# Σύνδεση μέσω SSH

Το VPS Pro σας ανοίγει με το **κλειδί SSH** σας: ένα ζεύγος αρχείων που δημιουργείται στον υπολογιστή σας, του οποίου το **δημόσιο** μέρος καταχωρίζετε στον πελατειακό σας χώρο. Το **ιδιωτικό** μέρος μένει στον υπολογιστή σας και δεν το δίνετε σε κανέναν, ούτε στην ομάδα μας.

## Δημιουργία του κλειδιού σας

Σε macOS, Linux και Windows 10 ή 11 (PowerShell ή Τερματικό), μία μόνο εντολή:

```
ssh-keygen -t ed25519
```

Αποδεχτείτε την προτεινόμενη θέση και επιλέξτε μια φράση πρόσβασης για να προστατέψετε το κλειδί. Δύο αρχεία εμφανίζονται στον φάκελο `.ssh` του λογαριασμού σας:

* `id_ed25519`: το **ιδιωτικό** κλειδί σας, που μένει σε εσάς
* `id_ed25519.pub`: το **δημόσιο** κλειδί σας, αυτό που καταχωρίζετε. Χωρά σε μία γραμμή που αρχίζει με `ssh-ed25519`.

Για να εμφανίσετε το δημόσιο κλειδί και να το αντιγράψετε:

```
cat ~/.ssh/id_ed25519.pub
```

## Καταχώριση του κλειδιού σας στον πελατειακό χώρο

1. Ανοίξτε το [my.simafri.com](https://my.simafri.com/), ενότητα **VPS**.
2. Στην κάρτα του διακομιστή σας, επικολλήστε το δημόσιο κλειδί σας στο πεδίο **Τα δημόσια κλειδιά σας, ένα ανά γραμμή**.
3. Πατήστε **Αποθήκευση κλειδιών**.

Το κλειδί σας εγκαθίσταται στον διακομιστή μέσα σε ένα λεπτό, και η κάρτα το δείχνει: **Εγκαταστάθηκαν στον διακομιστή στις** ακολουθούμενο από την ημερομηνία, με το αποτύπωμα κάθε κλειδιού (`SHA256:...`, το ίδιο με αυτό που εμφανίζει η εντολή `ssh-keygen -lf ~/.ssh/id_ed25519.pub`). Αν το καταχωρίσετε κατά την προετοιμασία του διακομιστή, το κλειδί εγκαθίσταται κατά τη δημιουργία του.

Καλό είναι να γνωρίζετε:

* έως **10 κλειδιά** ανά διακομιστή, ένα ανά άτομο ή ανά υπολογιστή
* αποδεκτοί τύποι: **ed25519**, **RSA** τουλάχιστον 2048 bit, **ECDSA**, καθώς και κλειδιά ασφαλείας υλικού (`sk-ssh-ed25519`, `sk-ecdsa`)· γίνεται δεκτή και η μορφή του PuTTYgen
* κάθε αποθήκευση **αντικαθιστά** το σύνολο των καταχωρισμένων κλειδιών: επικολλήστε όλα όσα θέλετε να κρατήσετε
* ο ιδιοκτήτης του λογαριασμού και οι **διαχειριστές** καταχωρίζουν τα κλειδιά· ένας **χειριστής** μπορεί να τα δει (δείτε [Μέλη και ρόλοι](https://docs.simafri.com/gr/espace-client/membres-et-roles/)).

Τα κλειδιά που καταχωρίζονται από τον πελατειακό χώρο καταλαμβάνουν το δικό τους τμήμα στο αρχείο `/root/.ssh/authorized_keys`, ανάμεσα σε δύο γραμμές σήμανσης `my.simafri.com`. Το υπόλοιπο αρχείο σάς ανήκει: ένα κλειδί που προσθέτετε εσείς, εκτός αυτού του τμήματος, παραμένει στη θέση του.

