Server cloud
Connessione al tuo Cloud Server tramite SSH
SSH gives you a root shell on your cloud server from your own terminal, and every detail you need to connect is shown on the server's page in KPanel, ready to copy.
SSH ti dà una shell root sul tuo cloud server dal tuo terminale, e ogni dettaglio di cui hai bisogno per connetterti è mostrato sulla pagina del server in KPanel, pronto da copiare.
Un cloud server è tuo dal sistema operativo in su, il che significa che la riga di comando è il luogo dove avviene la maggior parte del lavoro. Questa guida copre come trovare i tuoi dettagli di connessione, connettersi con una chiave o una password, configurare correttamente una chiave, la console del browser come alternativa, e i pochi errori che rappresentano quasi ogni connessione fallita.
Trovare i Tuoi Dettagli di Connessione
- Accedi a KPanel.
- Fai clic su Cloud Servers nella barra laterale sinistra, quindi fai clic sul tuo server.
- Trova la card Connection.
La card contiene tre campi copia-negli-appunti:
| Campo | Cos'è |
|---|---|
| SSH Command | Un comando completo, pronto da incollare nel tuo terminale |
| IPv4 Address | L'indirizzo IPv4 pubblico del server |
| IPv6 Address | L'indirizzo IPv6 del server, mostrato quando uno è assegnato |

Se la card recita "IP address will appear here once provisioning is complete", il server è ancora in fase di creazione. Il provisioning di un cloud server richiede approssimativamente sessanta secondi e la pagina si aggiorna quando è completato.
Connettersi Con una Chiave SSH
Se hai incollato una chiave pubblica nel campo SSH Public Key quando hai ordinato il server, l'autenticazione con chiave è già configurata e non c'è nessuna password da digitare.
- Copia il SSH Command dalla card Connection.
- Incollalo nel tuo terminale e premi Invio.
ssh root@203.0.113.1
Il tuo client SSH trova la chiave privata corrispondente e si autentica automaticamente. Se la tua chiave si trova in una posizione non standard, puntala esplicitamente:
ssh -i ~/.ssh/my-kapsule-key root@203.0.113.1
Le chiavi sono sia più facili che più sicure delle password. Non c'è nulla da ricordare, nulla da digitare in un prompt di phishing, e nulla per un attacco di indovinamento di password automatizzato da trovare. Se stai ancora usando una password, generare una chiave e aggiungerla richiede circa due minuti.
Configurare una Chiave per la Prima Volta
Genera una coppia di chiavi sulla tua macchina, non sul server:
ssh-keygen -t ed25519 -C "your-email@example.com"
Premi Invio per accettare la posizione predefinita e imposta una passphrase quando richiesto. Ora hai due file:
~/.ssh/id_ed25519è la tua chiave privata. Non lascia mai la tua macchina e non la incollate mai da nessuna parte.~/.ssh/id_ed25519.pubè la tua chiave pubblica. Questa è quella che dai ai server.
Stampa la chiave pubblica e copia l'intera singola riga, incluso il prefisso ssh-ed25519 e il commento finale:
cat ~/.ssh/id_ed25519.pub
Quando ordini un server, incolla quella riga nel campo SSH Public Key. L'hint del campo stesso lo dice chiaramente: "Paste your public key to enable key-based authentication. If left blank, a root password will be emailed to you."
Non incollare mai i contenuti di un file senza .pub alla fine. Quella è la tua chiave privata, e chiunque ce l'abbia può accedere come te su ogni server che la considera affidabile. Se mai condividi accidentalmente una chiave privata, genera una nuova coppia e sostituisci la chiave pubblica ovunque immediatamente.
Per aggiungere una chiave a un server che già hai, connettiti come puoi oggi e appendi la riga della chiave pubblica a /root/.ssh/authorized_keys.
Connettersi Con una Password
Se hai lasciato il campo SSH Public Key vuoto al momento dell'ordine, una password root ti viene inviata via email una volta che il server è stato sottoposto a provisioning.
- Copia il SSH Command dalla card Connection.
