Cloud-Server
Verbindung zu Ihrem Cloud Server mit SSH
SSH gives you a root shell on your cloud server from your own terminal, and every detail you need to connect is shown on the server's page in KPanel, ready to copy.
Verbindung zu Ihrem Cloud Server mit SSH
SSH gibt Ihnen eine Root-Shell auf Ihrem Cloud Server von Ihrem eigenen Terminal aus, und jedes Detail, das Sie zum Verbinden benötigen, wird auf der Serverseite in KPanel angezeigt und ist bereit zum Kopieren.
Ein Cloud Server gehört Ihnen von Betriebssystem an, was bedeutet, dass die Befehlszeile der Ort ist, wo der meiste Teil der Arbeit stattfindet. Dieses Handbuch behandelt das Auffinden Ihrer Verbindungsdetails, die Verbindung mit einem Schlüssel oder einem Passwort, das ordnungsgemäße Einrichten eines Schlüssels, die Browser-Konsolen-Ausweichmöglichkeit und die Handvoll Fehler, die für fast jeden fehlgeschlagenen Verbindungsversuch verantwortlich sind.
Verbindungsdetails finden
- Melden Sie sich bei KPanel an.
- Klicken Sie auf Cloud Servers in der linken Seitenleiste und klicken Sie dann auf Ihren Server.
- Suchen Sie die Connection-Karte.
Die Karte enthält drei Felder zum Kopieren in die Zwischenablage:
| Feld | Was es ist |
|---|---|
| SSH Command | Ein vollständiger Befehl, bereit zum Einfügen in Ihr Terminal |
| IPv4 Address | Die öffentliche IPv4-Adresse des Servers |
| IPv6 Address | Die IPv6-Adresse des Servers, angezeigt, wenn eine zugewiesen ist |

Wenn auf der Karte "IP address will appear here once provisioning is complete" angezeigt wird, wird der Server noch aufgebaut. Das Bereitstellen eines Cloud Servers dauert ungefähr sechzig Sekunden und die Seite aktualisiert sich, wenn es fertig ist.
Verbindung mit einem SSH-Schlüssel
Wenn Sie während der Bestellung des Servers einen öffentlichen Schlüssel in das Feld SSH Public Key eingefügt haben, ist die Schlüsselauthentifizierung bereits konfiguriert und es gibt kein Passwort zu eingeben.
- Kopieren Sie den SSH Command aus der Connection-Karte.
- Fügen Sie ihn in Ihr Terminal ein und drücken Sie die Eingabetaste.
ssh root@203.0.113.1
Ihr SSH-Client findet den zugehörigen privaten Schlüssel und authentifiziert sich automatisch. Wenn sich Ihr Schlüssel an einem nicht standardisierten Ort befindet, zeigen Sie explizit darauf:
ssh -i ~/.ssh/my-kapsule-key root@203.0.113.1
Schlüssel sind einfacher und sicherer als Passwörter. Es gibt nichts zu merken, nichts in eine Phishing-Aufforderung einzutippen und nichts, das ein automatisierter Passwort-Erraten-Angriff finden könnte. Wenn Sie immer noch ein Passwort verwenden, dauert das Generieren eines Schlüssels und das Hinzufügen etwa zwei Minuten.
Einrichten eines Schlüssels zum ersten Mal
Generieren Sie ein Schlüsselpaar auf Ihrem eigenen Computer, nicht auf dem Server:
ssh-keygen -t ed25519 -C "your-email@example.com"
Drücken Sie die Eingabetaste, um den Standardspeicherort zu akzeptieren, und geben Sie ein Passwort ein, wenn Sie dazu aufgefordert werden. Sie haben nun zwei Dateien:
~/.ssh/id_ed25519ist Ihr privater Schlüssel. Er verlässt nie Ihren Computer und Sie fügen ihn nirgendwo ein.~/.ssh/id_ed25519.pubist Ihr öffentlicher Schlüssel. Dies ist der Schlüssel, den Sie Servern geben.
Geben Sie den öffentlichen Schlüssel aus und kopieren Sie die gesamte einzelne Zeile, einschließlich des ssh-ed25519-Präfix und des nachgestellten Kommentars:
cat ~/.ssh/id_ed25519.pub
Wenn Sie einen Server bestellen, fügen Sie diese Zeile in das Feld SSH Public Key ein. Der Hinweis des Felds selbst sagt es deutlich: "Paste your public key to enable key-based authentication. If left blank, a root password will be emailed to you."
Fügen Sie niemals den Inhalt einer Datei ohne .pub am Ende ein. Das ist Ihr privater Schlüssel, und jeder, der ihn hat, kann sich als Sie auf jedem Server anmelden, der ihm vertraut. Wenn Sie jemals versehentlich einen privaten Schlüssel teilen, generieren Sie sofort ein neues Paar und ersetzen Sie den öffentlichen Schlüssel überall sofort.
Um einen Schlüssel zu einem Server hinzuzufügen, auf dem Sie bereits Zugriff haben, verbinden Sie sich, wie es heute möglich ist, und fügen Sie die öffentliche Schlüsselzeile an /root/.ssh/authorized_keys an.
Verbindung mit einem Passwort
Wenn Sie das Feld SSH Public Key zur Bestellzeit leer gelassen haben, wird Ihnen nach der Bereitstellung des Servers ein Root-Passwort per E-Mail zugesendet.
- Kopieren Sie den SSH Command aus der Connection-Karte.
