خوادم سحابية

الاتصال بخادم السحابة الخاص بك عبر SSH

SSH gives you a root shell on your cloud server from your own terminal, and every detail you need to connect is shown on the server's page in KPanel, ready to copy.

الاتصال بخادم Cloud الخاص بك عبر SSH

يمنحك SSH قشرة جذر على خادم Cloud الخاص بك من طرفيتك الخاصة، وكل التفاصيل التي تحتاجها للاتصال معروضة على صفحة الخادم في KPanel وجاهزة للنسخ.

خادم Cloud هو ملكك من نظام التشغيل فما فوق، مما يعني أن سطر الأوامر هو المكان الذي يحدث فيه معظم العمل. يغطي هذا الدليل العثور على تفاصيل الاتصال، والاتصال بمفتاح أو كلمة مرور، وإعداد مفتاح بشكل صحيح، وخيار وحدة التحكم من المتصفح، والقليل من الأخطاء التي تمثل كل محاولة اتصال فاشلة تقريباً.

العثور على تفاصيل الاتصال

  1. قم بتسجيل الدخول إلى KPanel.
  2. انقر فوق Cloud Servers في الشريط الجانبي الأيسر، ثم انقر فوق الخادم الخاص بك.
  3. ابحث عن بطاقة Connection.

تحتوي البطاقة على ثلاثة حقول نسخ إلى الحافظة:

الحقلما هو
SSH Commandأمر كامل جاهز للصق في طرفيتك
IPv4 Addressعنوان IPv4 العام للخادم
IPv6 Addressعنوان IPv6 للخادم، يظهر عند تخصيص واحد

بطاقة الاتصال على خادم Cloud في KPanel

إذا كانت البطاقة تعرض "IP address will appear here once provisioning is complete"، فإن الخادم لا يزال قيد البناء. يستغرق توفير خادم Cloud حوالي ستين ثانية وتحدث الصفحة نفسها عند انتهاء العملية.

الاتصال بمفتاح SSH

إذا ألصقت مفتاحاً عاماً في حقل SSH Public Key عند طلب الخادم، فإن مصادقة المفتاح مكونة بالفعل وليس هناك كلمة مرور يجب إدخالها.

  1. انسخ SSH Command من بطاقة الاتصال.
  2. الصقها في طرفيتك واضغط على Enter.
ssh root@203.0.113.1

يجد عميل SSH الخاص بك المفتاح الخاص المطابق ويقوم بالمصادقة تلقائياً. إذا كان مفتاحك في موقع غير قياسي، أشر إليه بشكل صريح:

ssh -i ~/.ssh/my-kapsule-key root@203.0.113.1

المفاتيح أسهل وأأمن من كلمات المرور. لا يوجد شيء يجب تذكره، ولا شيء يجب إدخاله في موجه التصيد، ولا شيء للهجوم الآلي لتخمين كلمات المرور لإيجاده. إذا كنت لا تزال تستخدم كلمة مرور، فإن إنشاء مفتاح وإضافته يستغرق حوالي دقيقتين.

إعداد مفتاح للمرة الأولى

قم بإنشاء زوج مفاتيح على جهازك الخاص، وليس على الخادم:

ssh-keygen -t ed25519 -C "your-email@example.com"

اضغط على Enter لقبول الموقع الافتراضي وعيّن عبارة مرور عند المطالبة. لديك الآن ملفان:

  • ~/.ssh/id_ed25519 هو مفتاحك الخاص. لا يترك جهازك أبداً، ولا تلصقه في أي مكان.
  • ~/.ssh/id_ed25519.pub هو مفتاحك العام. هذا هو ما تعطيه للخوادم.

اطبع المفتاح العام وانسخ السطر الفردي بالكامل، بما في ذلك بادئة ssh-ed25519 والتعليق اللاحق:

cat ~/.ssh/id_ed25519.pub

عند طلب خادم، الصق هذا السطر في حقل SSH Public Key. يقول الحقل تلميحه الخاص بوضوح: "Paste your public key to enable key-based authentication. If left blank, a root password will be emailed to you."

لا تلصق محتويات الملف أبداً بدون .pub في النهاية. هذا هو مفتاحك الخاص، وأي شخص لديه يمكنه تسجيل الدخول باسمك على كل خادم يثق به. إذا شاركت مفتاحاً خاصاً بالصدفة، قم بإنشاء زوج جديد واستبدل المفتاح العام في كل مكان فوراً.

لإضافة مفتاح إلى خادم لديك بالفعل، اتصل كما يمكنك اليوم وأضف سطر المفتاح العام إلى /root/.ssh/authorized_keys.

الاتصال بكلمة مرور

إذا تركت حقل SSH Public Key فارغاً وقت الطلب، يتم إرسال كلمة مرور جذر إليك بعد توفير الخادم.

  1. انسخ SSH Command من بطاقة الاتصال.
  2. الصقها في طرفيتك واضغط على Enter.
  3. أدخل كلمة المرور الجذرية المرسلة بالبريد الإلكتروني عند المطالبة.