- Incollalo nel tuo terminale e premi Invio.
- Inserisci la password root ricevuta via email al prompt.
Cambia quella password non appena entri, con passwd, e aggiungi una chiave SSH mentre sei lì. Una password inviata via email ha viaggiato più di quanto una credenziale dovrebbe.
La Console del Browser
La Browser console ti dà un terminale dentro KPanel, senza un client SSH e senza passare attraverso la porta 22. È lo strumento per il momento in cui il tuo stesso accesso è la cosa che si è rotta.
- Apri la pagina del server e fai clic su Browser console nei pulsanti di azione, oppure vai a
/cloud-servers/<server-id>/console. - Fai clic su Start console. KPanel avvia un terminale sul server dietro HTTPS con credenziali monouso.
- Il Username e Password sono visualizzati sulla pagina, con un pulsante Copy credentials. Il terminale si apre nella pagina stessa, e il tuo browser potrebbe chiederti quelle credenziali.
- Lavora come faresti in qualsiasi shell.
Le sessioni di console si arrestano automaticamente dopo 30 minuti. Avviare una nuova sessione emette credenziali nuove, quindi nulla rimane in ascolto una volta che hai terminato. Una console del browser ha anche bisogno di un dominio configurato con HTTPS sul server, il che significa un'app installata attraverso il pannello. Su un server nudo la console te lo dirà invece di fallire silenziosamente.
Usa la console per annullare una regola firewall che ti ha bloccato, ripristinare una password, o riparare la configurazione di sshd. Una volta tornato dentro via SSH normalmente, non ne hai più bisogno.
Mantenere Sicuro l'Accesso SSH
La porta 22 è sempre aperta sul firewall del server KapsuleHost, per progettazione, quindi un cambio del firewall non può mai bloccarti completamente dalla macchina.
Ciò significa che la sicurezza della tua shell si basa su come ti autentichi, non su come nascondi la porta. Due cose fanno la maggior parte del lavoro:
- Usa chiavi, non password. Quindi una password indovinata non è un modo per entrare.
- Lascia fail2ban acceso. È abilitato per impostazione predefinita e vieta gli indirizzi che falliscono ripetutamente l'autenticazione SSH. Puoi vedere l'interruttore sulla pagina Management del server.
Cloud Server Firewall and Security Management copre entrambe, più regole personalizzate per le porte di cui la tua applicazione ha bisogno.
Risoluzione dei Problemi
"Connection refused." Nulla è in ascolto. Verifica che il server sia Running in KPanel, accendilo se è spento, e usa la console del browser per controllare che sshd sia in esecuzione.
"Connection timed out." Il traffico non arriva. Conferma che stai usando l'indirizzo IPv4 dalla card Connection, e verifica se la tua rete blocca la porta 22 in uscita. A volte una rete aziendale o universitaria lo fa.
"Permission denied (publickey)." Il server non riconosce la tua chiave. Conferma che hai incollato la riga .pub, intera e inalterata, e che il tuo client sta offrendo la chiave privata corrispondente. Aggiungi -v al comando ssh per vedere quali chiavi ha provato.
"Permission denied, please try again" su una password. La password è sbagliata, o l'autenticazione della password è disabilitata perché hai fornito una chiave. Usa la chiave, o la console del browser.
"REMOTE HOST IDENTIFICATION HAS CHANGED." La chiave host del server è diversa da quella che il tuo client ricorda. Questo è previsto dopo un rebuild, perché il sistema operativo è stato reinstallato. Rimuovi la voce obsoleta per quell'indirizzo IP dal tuo file known_hosts e ricollega. Se non hai ricostruito nulla, fermati e contattaci prima di connetterti.
Mi sono bloccato con una regola firewall. La porta 22 rimane aperta, quindi questo è insolito, ma se una regola dentro il server ti ha bloccato, usa la console del browser per rimuoverla.
Se nessuno dei precedenti ti dà una shell, invia un'email a support@kapsulehost.com con il nome del server, l'indirizzo da cui ti stai connettendo, e il testo di errore esatto.