Serveurs cloud
Connexion à votre serveur cloud avec SSH
SSH gives you a root shell on your cloud server from your own terminal, and every detail you need to connect is shown on the server's page in KPanel, ready to copy.
Connexion à Votre Serveur Cloud Via SSH
SSH vous donne un shell root sur votre serveur cloud depuis votre propre terminal, et tous les détails dont vous avez besoin pour vous connecter sont affichés sur la page du serveur dans KPanel, prêts à copier.
Un serveur cloud est le vôtre à partir du système d'exploitation, ce qui signifie que la ligne de commande est l'endroit où se déroule la plupart du travail. Ce guide couvre la recherche de vos détails de connexion, la connexion avec une clé ou un mot de passe, la configuration correcte d'une clé, la console du navigateur comme solution de secours, et la poignée d'erreurs qui rendent compte de presque tous les échecs de connexion.
Trouver Vos Détails de Connexion
- Connectez-vous à KPanel.
- Cliquez sur Cloud Servers dans la barre latérale gauche, puis cliquez sur votre serveur.
- Trouvez la carte Connection.
La carte contient trois champs à copier dans le presse-papiers :
| Champ | Qu'est-ce que c'est |
|---|---|
| SSH Command | Une commande complète, prête à coller dans votre terminal |
| IPv4 Address | L'adresse IPv4 publique du serveur |
| IPv6 Address | L'adresse IPv6 du serveur, affichée quand l'une est assignée |

Si la carte affiche « L'adresse IP apparaîtra ici une fois l'approvisionnement terminé », le serveur est toujours en construction. L'approvisionnement d'un serveur cloud prend environ soixante secondes et la page se met à jour automatiquement quand il se termine.
Connexion Avec une Clé SSH
Si vous avez collé une clé publique dans le champ SSH Public Key quand vous avez commandé le serveur, l'authentification par clé est déjà configurée et il n'y a pas de mot de passe à taper.
- Copiez la SSH Command depuis la carte Connection.
- Collez-la dans votre terminal et appuyez sur Entrée.
ssh root@203.0.113.1
Votre client SSH trouve la clé privée correspondante et s'authentifie automatiquement. Si votre clé se trouve dans un endroit non standard, pointez-la explicitement :
ssh -i ~/.ssh/my-kapsule-key root@203.0.113.1
Les clés sont à la fois plus faciles et plus sûres que les mots de passe. Il n'y a rien à retenir, rien à taper dans une invite d'hameçonnage, et rien pour qu'une attaque automatique de devinette de mot de passe puisse trouver. Si vous utilisez toujours un mot de passe, générer une clé et l'ajouter prend environ deux minutes.
Configurer une Clé pour la Première Fois
Générez une paire de clés sur votre propre machine, pas sur le serveur :
ssh-keygen -t ed25519 -C "your-email@example.com"
Appuyez sur Entrée pour accepter l'emplacement par défaut et définissez une phrase de passe quand vous y êtes invité. Vous avez maintenant deux fichiers :
~/.ssh/id_ed25519est votre clé privée. Elle ne quitte jamais votre machine, et vous ne la collez jamais nulle part.~/.ssh/id_ed25519.pubest votre clé publique. C'est celle que vous donnez aux serveurs.
Imprimez la clé publique et copiez la ligne entière unique, y compris le préfixe ssh-ed25519 et le commentaire de fin :
cat ~/.ssh/id_ed25519.pub
Quand vous commandez un serveur, collez cette ligne dans le champ SSH Public Key. L'indice du champ l'énonce clairement : « Collez votre clé publique pour activer l'authentification par clé. Si laissé vide, un mot de passe root vous sera envoyé par e-mail. »
Ne collez jamais le contenu d'un fichier sans .pub à la fin. C'est votre clé privée, et quiconque la possède peut se connecter en tant que vous sur tous les serveurs qui lui font confiance. Si vous partagez accidentellement une clé privée, générez une nouvelle paire et remplacez la clé publique partout immédiatement.
Pour ajouter une clé à un serveur que vous avez déjà, connectez-vous de la manière que vous pouvez aujourd'hui et ajoutez la ligne de clé publique à /root/.ssh/authorized_keys.
Connexion Avec un Mot de Passe
Si vous avez laissé le champ SSH Public Key vide au moment de la commande, un mot de passe root vous est envoyé par e-mail une fois le serveur approvisionné.
- Copiez la SSH Command depuis la carte Connection.
