`. Saatke see tellimisel meie meeskonnale: paigaldame selle teie serverisse selle ettevalmistamisel.

## Ühendumine SSH kaudu

Teie serveri kaart teie kliendiala jaotises **VPS** näitab käsku **SSH-ühendus**:

```
ssh root@203.0.113.20
```

Teie serveril on oma IPv4-aadress: ühendus toimub tavalisel SSH-pordil 22 või pordil, mille valite failis `/etc/ssh/sshd_config`. Kui teie domeen on suunatud teie serverile, töötab ka selle nimi: `ssh root@app.minu-firma.ee`.

### Otsetee: fail \~/.ssh/config

```
Host minuultra

    HostName 203.0.113.20

    User root

    IdentityFile ~/.ssh/id_ed25519
```

Seejärel piisab käsust `ssh minuultra` ja sama otsetee töötab ka `scp`, `rsync`, `git` ja teie redaktori jaoks.

## Võtme lisamine või asendamine

Teie serveri võtmed asuvad failis `/root/.ssh/authorized_keys`, üks rea kohta, ja haldate neid ise:

* **kolleegi lisamine**: kleepige tema avalik võti faili uuele reale või looge talle oma konto (`adduser`) koos tema võtmega failis `/home/<tema konto>/.ssh/authorized_keys`;
* **juurdepääsu eemaldamine**: kustutage tema rida;
* **arvuti vahetamine**: lisage oma uus avalik võti enne vana eemaldamist.

Teie privaatvõti on kadunud ja ükski võti ei ava enam serverit? Saatke oma uus avalik võti klienditoele: meie meeskond paigaldab selle teie serverisse.

## Failide edastamine

```
# üks fail serverisse

scp archive.tar.gz root@203.0.113.20:/srv/



# kaust, sünkroonituna

rsync -avz ./build/ root@203.0.113.20:/var/www/app/
```

SFTP-programmid nagu FileZilla või WinSCP ühenduvad **SFTP** kaudu, kasutades teie serveri aadressi ja teie privaatvõtit.

## Töötamine oma redaktorist

Visual Studio Code'i laiendus **Remote - SSH** avab teie serveri kaustad nii, nagu oleksid need teie arvutis: see loeb teie faili `~/.ssh/config` ja piisab, kui valite `minuultra`. JetBrainsi redaktorid pakuvad sama ühendust funktsiooniga **Remote Development**.

## Windows Server: kaugtöölaud

Windows Serveriga VPS Ultra avaneb **kaugtöölaua** (RDP) kaudu:

1. Windowsis käivitage **Kaugtöölauaühendus** (`mstsc`); macOS-is Microsofti rakendus **Windows App**; Linuxis Remmina.
2. Sisestage oma serveri IPv4-aadress, mis on kuvatud selle kaardil.
3. Logige sisse administraatori kontoga, mille meie meeskond teile üleandmisel andis, ja muutke selle parool esimesel seansil.

Seejärel kaitske oma juurdepääsu: pikk ja unikaalne parool ning kaugtöölaud Windowsi tulemüüris ainult teie aadressidele lubatud.

## Korduma kippuvad küsimused

### „Permission denied (publickey)“: mida kontrollida?

1. Kasutatav võti on see, mille meile saatsite: `ssh-keygen -lf ~/.ssh/id_ed25519.pub` näitab selle sõrmejälge.
2. Teie käsk kasutab kasutajat `root` ja teie kaardil olevat aadressi.
3. Kui teie võtmel on teine nimi, märkige see: `ssh -i ~/.ssh/ma_cle root@...`.

Seejärel kirjeldage olukorda klienditoele koos käivitatud käsu ja saadud teatega: Terviklik tugi aitab teil juurdepääsu taastada.

### Minu ühendus katkeb, kui olen mõnda aega passiivne.

Lisage oma plokki failis `~/.ssh/config` rida `ServerAliveInterval 60` ja käivitage pikad käsud `tmux`-is või `screen`-is, mis hoiavad need töös ka siis, kui ühendus katkeb.
