Μετάβαση στο κύριο περιεχόμενο

Σύνδεση μέσω SSH

Το VPS Pro σας ανοίγει με το κλειδί SSH σας: ένα ζεύγος αρχείων που δημιουργείται στον υπολογιστή σας, του οποίου το δημόσιο μέρος καταχωρίζετε στον πελατειακό σας χώρο. Το ιδιωτικό μέρος μένει στον υπολογιστή σας και δεν το δίνετε σε κανέναν, ούτε στην ομάδα μας.

Δημιουργία του κλειδιού σας​

Σε macOS, Linux και Windows 10 ή 11 (PowerShell ή Τερματικό), μία μόνο εντολή:

ssh-keygen -t ed25519

Αποδεχτείτε την προτεινόμενη θέση και επιλέξτε μια φράση πρόσβασης για να προστατέψετε το κλειδί. Δύο αρχεία εμφανίζονται στον φάκελο .ssh του λογαριασμού σας:

  • id_ed25519: το ιδιωτικό κλειδί σας, που μένει σε εσάς
  • id_ed25519.pub: το δημόσιο κλειδί σας, αυτό που καταχωρίζετε. Χωρά σε μία γραμμή που αρχίζει με ssh-ed25519.

Για να εμφανίσετε το δημόσιο κλειδί και να το αντιγράψετε:

cat ~/.ssh/id_ed25519.pub

Καταχώριση του κλειδιού σας στον πελατειακό χώρο​

  1. Ανοίξτε το my.simafri.com, ενότητα VPS.
  2. Στην κάρτα του διακομιστή σας, επικολλήστε το δημόσιο κλειδί σας στο πεδίο Τα δημόσια κλειδιά σας, ένα ανά γραμμή.
  3. Πατήστε Αποθήκευση κλειδιών.

Το κλειδί σας εγκαθίσταται στον διακομιστή μέσα σε ένα λεπτό, και η κάρτα το δείχνει: Εγκαταστάθηκαν στον διακομιστή στις ακολουθούμενο από την ημερομηνία, με το αποτύπωμα κάθε κλειδιού (SHA256:..., το ίδιο με αυτό που εμφανίζει η εντολή ssh-keygen -lf ~/.ssh/id_ed25519.pub). Αν το καταχωρίσετε κατά την προετοιμασία του διακομιστή, το κλειδί εγκαθίσταται κατά τη δημιουργία του.

Καλό είναι να γνωρίζετε:

  • έως 10 κλειδιά ανά διακομιστή, ένα ανά άτομο ή ανά υπολογιστή
  • αποδεκτοί τύποι: ed25519, RSA τουλάχιστον 2048 bit, ECDSA, καθώς και κλειδιά ασφαλείας υλικού (sk-ssh-ed25519, sk-ecdsa)· γίνεται δεκτή και η μορφή του PuTTYgen
  • κάθε αποθήκευση αντικαθιστά το σύνολο των καταχωρισμένων κλειδιών: επικολλήστε όλα όσα θέλετε να κρατήσετε
  • ο ιδιοκτήτης του λογαριασμού και οι διαχειριστές καταχωρίζουν τα κλειδιά· ένας χειριστής μπορεί να τα δει (δείτε Μέλη και ρόλοι).

Τα κλειδιά που καταχωρίζονται από τον πελατειακό χώρο καταλαμβάνουν το δικό τους τμήμα στο αρχείο /root/.ssh/authorized_keys, ανάμεσα σε δύο γραμμές σήμανσης my.simafri.com. Το υπόλοιπο αρχείο σάς ανήκει: ένα κλειδί που προσθέτετε εσείς, εκτός αυτού του τμήματος, παραμένει στη θέση του.

