# Povezava

## Vaš ključ SSH

Vaš VPS Ultra z Linuxom se odpre z vašim **ključem SSH**: parom datotek, ustvarjenim na vašem računalniku. **Javni** del se namesti na strežnik; **zasebni** del ostane na vašem računalniku in ga ne posredujete nikomur, tudi naši ekipi ne.

V sistemih macOS, Linux ter Windows 10 ali 11 (PowerShell ali Terminal):

```
ssh-keygen -t ed25519
```

Sprejmite predlagano mesto in izberite geselno frazo. Vaš javni ključ je datoteka `id_ed25519.pub`: vrstica, ki se začne s `ssh-ed25519`. Ob naročilu ga posredujte naši ekipi: na vaš strežnik ga namestimo med njegovo pripravo.

## Povezava prek SSH

Kartica vašega strežnika v razdelku **VPS** vašega uporabniškega okolja prikazuje ukaz **Povezava SSH**:

```
ssh root@203.0.113.20
```

Vaš strežnik ima lasten naslov IPv4: povezava poteka na običajnih vratih SSH, 22, ali na tistih, ki jih izberete v `/etc/ssh/sshd_config`. Ko vaša domena kaže na vaš strežnik, deluje tudi njegovo ime: `ssh root@app.moje-podjetje.si`.

### Bližnjica: datoteka \~/.ssh/config

```
Host monultra

    HostName 203.0.113.20

    User root

    IdentityFile ~/.ssh/id_ed25519
```

Nato zadošča `ssh monultra`, ista bližnjica pa velja za `scp`, `rsync`, `git` in vaš urejevalnik.

## Dodajanje ali zamenjava ključa

Ključi vašega strežnika so v `/root/.ssh/authorized_keys`, po eden v vrstici, upravljate pa jih sami:

* **dodajanje sodelavca**: njegov javni ključ prilepite v novo vrstico datoteke ali mu ustvarite lasten račun (`adduser`) z njegovim ključem v `/home/<njegov račun>/.ssh/authorized_keys`;
* **odvzem dostopa**: izbrišite njegovo vrstico;
* **zamenjava računalnika**: dodajte svoj novi javni ključ, preden odstranite starega.

Vaš zasebni ključ je izginil in noben ključ vam ne odpre več strežnika? Svoj novi javni ključ pošljite podpori: naša ekipa ga namesti na vaš strežnik.

## Prenos datotek

```
# ena datoteka, na strežnik

scp archive.tar.gz root@203.0.113.20:/srv/



# mapa, sinhronizirana

rsync -avz ./build/ root@203.0.113.20:/var/www/app/
```

Programi SFTP, kot sta FileZilla ali WinSCP, se povežejo prek **SFTP**, z naslovom vašega strežnika in vašim zasebnim ključem.

## Delo iz urejevalnika

Razširitev **Remote - SSH** za Visual Studio Code odpre mape vašega strežnika, kot da bi bile na vašem računalniku: prebere vašo datoteko `~/.ssh/config`, zato zadošča, da izberete `monultra`. Urejevalniki JetBrains ponujajo enako povezavo prek **Remote Development**.

## Windows Server: oddaljeno namizje

VPS Ultra z Windows Server se odpre prek **oddaljenega namizja** (RDP):

1. V sistemu Windows zaženite **Povezava z oddaljenim namizjem** (`mstsc`); v sistemu macOS aplikacijo **Windows App** podjetja Microsoft; v sistemu Linux Remmina.
2. Vnesite naslov IPv4 svojega strežnika, prikazan na njegovi kartici.
3. Prijavite se s skrbniškim računom, ki vam ga naša ekipa preda ob dostavi, nato pa ob prvi seji spremenite njegovo geslo.

Nato zaščitite svoj dostop: dolgo in edinstveno geslo ter oddaljeno namizje, omejeno na vaše naslove v požarnem zidu sistema Windows.

## Pogosta vprašanja

### »Permission denied (publickey)«: kaj preveriti?

1. Uporabljeni ključ je tisti, ki ste nam ga posredovali: `ssh-keygen -lf ~/.ssh/id_ed25519.pub` prikaže njegov prstni odtis.
2. Vaš ukaz navaja uporabnika `root` in naslov s kartice.
3. Če ima vaš ključ drugo ime, ga navedite: `ssh -i ~/.ssh/ma_cle root@...`.

Nato opišite stanje podpori, z zagnanim ukazom in prejetim sporočilom: Celovita podpora vam pomaga znova vzpostaviti dostop.

### Moja povezava se prekine ob nedejavnosti.

V svoj blok v `~/.ssh/config` dodajte `ServerAliveInterval 60`, dolge ukaze pa zaženite v `tmux` ali `screen`, ki jih ohranita pri življenju tudi po prekinitvi povezave.
