वेबसाइट

साइट में SSH कुंजियाँ जोड़ना

SSH access to a Kapsule site is key-based only, so before you can open a shell or an SFTP session you need to register a public key against the site in KPanel. This guide covers where that lives…

SSH साइट के लिए कुंजी-आधारित है, इसलिए शेल या SFTP सेशन खोलने से पहले आपको KPanel में साइट के विरुद्ध एक सार्वजनिक कुंजी पंजीकृत करनी होगी। यह मार्गदर्शिका कवर करती है कि यह कहाँ स्थित है, आपके पास पहले से मौजूद कुंजी कैसे जोड़ें, Kapsule को आपके लिए एक कुंजी उत्पन्न करने का तरीका, और आप जिस कुंजी पर अब विश्वास नहीं करते उसे कैसे रद्द करें।

SSH Keys पृष्ठ कहाँ स्थित है

Websites खोलें, साइट पर क्लिक करें, फिर साइट टैब स्ट्रिप में Files मेनू खोलें और SSH Keys चुनें। पृष्ठ का शीर्षक SSH access है और इसमें दो चीजें हैं: इस साइट के लिए कनेक्शन विवरण, और वर्तमान में सत्यापित सार्वजनिक कुंजियों की सूची।

मुख्य साइडबार में कोई शीर्ष-स्तरीय SSH आइटम नहीं है। कुंजियाँ प्रति साइट हैं, इसलिए आप जो कुंजी यहाँ जोड़ते हैं वह केवल इस साइट के विरुद्ध प्रमाणीकरण करती है। यदि आप कई साइटें चलाते हैं, तो प्रत्येक को अपनी स्वयं की प्रविष्टि की आवश्यकता होती है, भले ही यह आपके लैपटॉप पर समान कुंजी हो।

KPanel में एक साइट के लिए SSH access पृष्ठ

कुंजी जोड़ने या रद्द करने के लिए sites:write अनुमति की आवश्यकता होती है। यदि आप पढ़ने-केवल भूमिका वाले टीम खाते पर हैं, तो Add key बटन और रद्द करने का आइकन छिपा हुआ है। खाता मालिक या प्रशासक से परिवर्तन करने के लिए कहें।

कनेक्शन विवरण

पृष्ठ के शीर्ष पर Connection details कार्ड सब कुछ दिखाता है जो आपके क्लाइंट को चाहिए:

FieldWhat it is
Hostकनेक्ट करने के लिए होस्टनाम
Portइस साइट के लिए SSH पोर्ट
Usernameसिस्टम उपयोगकर्ता जिसके रूप में आपकी साइट चलती है
SSHइस साइट के लिए एक तैयार ssh कमांड
SFTPइस साइट के लिए एक तैयार sftp कमांड

प्रत्येक पंक्ति में एक कॉपी नियंत्रण है, और SSH और SFTP पंक्तियाँ केवल मान के बजाय पूरी कमांड कॉपी करती हैं, इसलिए आप सीधे टर्मिनल में पेस्ट कर सकते हैं। कमांड को स्वयं टाइप करने के बजाय उन दोनों का उपयोग करें: उनमें पहले से सही उपयोगकर्ता, होस्ट और पोर्ट है।

यदि कार्ड बिल्कुल प्रकट नहीं होता है, तो साइट ने अभी तक अपने शेल उपयोगकर्ता को प्रावधान नहीं किया है। API उस स्थिति में एक सादा Site has no SSH user त्रुटि देता है। साइट स्थिति पिल को Active पढ़ने की प्रतीक्षा करें और पुनः लोड करें।

पहले से मौजूद कुंजी जोड़ना

अधिकांश लोगों के पास पहले से अपनी मशीन पर एक कुंजी जोड़ी होती है। सार्वजनिक आधा यहाँ जोड़ें।

