المواقع الإلكترونية
إضافة مفاتيح SSH إلى موقع
SSH access to a Kapsule site is key-based only, so before you can open a shell or an SFTP session you need to register a public key against the site in KPanel. This guide covers where that lives…
مفتاح SSH لإضافة إلى الموقع
يعتمد الوصول عبر SSH إلى موقع Kapsule على المفاتيح فقط، لذا قبل أن تتمكن من فتح shell أو جلسة SFTP، تحتاج إلى تسجيل مفتاح عام ضد الموقع في KPanel. يغطي هذا الدليل موقع هذا المفتاح، وكيفية إضافة مفتاح لديك بالفعل، وكيفية جعل Kapsule يقوم بإنشاء واحد لك، وكيفية إلغاء مفتاح لم تعد تثق به.
موقع صفحة مفاتيح SSH
افتح Websites، انقر على الموقع، ثم افتح قائمة Files في شريط علامات التبويب للموقع واختر SSH Keys. الصفحة بعنوان SSH access وتحتوي على شيئين: تفاصيل الاتصال لهذا الموقع، وقائمة المفاتيح العامة المصرح لها حاليًا باستخدامها.
لا يوجد عنصر SSH من المستوى الأعلى في الشريط الجانبي الرئيسي. المفاتيح خاصة بكل موقع، لذا فإن المفتاح الذي تضيفه هنا يتم المصادقة عليه ضد هذا الموقع فقط. إذا كنت تشغل عدة مواقع، فكل منها يحتاج إلى إدخاله الخاص به، حتى لو كان نفس المفتاح على جهاز الكمبيوتر المحمول الخاص بك.

يتطلب إضافة أو إلغاء مفتاح الإذن sites:write. إذا كنت في حساب فريق بدور يسمح بالقراءة فقط، فسيتم إخفاء زر Add key وأيقونة الإلغاء. اطلب من مالك الحساب أو المسؤول إجراء التغيير.
تفاصيل الاتصال
تعرض بطاقة Connection details في أعلى الصفحة كل ما يحتاجه العميل الخاص بك:
| الحقل | ما هو |
|---|---|
| Host | اسم المضيف للاتصال به |
| Port | منفذ SSH لهذا الموقع |
| Username | مستخدم النظام الذي يعمل عليه الموقع |
| SSH | أمر ssh جاهز لهذا الموقع |
| SFTP | أمر sftp جاهز لهذا الموقع |
كل صف يحتوي على عنصر نسخ، وصفوف SSH و SFTP تنسخ الأمر بالكامل بدلاً من القيمة فقط، لذا يمكنك اللصق مباشرة في terminal. استخدم هذين الاثنين بدلاً من كتابة الأمر بنفسك: فهما يحتويان بالفعل على المستخدم والمضيف والمنفذ الصحيح.
إذا لم تظهر البطاقة على الإطلاق، فلم ينته الموقع من توفير مستخدم shell الخاص به بعد. تعيد API خطأ عادي Site has no SSH user في هذه الحالة. انتظر حتى تقول حالة الموقع Active وأعد التحميل.
إضافة مفتاح لديك بالفعل
معظم الناس لديهم بالفعل زوج مفاتيح على جهازهم. أضف النصف العام هنا.
- على جهاز الكمبيوتر الخاص بك، اطبع مفتاحك العام. على macOS و Linux، هذا عادة
cat ~/.ssh/id_ed25519.pub، أوcat ~/.ssh/id_rsa.pubلمفتاح RSA أقدم. على Windows مع OpenSSH، هوtype %USERPROFILE%\.ssh\id_ed25519.pub. - انسخ السطر الفردي بالكامل، بدءًا بـ
ssh-ed25519،ssh-rsaأوecdsa-sha2-nistp256. - في KPanel، انقر فوق Add key.
- ضع شيئًا لا تنساه في حقل Label، على سبيل المثال اسم الجهاز الذي يوجد به المفتاح.
- الصق المفتاح العام في الحقل الثاني.
- انقر فوق Add key.
يظهر المفتاح في قائمة Authorised keys على الفور، مع بصمته أسفل التسمية مباشرة. يمكنك الاتصال فوراً.
يرسل Kapsule أيضًا بريدًا إلى عنوان الحساب في كل مرة يتم فيها إضافة مفتاح، مع اقتباس التسمية والبصمة والموقع. هذا البريد مقصود: الوصول عبر SSH هو ثقة عالية، لذا إذا ظهر مفتاح لم تضفه، قم بإلغاء المفتاح وغير كلمة المرور الخاصة بك على الفور.
لا تلصق أبدًا سوى ملف .pub. ملف المفتاح الخاص ليس به امتداد .pub ويبدأ بسطر مثل -----BEGIN OPENSSH PRIVATE KEY-----. إذا لصقت هذا، فإنه مفتاحك الخاص، ويجب إعادة توليده بدلاً من إعادة استخدامه.
إذا كان ليس لديك مفتاح بعد
قم بإنشاء واحد محليًا باستخدام ssh-keygen -t ed25519 -C "your-label"، واقبل موقع الملف الافتراضي، وعيّن عبارة مرور عند المطالبة. ينتج عن ذلك ~/.ssh/id_ed25519 (احفظها بشكل خاص) و ~/.ssh/id_ed25519.pub (الصق هذا الواحد).