Σύνδεση​

Η κάρτα του διακομιστή σας εμφανίζει την εντολή Σύνδεση SSH, έτοιμη για αντιγραφή:

ssh -p 22101 root@203.0.113.10

Η θύρα, μεταξύ 22100 και 22999, είναι μοναδική για τον διακομιστή σας: χρησιμοποιήστε αυτή της κάρτας σας. Το όνομα του διακομιστή σας λειτουργεί επίσης στη θέση της διεύθυνσης:

ssh -p 22101 root@app.etaireia-mou.gr

Για έναν διακομιστή του οποίου το όνομα ανήκει στο δικό σας όνομα τομέα, το όνομα αυτό αποκρίνεται μόλις η εγγραφή DNS σας δείχνει στον διακομιστή σας (δείτε Δημοσίευση ιστότοπου ή εφαρμογής).

Μέσω IPv6​

Αν η σύνδεσή σας στο Διαδίκτυο υποστηρίζει IPv6, φτάνετε επίσης στον διακομιστή σας απευθείας μέσω της διεύθυνσης IPv6 του, που εμφανίζεται στην κάρτα, στη συνήθη θύρα SSH:

ssh root@2001:db8::101

Μια συντόμευση: το αρχείο ~/.ssh/config​

Για να μην πληκτρολογείτε ξανά τη θύρα και τη διεύθυνση, προσθέστε ένα τμήμα στο αρχείο σας ~/.ssh/config:

Host monvps
HostName app.etaireia-mou.gr
Port 22101
User root
IdentityFile ~/.ssh/id_ed25519

Στη συνέχεια, αρκεί το ssh monvps, και η ίδια συντόμευση χρησιμεύει για τα scp, rsync, git και τον επεξεργαστή κώδικά σας.

Από τα Windows​

Τα Windows 10 και 11 περιλαμβάνουν το πρόγραμμα-πελάτη OpenSSH: ανοίξτε το PowerShell ή το Τερματικό και επικολλήστε την εντολή της κάρτας σας. Το αρχείο συντομεύσεών σας βρίσκεται στο C:\Users\<το όνομά σας>\.ssh\config.

Με το PuTTY, συμπληρώστε τη διεύθυνση και τη θύρα της κάρτας σας στο Session, τον χρήστη root στο Connection > Data, και το ιδιωτικό κλειδί σας σε μορφή .ppk στο Connection > SSH > Auth > Credentials. Το δημόσιο κλειδί που εμφανίζει το PuTTYgen καταχωρίζεται ως έχει στον πελατειακό σας χώρο.

Μεταφορά αρχείων​

Με την ίδια θύρα και το ίδιο κλειδί:

# ένα αρχείο, προς τον διακομιστή
scp -P 22101 archive.tar.gz root@app.etaireia-mou.gr:/srv/

# ένας φάκελος, συγχρονισμένος
rsync -avz -e "ssh -p 22101" ./build/ root@app.etaireia-mou.gr:/var/www/app/

Το scp δέχεται τη θύρα με κεφαλαίο P. Τα προγράμματα SFTP, όπως το FileZilla ή το WinSCP, συνδέονται μέσω SFTP, με τη διεύθυνση, τη θύρα και το ιδιωτικό κλειδί του υπολογιστή σας.

Εργασία από τον επεξεργαστή κώδικά σας​

Η επέκταση Remote - SSH του Visual Studio Code ανοίγει τους φακέλους του διακομιστή σας σαν να βρίσκονταν στον υπολογιστή σας: διαβάζει το αρχείο σας ~/.ssh/config, και αρκεί να επιλέξετε monvps. Οι επεξεργαστές της JetBrains προσφέρουν την ίδια σύνδεση μέσω του Remote Development.

Πρόσβαση για έναν συνάδελφο​

Δύο τρόποι, ανάλογα με το τι θέλετε να του εμπιστευτείτε:

  • πρόσβαση διαχειριστή: προσθέστε το δημόσιο κλειδί του δίπλα στο δικό σας στο πεδίο Τα δημόσια κλειδιά σας, ένα ανά γραμμή, και έπειτα Αποθήκευση κλειδιών
  • περιορισμένη πρόσβαση: δημιουργήστε του έναν λογαριασμό στον διακομιστή, με το δικό του κλειδί:
adduser camille
mkdir -p /home/camille/.ssh
nano /home/camille/.ssh/authorized_keys # επικολλήστε το δημόσιο κλειδί του
chown -R camille:camille /home/camille/.ssh
chmod 700 /home/camille/.ssh && chmod 600 /home/camille/.ssh/authorized_keys

Για να αφαιρέσετε μια πρόσβαση, αποθηκεύστε τη λίστα των κλειδιών χωρίς το δικό του, ή διαγράψτε τον λογαριασμό του με deluser camille.