## Σύνδεση

Η κάρτα του διακομιστή σας εμφανίζει την εντολή **Σύνδεση SSH**, έτοιμη για αντιγραφή:

```
ssh -p 22101 root@203.0.113.10
```

Η θύρα, μεταξύ 22100 και 22999, είναι μοναδική για τον διακομιστή σας: χρησιμοποιήστε αυτή της κάρτας σας. Το όνομα του διακομιστή σας λειτουργεί επίσης στη θέση της διεύθυνσης:

```
ssh -p 22101 root@app.etaireia-mou.gr
```

Για έναν διακομιστή του οποίου το όνομα ανήκει στο δικό σας όνομα τομέα, το όνομα αυτό αποκρίνεται μόλις η εγγραφή DNS σας δείχνει στον διακομιστή σας (δείτε [Δημοσίευση ιστότοπου ή εφαρμογής](/gr/vps-pro/mettre-en-ligne.md)).

### Μέσω IPv6

Αν η σύνδεσή σας στο Διαδίκτυο υποστηρίζει IPv6, φτάνετε επίσης στον διακομιστή σας απευθείας μέσω της διεύθυνσης IPv6 του, που εμφανίζεται στην κάρτα, στη συνήθη θύρα SSH:

```
ssh root@2001:db8::101
```

### Μια συντόμευση: το αρχείο \~/.ssh/config

Για να μην πληκτρολογείτε ξανά τη θύρα και τη διεύθυνση, προσθέστε ένα τμήμα στο αρχείο σας `~/.ssh/config`:

```
Host monvps

    HostName app.etaireia-mou.gr

    Port 22101

    User root

    IdentityFile ~/.ssh/id_ed25519
```

Στη συνέχεια, αρκεί το `ssh monvps`, και η ίδια συντόμευση χρησιμεύει για τα `scp`, `rsync`, `git` και τον επεξεργαστή κώδικά σας.

## Από τα Windows

Τα Windows 10 και 11 περιλαμβάνουν το πρόγραμμα-πελάτη OpenSSH: ανοίξτε το PowerShell ή το Τερματικό και επικολλήστε την εντολή της κάρτας σας. Το αρχείο συντομεύσεών σας βρίσκεται στο `C:\Users\<το όνομά σας>\.ssh\config`.

Με το **PuTTY**, συμπληρώστε τη διεύθυνση και τη θύρα της κάρτας σας στο **Session**, τον χρήστη `root` στο **Connection > Data**, και το ιδιωτικό κλειδί σας σε μορφή `.ppk` στο **Connection > SSH > Auth > Credentials**. Το δημόσιο κλειδί που εμφανίζει το PuTTYgen καταχωρίζεται ως έχει στον πελατειακό σας χώρο.

## Μεταφορά αρχείων

Με την ίδια θύρα και το ίδιο κλειδί:

```
# ένα αρχείο, προς τον διακομιστή

scp -P 22101 archive.tar.gz root@app.etaireia-mou.gr:/srv/



# ένας φάκελος, συγχρονισμένος

rsync -avz -e "ssh -p 22101" ./build/ root@app.etaireia-mou.gr:/var/www/app/
```

Το `scp` δέχεται τη θύρα με **κεφαλαίο P**. Τα προγράμματα SFTP, όπως το FileZilla ή το WinSCP, συνδέονται μέσω **SFTP**, με τη διεύθυνση, τη θύρα και το ιδιωτικό κλειδί του υπολογιστή σας.

## Εργασία από τον επεξεργαστή κώδικά σας

Η επέκταση **Remote - SSH** του Visual Studio Code ανοίγει τους φακέλους του διακομιστή σας σαν να βρίσκονταν στον υπολογιστή σας: διαβάζει το αρχείο σας `~/.ssh/config`, και αρκεί να επιλέξετε `monvps`. Οι επεξεργαστές της JetBrains προσφέρουν την ίδια σύνδεση μέσω του **Remote Development**.