- Fügen Sie ihn in Ihr Terminal ein und drücken Sie die Eingabetaste.
- Geben Sie das per E-Mail erhaltene Root-Passwort bei der Eingabeaufforderung ein.
Ändern Sie dieses Passwort, sobald Sie angemeldet sind, mit passwd und fügen Sie einen SSH-Schlüssel hinzu. Ein per E-Mail erhaltenes Passwort hat einen weiteren Weg zurückgelegt, als eine Anmeldedaten sollte.
Die Browser-Konsole
Die Browser console bietet Ihnen ein Terminal in KPanel, ohne einen SSH-Client und ohne Port 22 zu durchlaufen. Es ist das Werkzeug für den Moment, in dem Ihr eigener Zugriff das ist, was kaputt gegangen ist.
- Öffnen Sie die Serverseite und klicken Sie auf Browser console in den Aktionsschaltflächen, oder gehen Sie zu
/cloud-servers/<server-id>/console. - Klicken Sie auf Start console. KPanel startet ein Terminal auf dem Server hinter HTTPS mit einmaligen Anmeldedaten.
- Username und Password werden auf der Seite angezeigt, mit einer Schaltfläche Copy credentials. Das Terminal öffnet sich auf der Seite selbst, und Ihr Browser kann Sie nach diesen Anmeldedaten auffordern.
- Arbeiten Sie wie in jeder Shell.
Konsolensitzungen werden nach 30 Minuten automatisch beendet. Das Starten einer neuen Sitzung gibt neue Anmeldedaten aus, sodass nichts übrig bleibt, das nach Ihrer Fertigstellung überwacht werden kann. Eine Browser-Konsole benötigt auch eine konfigurierte Domain mit HTTPS auf dem Server, was bedeutet, dass eine App über den Panel installiert ist. Auf einem unberührten Server wird die Konsole Sie darauf hinweisen, anstatt stillschweigend zu fehlschlagen.
Verwenden Sie die Konsole, um eine Firewall-Regel rückgängig zu machen, die Sie ausgesperrt hat, ein Passwort zurückzusetzen oder sshd-Konfiguration zu reparieren. Sobald Sie über SSH normal wieder angemeldet sind, benötigen Sie sie nicht mehr.
SSH-Zugriff sicher halten
Port 22 ist immer auf einer KapsuleHost Server-Firewall offen, um design, sodass eine Firewall-Änderung Sie niemals komplett von der Maschine aussperren kann.
Das bedeutet, dass die Sicherheit Ihrer Shell davon abhängt, wie Sie sich authentifizieren, nicht davon, den Port zu verbergen. Zwei Dinge leisten den größten Teil der Arbeit:
- Verwenden Sie Schlüssel, keine Passwörter. Dann ist ein erratenes Passwort nicht der Weg hinein.
- Lassen Sie fail2ban eingeschaltet. Es ist standardmäßig aktiviert und sperrt Adressen, die wiederholt SSH-Authentifizierung fehlschlagen. Sie können den Schalter auf der Seite Management des Servers sehen.
Cloud Server Firewall and Security Management behandelt beides, plus benutzerdefinierte Regeln für die Ports, die Ihre eigene Anwendung benötigt.
Fehlerbehebung
"Connection refused." Nichts überwacht. Überprüfen Sie, dass der Server in KPanel Running angezeigt wird, schalten Sie ihn ein, wenn er aus ist, und verwenden Sie die Browser-Konsole, um zu überprüfen, ob sshd ausgeführt wird.
"Connection timed out." Der Datenverkehr kommt nicht an. Bestätigen Sie, dass Sie die IPv4-Adresse aus der Connection-Karte verwenden, und überprüfen Sie, ob Ihr eigenes Netzwerk ausgehenden Port 22 blockiert. Ein Unternehmens- oder Campus-Netzwerk tut dies manchmal.
"Permission denied (publickey)." Der Server erkennt Ihren Schlüssel nicht. Bestätigen Sie, dass Sie die .pub-Zeile ganz und unverändert eingefügt haben und dass Ihr Client den zugehörigen privaten Schlüssel anbietet. Fügen Sie -v zum ssh-Befehl hinzu, um zu sehen, welche Schlüssel versucht wurden.
"Permission denied, please try again" bei einem Passwort. Das Passwort ist falsch, oder die Passwort-Authentifizierung ist deaktiviert, weil Sie einen Schlüssel bereitgestellt haben. Verwenden Sie den Schlüssel oder die Browser-Konsole.
"REMOTE HOST IDENTIFICATION HAS CHANGED." Der Host-Schlüssel des Servers unterscheidet sich von dem, den Ihr Client speichert. Dies ist nach einem rebuild erwartet, da das Betriebssystem neu installiert wurde. Entfernen Sie den veralteten Eintrag für diese IP-Adresse aus Ihrer known_hosts-Datei und verbinden Sie sich erneut. Wenn Sie nichts neu erstellt haben, hören Sie auf und kontaktieren Sie uns vor dem Verbinden.
Ich habe mich mit einer Firewall-Regel selbst ausgesperrt. Port 22 bleibt offen, sodass dies ungewöhnlich ist, aber wenn eine Regel innerhalb des Servers Sie blockiert hat, verwenden Sie die Browser-Konsole, um sie zu entfernen.
Wenn keines der oben genannten Schritte Ihnen eine Shell bringt, senden Sie eine E-Mail an support@kapsulehost.com mit dem Servernamen, der Adresse, von der aus Sie sich verbinden, und dem genauen Fehlertext.