# Verbinding maken

## Uw SSH-sleutel

Uw VPS Ultra met Linux opent u met uw **SSH-sleutel**: een paar bestanden dat op uw computer wordt aangemaakt. Het **openbare** deel wordt op de server gezet; het **privédeel** blijft op uw computer en geeft u aan niemand door, ook niet aan ons team.

Op macOS, Linux en Windows 10 of 11 (PowerShell of de Terminal):

```
ssh-keygen -t ed25519
```

Aanvaard de voorgestelde locatie en kies een wachtwoordzin. Uw openbare sleutel is het bestand `id_ed25519.pub`: een regel die begint met `ssh-ed25519`. Bezorg die bij de bestelling aan ons team: wij zetten hem bij de voorbereiding op uw server.

## Verbinding maken via SSH

De kaart van uw server, rubriek **VPS** van uw klantenruimte, toont de opdracht **SSH-verbinding**:

```
ssh root@203.0.113.20
```

Uw server heeft een eigen IPv4-adres: de verbinding loopt via de gebruikelijke SSH-poort, 22, of via de poort die u kiest in `/etc/ssh/sshd_config`. Zodra uw domein naar uw server wijst, werkt ook de naam: `ssh root@app.mijn-bedrijf.nl`.

### Een snelkoppeling: het bestand \~/.ssh/config

```
Host mijnultra

    HostName 203.0.113.20

    User root

    IdentityFile ~/.ssh/id_ed25519
```

Daarna volstaat `ssh mijnultra`, en dezelfde snelkoppeling werkt voor `scp`, `rsync`, `git` en uw editor.

## Een sleutel toevoegen of vervangen

De sleutels van uw server staan in `/root/.ssh/authorized_keys`, één per regel, en u beheert ze zelf:

* **een collega toevoegen**: plak de openbare sleutel van uw collega op een nieuwe regel van het bestand, of maak een eigen account voor uw collega aan (`adduser`) met de sleutel in `/home/<gebruikersnaam>/.ssh/authorized_keys`;
* **een toegang intrekken**: verwijder de betreffende regel;
* **van computer wisselen**: voeg uw nieuwe openbare sleutel toe voordat u de oude verwijdert.

Is uw privésleutel verdwenen en opent geen enkele sleutel uw server nog? Stuur uw nieuwe openbare sleutel naar de ondersteuning: ons team zet hem op uw server.

## Bestanden overzetten

```
# een bestand, naar de server

scp archive.tar.gz root@203.0.113.20:/srv/



# een map, gesynchroniseerd

rsync -avz ./build/ root@203.0.113.20:/var/www/app/
```

SFTP-programma's zoals FileZilla of WinSCP maken verbinding via **SFTP**, met het adres van uw server en uw privésleutel.

## Werken vanuit uw editor

De extensie **Remote - SSH** van Visual Studio Code opent de mappen van uw server alsof ze op uw computer staan: ze leest uw bestand `~/.ssh/config`, u hoeft alleen `mijnultra` te kiezen. De editors van JetBrains bieden dezelfde verbinding via **Remote Development**.

## Windows Server: Extern bureaublad

Een VPS Ultra met Windows Server opent u via **Extern bureaublad** (RDP):

1. Start op Windows **Verbinding met extern bureaublad** (`mstsc`); op macOS de app **Windows App** van Microsoft; op Linux Remmina.
2. Vul het IPv4-adres van uw server in, dat in de kaart staat.
3. Meld u aan met het beheerdersaccount dat ons team u bij de levering heeft bezorgd, en wijzig het wachtwoord ervan bij de eerste sessie.

Bescherm daarna uw toegang: een lang en uniek wachtwoord, en Extern bureaublad in de Windows-firewall voorbehouden aan uw eigen adressen.

## Veelgestelde vragen

### "Permission denied (publickey)": wat controleer ik?[​](#permission-denied-publickey-wat-controleer-ik "Directe link naar \"Permission denied (publickey)\": wat controleer ik?")

1. De gebruikte sleutel is de sleutel die u ons hebt bezorgd: `ssh-keygen -lf ~/.ssh/id_ed25519.pub` toont de vingerafdruk ervan.
2. Uw opdracht vermeldt de gebruiker `root` en het adres uit uw kaart.
3. Heeft uw sleutel een andere naam, geef die dan op: `ssh -i ~/.ssh/mijn_sleutel root@...`.

Beschrijf daarna de situatie aan de ondersteuning, met de uitgevoerde opdracht en de ontvangen melding: Full-Stack Support helpt u de toegang te herstellen.

### Mijn verbinding valt weg als ik inactief blijf.

Voeg `ServerAliveInterval 60` toe aan uw blok in `~/.ssh/config`, en start lange opdrachten in `tmux` of `screen`, die ze laten doorlopen, ook als de verbinding wegvalt.