Αντικατάσταση χαμένου κλειδιού​

Αλλάξατε υπολογιστή ή χάθηκε το ιδιωτικό κλειδί σας: δημιουργήστε νέο κλειδί με ssh-keygen -t ed25519 και καταχωρίστε το νέο δημόσιο κλειδί στην κάρτα σας, αφαιρώντας το παλιό. Εγκαθίσταται μέσα σε ένα λεπτό, και αποκτάτε ξανά πρόσβαση στον διακομιστή σας.

Ο βοηθός τεχνητής νοημοσύνης σας​

Ένας βοηθός τεχνητής νοημοσύνης συνδεδεμένος με τον πελατειακό σας χώρο Simafri (διακομιστής MCP https://mcp.simafri.com/v1/mcp) διαβάζει τους διακομιστές σας, την κατάστασή τους, τις διευθύνσεις τους και την εντολή σύνδεσής τους, και καταχωρίζει τα δημόσια κλειδιά σας για εσάς, με τα δικαιώματα του συνδεδεμένου ατόμου. Ένα ιδιωτικό κλειδί απορρίπτεται εκεί, όπως και στον πελατειακό χώρο.

Συχνές ερωτήσεις​

«Permission denied (publickey)»: τι να ελέγξω;​

  1. Η κάρτα του διακομιστή σας δείχνει Εγκαταστάθηκαν στον διακομιστή στις ακολουθούμενο από μια ημερομηνία.
  2. Το αποτύπωμα που εμφανίζεται στην κάρτα είναι αυτό του κλειδιού σας: ssh-keygen -lf ~/.ssh/id_ed25519.pub.
  3. Η εντολή σας χρησιμοποιεί πράγματι τη θύρα της κάρτας σας και τον χρήστη root.
  4. Αν το κλειδί σας έχει άλλο όνομα, δηλώστε το: ssh -i ~/.ssh/ma_cle -p 22101 root@....

Περιγράψτε έπειτα την κατάσταση στην υποστήριξη, με την εντολή που εκτελέσατε και το μήνυμα που λάβατε: η Ολοκληρωμένη υποστήριξη σας βοηθά να αποκαταστήσετε την πρόσβαση.

Η σύνδεσή μου διακόπτεται όταν μένω ανενεργός.​

Προσθέστε ServerAliveInterval 60 στο τμήμα σας στο ~/.ssh/config: ο υπολογιστής σας διατηρεί τη σύνδεση ενεργή. Για μια μακροσκελή εντολή, εκτελέστε την μέσα σε tmux ή screen, που την κρατούν ζωντανή ακόμη και αν αποσυνδεθείτε.

Ο πελατειακός χώρος εμφανίζει «Αυτό το κείμενο περιέχει ΙΔΙΩΤΙΚΟ κλειδί».​

Επικολλήσατε το αρχείο χωρίς .pub. Επικολλήστε το περιεχόμενο του αρχείου που τελειώνει σε .pub. Αν το ιδιωτικό κλειδί σας στάλθηκε κατά λάθος σε κάποιον, δημιουργήστε ένα νέο και καταχωρίστε το δημόσιο κλειδί του.

Μπορώ να συνδεθώ με κωδικό πρόσβασης;​

Ο διακομιστής σας ανοίγει με κλειδί SSH, την πιο ασφαλή μέθοδο: ένα κλειδί δεν μαντεύεται και δεν κυκλοφορεί ποτέ. Καταχωρίστε ένα κλειδί ανά άτομο, και ο καθένας διατηρεί τη δική του πρόσβαση.