  1. अपने कंप्यूटर पर, अपनी सार्वजनिक कुंजी प्रिंट करें। macOS और Linux पर यह आमतौर पर cat ~/.ssh/id_ed25519.pub है, या पुरानी RSA कुंजी के लिए cat ~/.ssh/id_rsa.pub। Windows पर OpenSSH के साथ यह type %USERPROFILE%\.ssh\id_ed25519.pub है।
  2. पूरी एकल पंक्ति कॉपी करें, ssh-ed25519, ssh-rsa या ecdsa-sha2-nistp256 से शुरू करते हुए।
  3. KPanel में, Add key पर क्लिक करें।
  4. Label फील्ड में कुछ स्मरणीय रखें, उदाहरण के लिए वह मशीन का नाम जिस पर कुंजी रहती है।
  5. दूसरे फील्ड में सार्वजनिक कुंजी पेस्ट करें।
  6. Add key पर क्लिक करें।

कुंजी तुरंत Authorised keys सूची में दिखाई देती है, लेबल के नीचे इसके फिंगरप्रिंट के साथ। आप तुरंत कनेक्ट कर सकते हैं।

Kapsule हर बार खाते के पते पर ईमेल भी करता है जब कोई कुंजी जोड़ी जाती है, लेबल, फिंगरप्रिंट और साइट का हवाला देते हुए। वह मेल जानबूझकर है: SSH access उच्च विश्वास है, इसलिए यदि कोई कुंजी दिखाई दे जो आपने नहीं जोड़ी, तो उसे रद्द करें और तुरंत अपना पासवर्ड बदलें।

केवल .pub फाइल पेस्ट करें। एक निजी कुंजी फाइल में .pub एक्सटेंशन नहीं होता है और -----BEGIN OPENSSH PRIVATE KEY----- जैसी पंक्ति से शुरू होती है। यदि आप वह पेस्ट करते हैं, तो यह आपकी निजी कुंजी है, और इसे पुनः उपयोग करने के बजाय पुनः उत्पन्न करना होगा।

यदि आपके पास अभी तक कुंजी नहीं है

ssh-keygen -t ed25519 -C "your-label" के साथ स्थानीय रूप से एक उत्पन्न करें, डिफ़ॉल्ट फाइल स्थान स्वीकार करें, और जब प्रेरित हों तो एक पासफ्रेज़ सेट करें। यह ~/.ssh/id_ed25519 (इसे निजी रखें) और ~/.ssh/id_ed25519.pub (वह पेस्ट करें) उत्पन्न करता है।

Kapsule को कुंजी जोड़ी उत्पन्न करने देना

यदि आप ssh-keygen चलाना नहीं चाहते, तो KPanel आपके लिए जोड़ी बना सकता है।

  1. Add key पर क्लिक करें।
  2. Label फील्ड भरें। सार्वजनिक कुंजी बॉक्स खाली छोड़ें।
  3. Generate keypair पर क्लिक करें।

Kapsule एक Ed25519 जोड़ी बनाता है, सार्वजनिक आधा साइट के विरुद्ध स्थापित करता है, और एक हरा बैनर दिखाता है: Keypair generated: download the private key now। निजी कुंजी को सहेजने के लिए Download .pem पर क्लिक करें। फाइल का नाम आपने चुने गए लेबल के अनुसार दिया गया है।

निजी कुंजी एक बार और केवल एक बार दिखाई देती है। बैनर स्पष्ट रूप से कहता है: यह एकमात्र समय है जब आप इसे डाउनलोड कर सकते हैं। Kapsule किसी प्रति को नहीं रखता है जिसे आप बाद में प्राप्त कर सकें। यदि आप बैनर को डाउनलोड किए बिना खारिज करते हैं, तो कुंजी को रद्द करें और एक नई जोड़ी उत्पन्न करें।

एक उत्पन्न कुंजी पर कोई पासफ्रेज़ नहीं है, जो इसे बिना प्रेरणा के स्क्रिप्ट से उपयोग करने योग्य बनाता है। इसका अर्थ यह भी है कि फाइल स्वयं संपूर्ण क्रेडेंशियल है। यदि आप एक पासफ्रेज़ चाहते हैं, तो ssh-keygen के साथ जोड़ी को स्वयं उत्पन्न करें और सार्वजनिक आधा पेस्ट करें।