غيّر كلمة المرور تلك في أسرع وقت ممكن، باستخدام passwd، وأضف مفتاح SSH أثناء وجودك هناك. كلمة مرور مرسلة بالبريد الإلكتروني قد سافرت أبعد مما يجب أن تسافر بيانات الاعتماد.

وحدة تحكم المتصفح

توفر Browser console محطة طرفية داخل KPanel، بدون عميل SSH وبدون المرور عبر المنفذ 22. إنها الأداة للحظة التي يكون فيها الوصول الخاص بك هو الشيء الذي انقطع.

  1. افتح صفحة الخادم وانقر فوق Browser console في أزرار الإجراء، أو انتقل إلى /cloud-servers/<server-id>/console.
  2. انقر فوق Start console. يبدأ KPanel محطة طرفية على الخادم خلف HTTPS مع بيانات اعتماد لمرة واحدة.
  3. يتم عرض Username و Password على الصفحة، مع وجود زر Copy credentials. تفتح المحطة الطرفية في الصفحة نفسها، وقد يطالبك المتصفح ببيانات الاعتماد هذه.
  4. اعمل كما تفعل في أي قشرة.

تتوقف جلسات وحدة التحكم تلقائياً بعد 30 دقيقة. يصدر بدء جلسة جديدة بيانات اعتماد جديدة، لذا لا يوجد شيء ينتظر بعد انتهائك. تحتاج وحدة تحكم المتصفح أيضاً إلى مجال مكون مع HTTPS على الخادم، مما يعني تطبيق مثبت من خلال اللوحة. على خادم عاري، ستخبرك وحدة التحكم بذلك بدلاً من الفشل الصامت.

استخدم وحدة التحكم لالغاء قاعدة جدار حماية أقفلتك، أو إعادة تعيين كلمة المرور، أو إصلاح تكوين sshd. بمجرد أن تعود عبر SSH بشكل طبيعي، لا تحتاجها مرة أخرى.

الحفاظ على أمان وصول SSH

المنفذ 22 مفتوح دائماً على جدار حماية خادم KapsuleHost، بالتصميم، لذا لا يمكن لتغيير جدار الحماية أن يقفلك خارج الجهاز تماماً.

هذا يعني أن أمان قشرتك يستند إلى كيفية المصادقة لديك، وليس إلى إخفاء المنفذ. يقوم شيئان بمعظم العمل:

  • استخدم المفاتيح وليس كلمات المرور. ثم كلمة مرور مخمنة ليست طريقة للدخول.
  • اترك fail2ban مفعلاً. يكون مفعلاً بشكل افتراضي ويحظر العناوين التي تفشل بشكل متكرر في مصادقة SSH. يمكنك رؤية المفتاح على صفحة Management للخادم.

يغطي Cloud Server Firewall and Security Management كلاهما، بالإضافة إلى قواعد مخصصة للمنافذ التي يحتاجها التطبيق الخاص بك.

استكشاف الأخطاء

"Connection refused." لا شيء ينتظر. تحقق من أن الخادم يعرض Running في KPanel، وقم بتشغيله إذا كان مُطفأً، واستخدم وحدة تحكم المتصفح للتحقق من أن sshd يعمل.

"Connection timed out." المرور لا يصل. تأكد من أنك تستخدم عنوان IPv4 من بطاقة الاتصال، وتحقق مما إذا كانت شبكتك الخاصة تحظر المنفذ 22 الصادر. أحياناً تفعل شبكة الشركة أو الحرم الجامعي ذلك.

"Permission denied (publickey)." الخادم لا يعترف بمفتاحك. تأكد من أنك ألصقت سطر .pub، كاملاً وغير مغيّر، وأن العميل الخاص بك يعرض المفتاح الخاص المطابق. أضف -v إلى أمر ssh لمعرفة أي مفاتيح حاولت.

"Permission denied, please try again" على كلمة مرور. كلمة المرور غير صحيحة، أو مصادقة كلمة المرور معطلة لأنك زودت مفتاحاً. استخدم المفتاح، أو وحدة تحكم المتصفح.

"REMOTE HOST IDENTIFICATION HAS CHANGED." مفتاح الخادم الخاص بك مختلف عن الذي يتذكره العميل الخاص بك. هذا متوقع بعد rebuild، لأن نظام التشغيل تم إعادة تثبيته. أزل الإدخال القديم لعنوان IP هذا من ملف known_hosts الخاص بك وأعد الاتصال. إذا لم تعد بناء أي شيء، توقف واتصل بنا قبل الاتصال.

لقد أقفلت نفسي بقاعدة جدار حماية. يبقى المنفذ 22 مفتوحاً، لذا هذا غير معتاد، لكن إذا كانت قاعدة داخل الخادم قد حظرتك، استخدم وحدة تحكم المتصفح لإزالتها.

إذا لم يحصل أي مما سبق على قشرة لك، أرسل بريداً إلكترونياً إلى support@kapsulehost.com مع اسم الخادم والعنوان الذي تتصل منه، ونص الخطأ الدقيق.

هل تحتاج إلى مساعدة إضافية؟

راسلنا على البريد الإلكتروني support@kapsulehost.com أو افتح محادثة في KPanel.

فتح KPanel
الاتصال بخادم السحابة الخاص بك عبر SSH