السماح لـ Kapsule بإنشاء زوج المفاتيح
إذا كنت تفضل عدم تشغيل ssh-keygen، يمكن لـ KPanel إنشاء الزوج لك.
- انقر فوق Add key.
- املأ حقل Label. اترك صندوق المفتاح العام فارغًا.
- انقر فوق Generate keypair.
ينشئ Kapsule زوج Ed25519، وينصب النصف العام ضد الموقع، ويعرض بافتة خضراء: Keypair generated: download the private key now. انقر فوق Download .pem لحفظ المفتاح الخاص. يتم تسمية الملف بناءً على التسمية التي اخترتها.
يتم عرض المفتاح الخاص مرة واحدة فقط. تقول الافتة ذلك بوضوح: هذه هي المرة الوحيدة التي يمكنك فيها تنزيله. لا يحتفظ Kapsule بنسخة يمكنك جلبها لاحقًا. إذا قمت بإغلاق الافتة دون تنزيل، قم بإلغاء المفتاح وإنشاء زوج جديد.
المفتاح المُنشأ لا يحتوي على عبارة مرور عليه، وهذا هو ما يجعله قابلاً للاستخدام من برنامج نصي دون مطالبة. هذا يعني أيضًا أن الملف نفسه هو بيانات الاعتماد بالكامل. إذا كنت تريد عبارة مرور، فقم بإنشاء الزوج بنفسك باستخدام ssh-keygen بدلاً من ذلك والصق النصف العام.
بمجرد التنزيل، انقل الملف إلى مكان معقول وشدد على أذوناته، لأن SSH يرفض استخدام مفتاح خاص يمكن قراءته على مستوى العالم:
mv ~/Downloads/my-laptop_id_ed25519.pem ~/.ssh/kapsule-mysite.pem
chmod 600 ~/.ssh/kapsule-mysite.pem
ssh -i ~/.ssh/kapsule-mysite.pem <username>@<host> -p <port>
استبدل اسم المستخدم والمضيف والمنفذ من بطاقة Connection details.
قراءة قائمة المفاتيح المصرح بها
يعرض كل صف في Authorised keys:
- التسمية التي أعطيتها للمفتاح.
- بصمة المفتاح، وهي كيفية التمييز بين مفتاحين عندما تكون التسميات متشابهة.
- Added مع التاريخ الذي تم تسجيله.
- Last used مع تاريخ المصادقة الأخيرة، أو Never used إذا لم تتم المصادقة بعد.
عمود Last used هو العمود المفيد أثناء التنظيف. المفتاح الذي لم يتم استخدامه أبدًا، أو لم يتم استخدامه منذ أشهر، عادة ما يكون جهاز كمبيوتر محمول تم استبداله أو متعاقد انتقل.
إلغاء مفتاح
انقر فوق أيقونة الحاوية الحمراء على صف المفتاح. يطلب منك KPanel التأكيد باستخدام Revoke SSH key? وملاحظة بأن المفتاح لن يتم المصادقة عليه ضد هذا الموقع. انقر فوق Revoke للانتهاء.
يسري الإلغاء على الاتصالات الجديدة. جلسة SSH المفتوحة بالفعل لا تُقتل بإلغاء المفتاح، لذا إذا كنت تزيل الوصول عن شخص قد يكون لا يزال متصلاً، قم بإلغاء المفتاح ثم غيّر أي شيء قد يكونون قد أخذوه معهم: كلمات مرور قاعدة البيانات، وأسرار التطبيق، وأي رموز مخزنة على الموقع.
أبقِ قائمة المفاتيح قصيرة. مفتاح واحد لكل جهاز، مع تسمية باسم الجهاز، يسهل كثيرًا التدقيق أكثر من كومة من المفاتيح تسمى "key1" و "new key" و "temp".
استكشاف الأخطاء
Permission denied (publickey). السبب الأكثر شيوعًا هو أن عميلك يقدم مفتاحًا مختلفًا عن الذي سجلته. فرض الصحيح باستخدام ssh -i /path/to/private_key ...، أو تحقق من ssh -v من المفاتيح التي يتم تقديمها.
Connection refused أو مهلة زمنية. تأكد من أنك تستخدم المنفذ الموضح في Connection details وليس الافتراضي 22. انسخ أمر SSH من الصفحة بدلاً من كتابته.
Bad permissions on the private key. يرفض OpenSSH مفتاح خاص يمكن للمستخدمين الآخرين قراءته. شغّل chmod 600 على الملف.
المفتاح يعمل مع SSH ولكن ليس SFTP. يشتركان في نفس بيانات الاعتماد، لذا هذا دائمًا تقريبًا العميل بدلاً من المفتاح. استخدم أمر SFTP المنسوخ من الصفحة، الذي يحتوي بالفعل على المنفذ الصحيح.
أين تذهب بعد ذلك
- تحميل الملفات باستخدام SFTP يغطي جانب نقل الملفات من نفس بيانات الاعتماد.
- الاتصال بقاعدة البيانات الخاصة بك عبر نفق SSH يستخدم المفتاح الذي أضفته للتو للوصول إلى MySQL من عميل سطح المكتب.
- سجل نشاط الموقع يسجل كل مفتاح تضيفه، حتى تتمكن من التحقق لاحقًا من أضاف ماذا ومتى.