डाउनलोड करने के बाद, फाइल को कहीं समझदारी से स्थानांतरित करें और इसकी अनुमतियां कसें, क्योंकि SSH एक विश्व-पठनीय निजी कुंजी का उपयोग करने से इनकार करता है:

mv ~/Downloads/my-laptop_id_ed25519.pem ~/.ssh/kapsule-mysite.pem
chmod 600 ~/.ssh/kapsule-mysite.pem
ssh -i ~/.ssh/kapsule-mysite.pem <username>@<host> -p <port>

Connection details कार्ड से उपयोगकर्ता नाम, होस्ट और पोर्ट को प्रतिस्थापित करें।

सत्यापित कुंजियों सूची पढ़ना

Authorised keys में प्रत्येक पंक्ति दिखाती है:

  • आपने कुंजी को दिया गया लेबल।
  • कुंजी फिंगरप्रिंट, जो यह बताता है कि जब लेबल समान हों तो दो कुंजियों को कैसे अलग करें।
  • Added इस तारीख के साथ जब यह पंजीकृत किया गया था।
  • Last used सबसे हाल के प्रमाणीकरण की तारीख के साथ, या Never used यदि यह अभी तक प्रमाणीकृत नहीं हुआ है।

Last used स्तंभ सफाई के दौरान उपयोगी है। एक कुंजी जो कभी उपयोग नहीं की गई है, या महीनों में उपयोग नहीं की गई है, आमतौर पर एक लैपटॉप होता है जिसे बदल दिया गया है या एक ठेकेदार जो आगे बढ़ गया है।

कुंजी रद्द करना

कुंजी की पंक्ति पर लाल बिन आइकन पर क्लिक करें। KPanel आपसे Revoke SSH key? के साथ पुष्टि करने के लिए कहता है और एक नोट कि कुंजी अब इस साइट के विरुद्ध प्रमाणीकृत नहीं होगी। समाप्त करने के लिए Revoke पर क्लिक करें।

रद्दिकरण नए कनेक्शन के लिए प्रभावी होता है। एक SSH सेशन जो पहले से खुला है, वह कुंजी को रद्द करके मारा नहीं जाता है, इसलिए यदि आप किसी से access को हटा रहे हैं जो अभी भी जुड़ा हो सकता है, तो कुंजी को रद्द करें और फिर कुछ भी बदलें जो वे ले सकते थे: डेटाबेस पासवर्ड, एप्लिकेशन गोपनीयता, और साइट पर संग्रहीत कोई भी टोकन।

कुंजी सूची को संक्षिप्त रखें। एक कुंजी प्रति मशीन, मशीन के नाम के साथ लेबल की गई, "key1", "new key" और "temp" कहलाने वाली कुंजियों के ढेर की तुलना में ऑडिट करना बहुत आसान है।

समस्या निवारण

Permission denied (publickey). सबसे आम कारण यह है कि आपका क्लाइंट आपने पंजीकृत कुंजी से अलग कुंजी पेश करता है। ssh -i /path/to/private_key ... के साथ सही कुंजी को बल दें, या ssh -v के साथ जांचें कि कौन सी कुंजियाँ पेश की जा रही हैं।

Connection refused या timeout। पुष्टि करें कि आप Connection details में दिखाए गए पोर्ट का उपयोग कर रहे हैं, डिफ़ॉल्ट 22 नहीं। पृष्ठ से SSH कमांड कॉपी करें, न कि इसे टाइप करें।

निजी कुंजी पर खराब अनुमतियां। OpenSSH एक निजी कुंजी को मना करता है जिसे अन्य उपयोगकर्ता पढ़ सकते हैं। फाइल पर chmod 600 चलाएं।

कुंजी SSH के लिए काम करती है लेकिन SFTP के लिए नहीं। वे समान क्रेडेंशियल साझा करते हैं, इसलिए यह लगभग हमेशा कुंजी के बजाय क्लाइंट होता है। पृष्ठ से कॉपी की गई SFTP कमांड का उपयोग करें, जो पहले से सही पोर्ट वहन करती है।

आगे कहाँ जाएँ

क्या आपको अभी भी सहायता की आवश्यकता है?

हमें ईमेल करें support@kapsulehost.com या KPanel में चैट खोलें।

KPanel खोलें
साइट में SSH कुंजियाँ जोड़ना