क्लाउड सर्वर
SSH के साथ अपने Cloud Server से कनेक्ट करना
SSH gives you a root shell on your cloud server from your own terminal, and every detail you need to connect is shown on the server's page in KPanel, ready to copy.
SSH आपको अपने terminal से अपने cloud server पर एक root shell देता है, और कनेक्ट करने के लिए आपको जो भी विवरण चाहिए वह सब KPanel में आपके server के page पर दिखता है और copy के लिए तैयार है।
एक cloud server पूरी तरह आपका होता है operating system से लेकर ऊपर तक, जिसका मतलब है कि command line वह जगह है जहाँ ज्यादातर काम होता है। यह guide आपके कनेक्शन विवरण खोजने, key या password से कनेक्ट करने, key को सही तरीके से set up करने, browser console fallback, और उन कुछ errors को cover करता है जो लगभग हर failed connection के लिए जिम्मेदार होते हैं।
अपने कनेक्शन विवरण खोजना
- KPanel में sign in करें।
- बाईं sidebar में Cloud Servers पर click करें, फिर अपने server पर click करें।
- Connection card खोजें।
यह card तीन copy-to-clipboard fields रखता है:
| Field | यह क्या है |
|---|---|
| SSH Command | एक complete command, आपके terminal में paste करने के लिए तैयार |
| IPv4 Address | Server का public IPv4 address |
| IPv6 Address | Server का IPv6 address, जब एक assigned हो |

अगर card "IP address will appear here once provisioning is complete" पढ़ता है, तो server अभी भी build हो रहा है। एक cloud server को provision करने में लगभग साठ सेकंड लगते हैं और page अपने आप update हो जाता है जब यह पूरा हो जाता है।
SSH Key के साथ कनेक्ट करना
अगर आपने server order करते समय SSH Public Key field में एक public key paste किया है, तो key authentication पहले से configure है और type करने के लिए कोई password नहीं है।
- Connection card से SSH Command copy करें।
- इसे अपने terminal में paste करें और Enter दबाएं।
ssh root@203.0.113.1
आपका SSH client matching private key को खोजता है और automatically authenticate करता है। अगर आपकी key non-standard location में है, तो इसे explicitly point करें:
ssh -i ~/.ssh/my-kapsule-key root@203.0.113.1
Keys passwords से दोनों आसान और safer होती हैं। याद रखने के लिए कुछ नहीं है, किसी phishing prompt में type करने के लिए कुछ नहीं है, और automated password-guessing attack के लिए खोजने के लिए कुछ नहीं है। अगर आप अभी भी password use कर रहे हैं, तो एक key generate करना और इसे add करना लगभग दो मिनट लेता है।
पहली बार के लिए एक Key Set Up करना
अपने own machine पर एक key pair generate करें, server पर नहीं:
ssh-keygen -t ed25519 -C "your-email@example.com"
default location को स्वीकार करने के लिए Enter दबाएं और जब prompt हो तो एक passphrase set करें। अब आपके पास दो files हैं:
~/.ssh/id_ed25519आपकी private key है। यह कभी आपकी machine को नहीं छोड़ता है, और आप इसे कहीं भी paste नहीं करते हैं।~/.ssh/id_ed25519.pubआपकी public key है। यह वह है जो आप servers को देते हैं।
public key को print करें और पूरी single line copy करें, ssh-ed25519 prefix और trailing comment सहित:
cat ~/.ssh/id_ed25519.pub
जब आप एक server order करते हैं, तो उस line को SSH Public Key field में paste करें। Field का अपना hint यह स्पष्ट रूप से कहता है: "Paste your public key to enable key-based authentication. If left blank, a root password will be emailed to you."
