# Pripojenie

## Váš kľúč SSH

Váš VPS Ultra s Linuxom sa otvára vaším **kľúčom SSH**: dvojicou súborov vytvorených na vašom počítači. **Verejná** časť sa inštaluje na server; **súkromná** časť zostáva na vašom počítači a nikomu sa neodovzdáva, ani nášmu tímu.

Na macOS, Linuxe a Windows 10 alebo 11 (PowerShell alebo Terminál):

```
ssh-keygen -t ed25519
```

Potvrďte navrhované umiestnenie a zvoľte prístupovú frázu. Váš verejný kľúč je súbor `id_ed25519.pub`: riadok, ktorý začína `ssh-ed25519`. Pošlite ho nášmu tímu pri objednávke: nainštalujeme ho na váš server pri jeho príprave.

## Pripojenie cez SSH

Karta vášho servera v sekcii **VPS** vašej zákazníckej zóny zobrazuje príkaz **Pripojenie SSH**:

```
ssh root@203.0.113.20
```

Váš server má vlastnú adresu IPv4: pripojenie prebieha na obvyklom porte SSH, 22, alebo na tom, ktorý si zvolíte v `/etc/ssh/sshd_config`. Keď vašu doménu nasmerujete na server, funguje aj jeho názov: `ssh root@app.moja-firma.sk`.

### Skratka: súbor \~/.ssh/config

```
Host monultra

    HostName 203.0.113.20

    User root

    IdentityFile ~/.ssh/id_ed25519
```

Potom stačí `ssh monultra` a rovnaká skratka slúži pre `scp`, `rsync`, `git` aj váš editor.

## Pridanie alebo nahradenie kľúča

Kľúče vášho servera sa nachádzajú v `/root/.ssh/authorized_keys`, jeden na riadok, a spravujete ich sami:

* **pridanie kolegu**: vložte jeho verejný kľúč na nový riadok súboru alebo mu vytvorte vlastný účet (`adduser`) s jeho kľúčom v `/home/<jeho účet>/.ssh/authorized_keys`;
* **odobratie prístupu**: odstráňte jeho riadok;
* **zmena počítača**: pridajte svoj nový verejný kľúč skôr, než odstránite starý.

Váš súkromný kľúč zmizol a server vám už neotvorí žiadny kľúč? Pošlite svoj nový verejný kľúč podpore: náš tím ho nainštaluje na váš server.

## Prenos súborov

```
# jeden súbor, na server

scp archive.tar.gz root@203.0.113.20:/srv/



# priečinok, synchronizovaný

rsync -avz ./build/ root@203.0.113.20:/var/www/app/
```

Programy SFTP ako FileZilla alebo WinSCP sa pripájajú cez **SFTP**, s adresou vášho servera a vaším súkromným kľúčom.

## Práca z editora

Rozšírenie **Remote - SSH** pre Visual Studio Code otvára priečinky vášho servera, akoby boli na vašom počítači: číta váš súbor `~/.ssh/config`, stačí zvoliť `monultra`. Editory JetBrains ponúkajú rovnaké pripojenie cez **Remote Development**.

## Windows Server: Vzdialená pracovná plocha

VPS Ultra s Windows Server sa otvára cez **Vzdialenú pracovnú plochu** (RDP):

1. Vo Windows spustite **Pripojenie k vzdialenej pracovnej ploche** (`mstsc`); v macOS aplikáciu **Windows App** od Microsoftu; v Linuxe Remmina.
2. Zadajte adresu IPv4 svojho servera, zobrazenú na jeho karte.
3. Prihláste sa administrátorským účtom, ktorý vám náš tím odovzdal pri dodaní servera, a pri prvom sedení zmeňte jeho heslo.

Potom si prístup chráňte: dlhé a jedinečné heslo a Vzdialená pracovná plocha povolená vo firewalle Windows len pre vaše adresy.

## Časté otázky

### „Permission denied (publickey)“: čo skontrolovať?

1. Použitý kľúč je ten, ktorý ste nám poslali: `ssh-keygen -lf ~/.ssh/id_ed25519.pub` zobrazí jeho odtlačok.
2. Váš príkaz používa používateľa `root` a adresu z vašej karty.
3. Ak má váš kľúč iný názov, uveďte ho: `ssh -i ~/.ssh/ma_cle root@...`.

Potom opíšte situáciu podpore, spolu so spusteným príkazom a hlásením, ktoré ste dostali: Komplexná podpora vám pomôže obnoviť prístup.

### Moje pripojenie sa preruší, keď som neaktívny.

Pridajte `ServerAliveInterval 60` do svojho bloku v `~/.ssh/config` a dlhé príkazy spúšťajte v `tmux` alebo `screen`, ktoré ich udržia nažive aj po odpojení.