## Πρόσβαση για έναν συνάδελφο

Δύο τρόποι, ανάλογα με το τι θέλετε να του εμπιστευτείτε:

* **πρόσβαση διαχειριστή**: προσθέστε το δημόσιο κλειδί του δίπλα στο δικό σας στο πεδίο **Τα δημόσια κλειδιά σας, ένα ανά γραμμή**, και έπειτα **Αποθήκευση κλειδιών**
* **περιορισμένη πρόσβαση**: δημιουργήστε του έναν λογαριασμό στον διακομιστή, με το δικό του κλειδί:

```
adduser camille

mkdir -p /home/camille/.ssh

nano /home/camille/.ssh/authorized_keys   # επικολλήστε το δημόσιο κλειδί του

chown -R camille:camille /home/camille/.ssh

chmod 700 /home/camille/.ssh && chmod 600 /home/camille/.ssh/authorized_keys
```

Για να αφαιρέσετε μια πρόσβαση, αποθηκεύστε τη λίστα των κλειδιών χωρίς το δικό του, ή διαγράψτε τον λογαριασμό του με `deluser camille`.

## Αντικατάσταση χαμένου κλειδιού

Αλλάξατε υπολογιστή ή χάθηκε το ιδιωτικό κλειδί σας: δημιουργήστε νέο κλειδί με `ssh-keygen -t ed25519` και καταχωρίστε το νέο δημόσιο κλειδί στην κάρτα σας, αφαιρώντας το παλιό. Εγκαθίσταται μέσα σε ένα λεπτό, και αποκτάτε ξανά πρόσβαση στον διακομιστή σας.

## Ο βοηθός τεχνητής νοημοσύνης σας

Ένας βοηθός τεχνητής νοημοσύνης συνδεδεμένος με τον πελατειακό σας χώρο Simafri (διακομιστής MCP `https://mcp.simafri.com/v1/mcp`) διαβάζει τους διακομιστές σας, την κατάστασή τους, τις διευθύνσεις τους και την εντολή σύνδεσής τους, και καταχωρίζει τα **δημόσια** κλειδιά σας για εσάς, με τα δικαιώματα του συνδεδεμένου ατόμου. Ένα ιδιωτικό κλειδί απορρίπτεται εκεί, όπως και στον πελατειακό χώρο.

## Συχνές ερωτήσεις

### «Permission denied (publickey)»: τι να ελέγξω;

1. Η κάρτα του διακομιστή σας δείχνει **Εγκαταστάθηκαν στον διακομιστή στις** ακολουθούμενο από μια ημερομηνία.
2. Το αποτύπωμα που εμφανίζεται στην κάρτα είναι αυτό του κλειδιού σας: `ssh-keygen -lf ~/.ssh/id_ed25519.pub`.
3. Η εντολή σας χρησιμοποιεί πράγματι τη θύρα της κάρτας σας και τον χρήστη `root`.
4. Αν το κλειδί σας έχει άλλο όνομα, δηλώστε το: `ssh -i ~/.ssh/ma_cle -p 22101 root@...`.

Περιγράψτε έπειτα την κατάσταση στην υποστήριξη, με την εντολή που εκτελέσατε και το μήνυμα που λάβατε: η Ολοκληρωμένη υποστήριξη σας βοηθά να αποκαταστήσετε την πρόσβαση.

### Η σύνδεσή μου διακόπτεται όταν μένω ανενεργός.

Προσθέστε `ServerAliveInterval 60` στο τμήμα σας στο `~/.ssh/config`: ο υπολογιστής σας διατηρεί τη σύνδεση ενεργή. Για μια μακροσκελή εντολή, εκτελέστε την μέσα σε `tmux` ή `screen`, που την κρατούν ζωντανή ακόμη και αν αποσυνδεθείτε.

### Ο πελατειακός χώρος εμφανίζει «Αυτό το κείμενο περιέχει ΙΔΙΩΤΙΚΟ κλειδί».

Επικολλήσατε το αρχείο χωρίς `.pub`. Επικολλήστε το περιεχόμενο του αρχείου που τελειώνει σε `.pub`. Αν το ιδιωτικό κλειδί σας στάλθηκε κατά λάθος σε κάποιον, δημιουργήστε ένα νέο και καταχωρίστε το δημόσιο κλειδί του.

### Μπορώ να συνδεθώ με κωδικό πρόσβασης;

Ο διακομιστής σας ανοίγει με κλειδί SSH, την πιο ασφαλή μέθοδο: ένα κλειδί δεν μαντεύεται και δεν κυκλοφορεί ποτέ. Καταχωρίστε ένα κλειδί ανά άτομο, και ο καθένας διατηρεί τη δική του πρόσβαση.