कभी भी किसी file की contents को .pub के बिना paste न करें। यह आपकी private key है, और जिसके पास भी यह है वह हर server पर जो इसे trust करता है आपके रूप में log in कर सकता है। अगर आप कभी accidentally एक private key share करते हैं, तो तुरंत एक नई pair generate करें और हर जगह public key को replace करें।
एक server में जो आपके पास पहले से है एक key add करने के लिए, आप आज जैसे भी कर सकते हैं कनेक्ट करें और public key line को /root/.ssh/authorized_keys में append करें।
Password के साथ कनेक्ट करना
अगर आपने order time पर SSH Public Key field को blank छोड़ा है, तो एक root password आपको भेजा जाता है एक बार server provision हो जाता है।
- Connection card से SSH Command copy करें।
- इसे अपने terminal में paste करें और Enter दबाएं।
- Prompt पर emailed root password enter करें।
जैसे ही आप अंदर आएं वह password change करें, passwd के साथ, और एक SSH key add करें। एक emailed password एक credential से आगे travelled हुआ है।
Browser Console
Browser console आपको KPanel के अंदर एक terminal देता है, SSH client के बिना और port 22 के through जाए बिना। यह उस moment के लिए tool है जब आपका अपना access ही वह चीज है जो टूट गई है।
- Server के page को खोलें और action buttons में Browser console पर click करें, या
/cloud-servers/<server-id>/consoleपर जाएं। - Start console पर click करें। KPanel server पर HTTPS के साथ one-time credentials के साथ एक terminal start करता है।
- Username और Password page पर display होते हैं, एक Copy credentials button के साथ। Terminal page में ही खुलता है, और आपका browser आपको उन credentials के लिए prompt कर सकता है।
- किसी भी shell की तरह काम करें।
Console sessions automatically 30 मिनट के बाद stop हो जाते हैं। एक नया session start करना fresh credentials issue करता है, इसलिए एक बार आप done होने के बाद कुछ भी नहीं सुनता है। एक browser console को एक configured domain के साथ HTTPS की भी जरूरत है server पर, जिसका मतलब है panel के through एक app installed। एक bare server पर console आपको बताएगा बजाय silently fail करने के।
firewall rule को undo करने के लिए console का उपयोग करें जो आपको lock out कर गया है, एक password reset करने के लिए, या sshd configuration को repair करने के लिए। एक बार आप normally SSH के ऊपर वापस आ गए, आपको इसकी फिर से जरूरत नहीं है।
SSH Access को Safe रखना
Port 22 हमेशा एक KapsuleHost server firewall पर खुला होता है, design के द्वारा, तो एक firewall change आपको कभी भी पूरी तरह machine से lock out नहीं कर सकता।
इसका मतलब है कि आपके shell की security इस बात पर निर्भर करती है कि आप कैसे authenticate करते हैं, port को छुपाने पर नहीं। दो चीजें ज्यादातर काम करती हैं:
- Keys use करें, passwords नहीं। फिर एक guessed password एक तरीका नहीं है।
- fail2ban को on रखें। यह default रूप से enabled है और उन addresses को ban करता है जो repeatedly SSH authentication fail करते हैं। आप server के Management page पर switch देख सकते हैं।
Cloud Server Firewall and Security Management दोनों को cover करता है, साथ ही आपके अपने application को जरूरत वाले ports के लिए custom rules।
Troubleshooting
"Connection refused." कुछ नहीं सुन रहा है। Check करें कि server KPanel में Running दिखता है, अगर यह off है तो इसे power on करें, और browser console use करें यह check करने के लिए कि sshd running है।
"Connection timed out." Traffic नहीं आ रहा है। Confirm करें कि आप Connection card से IPv4 address use कर रहे हैं, और check करें कि क्या आपका अपना network outbound port 22 को block करता है। एक corporate या campus network कभी-कभी करता है।
"Permission denied (publickey)." Server आपकी key को recognize नहीं करता है। Confirm करें कि आपने .pub line को, पूरी तरह और unaltered, paste किया है, और कि आपका client matching private key को offer कर रहा है। ssh command में -v add करें यह देखने के लिए कि इसने कौन सी keys try कीं।
"Permission denied, please try again" एक password पर। Password गलत है, या password authentication disabled है क्योंकि आपने एक key supply किया है। Key use करें, या browser console use करें।
"REMOTE HOST IDENTIFICATION HAS CHANGED." Server की host key वह से अलग है जो आपका client याद रखता है। यह expected है एक rebuild के बाद, क्योंकि operating system reinstall किया गया था। अपने known_hosts file से उस IP address के लिए stale entry को remove करें और reconnect करें। अगर आपने कुछ भी rebuild नहीं किया है, तो रुकें और connecting के पहले हमसे contact करें।
मैंने अपने आप को एक firewall rule के साथ lock out कर दिया है। Port 22 खुला रहता है, इसलिए यह unusual है, लेकिन अगर server के अंदर एक rule आपको block कर गया है, तो इसे remove करने के लिए browser console use करें।
अगर ऊपर की कोई भी चीज आपको एक shell नहीं देती है, तो support@kapsulehost.com को server name, जिस address से आप कनेक्ट कर रहे हैं वह, और exact error text के साथ email करें।