- Collez-la dans votre terminal et appuyez sur Entrée.
- Entrez le mot de passe root envoyé par e-mail à l'invite.
Changez ce mot de passe dès que vous êtes connecté, avec passwd, et ajoutez une clé SSH en même temps. Un mot de passe envoyé par e-mail a voyagé plus loin qu'une credential ne devrait le faire.
La Console du Navigateur
La Browser console vous donne un terminal dans KPanel, sans client SSH et sans passer par le port 22. C'est l'outil pour le moment où votre propre accès est la chose qui a échoué.
- Ouvrez la page du serveur et cliquez sur Browser console dans les boutons d'action, ou allez à
/cloud-servers/<server-id>/console. - Cliquez sur Start console. KPanel démarre un terminal sur le serveur derrière HTTPS avec des identifiants à usage unique.
- Le Username et le Password sont affichés sur la page, avec un bouton Copy credentials. Le terminal s'ouvre dans la page elle-même, et votre navigateur peut vous demander ces identifiants.
- Travaillez comme vous le feriez dans n'importe quel shell.
Les sessions de console s'arrêtent automatiquement après 30 minutes. Démarrer une nouvelle session émet de nouveaux identifiants, donc rien n'est laissé en écoute une fois que vous avez terminé. Une console navigateur a également besoin d'un domaine configuré avec HTTPS sur le serveur, ce qui signifie une application installée via le panel. Sur un serveur nu, la console vous le dira plutôt que d'échouer silencieusement.
Utilisez la console pour annuler une règle de pare-feu qui vous a verrouillé, réinitialiser un mot de passe, ou réparer la configuration sshd. Une fois que vous êtes de retour en SSH normalement, vous n'en avez plus besoin.
Garder l'Accès SSH Sûr
Le port 22 est toujours ouvert sur le pare-feu du serveur KapsuleHost, par conception, donc une modification du pare-feu ne peut jamais vous verrouiller complètement hors de la machine.
Cela signifie que la sécurité de votre shell repose sur la façon dont vous vous authentifiez, pas sur le masquage du port. Deux choses font la majorité du travail :
- Utilisez des clés, pas des mots de passe. Alors un mot de passe deviné n'est pas un moyen d'entrer.
- Laissez fail2ban activé. Il est activé par défaut et bannit les adresses qui échouent à plusieurs reprises l'authentification SSH. Vous pouvez voir le commutateur sur la page Management du serveur.
Cloud Server Firewall and Security Management couvre les deux, plus les règles personnalisées pour les ports que votre propre application nécessite.
Dépannage
« Connection refused. » Rien n'écoute. Vérifiez que le serveur affiche Running dans KPanel, allumez-le s'il est éteint, et utilisez la console du navigateur pour vérifier que sshd s'exécute.
« Connection timed out. » Le trafic n'arrive pas. Confirmez que vous utilisez l'adresse IPv4 de la carte Connection, et vérifiez si votre propre réseau bloque le port 22 sortant. Un réseau d'entreprise ou de campus le fait parfois.
« Permission denied (publickey). » Le serveur ne reconnaît pas votre clé. Confirmez que vous avez collé la ligne .pub, entière et inaltérée, et que votre client offre la clé privée correspondante. Ajoutez -v à la commande ssh pour voir quelles clés il a essayées.
« Permission denied, please try again » sur un mot de passe. Le mot de passe est mauvais, ou l'authentification par mot de passe est désactivée parce que vous avez fourni une clé. Utilisez la clé, ou la console du navigateur.
« REMOTE HOST IDENTIFICATION HAS CHANGED. » La clé d'hôte du serveur est différente de celle que votre client se souvient. C'est attendu après une rebuild, parce que le système d'exploitation a été réinstallé. Supprimez l'entrée obsolète pour cette adresse IP de votre fichier known_hosts et reconnectez-vous. Si vous n'avez rien reconstruit, arrêtez-vous et contactez-nous avant de vous connecter.
Je me suis verrouillé avec une règle de pare-feu. Le port 22 reste ouvert, donc c'est inhabituel, mais si une règle à l'intérieur du serveur vous a bloqué, utilisez la console du navigateur pour l'enlever.
Si aucune des solutions ci-dessus ne vous donne un shell, envoyez un e-mail à support@kapsulehost.com avec le nom du serveur, l'adresse à partir de laquelle vous vous connectez, et le texte d'erreur exact.