Cloudservers

Verbinding maken met uw Cloud Server via SSH

SSH gives you a root shell on your cloud server from your own terminal, and every detail you need to connect is shown on the server's page in KPanel, ready to copy.

SSH geeft u een root shell op uw cloud server vanaf uw eigen terminal, en alle gegevens die u nodig hebt om verbinding te maken, staan op de pagina van de server in KPanel, klaar om te kopiëren.

Een cloud server is helemaal van u, van het besturingssysteem omhoog, wat betekent dat de opdrachtregel is waar het meeste werk gebeurt. Deze gids behandelt het vinden van uw verbindingsgegevens, verbinding maken met een sleutel of wachtwoord, een sleutel correct instellen, de browserconsole als terugval, en de handvol fouten die bijna alle mislukte verbindingen verklaren.

Uw verbindingsgegevens zoeken

  1. Meld u aan bij KPanel.
  2. Klik op Cloud Servers in de linkerzijbalk en klik vervolgens op uw server.
  3. Zoek de Connection-kaart.

De kaart bevat drie velden om naar het klembord te kopiëren:

VeldWat het is
SSH CommandEen volledig commando, klaar om in uw terminal in te plakken
IPv4 AddressHet openbare IPv4-adres van de server
IPv6 AddressHet IPv6-adres van de server, weergegeven wanneer dit is toegewezen

De Connection-kaart op een cloud server in KPanel

Als de kaart "IP address will appear here once provisioning is complete" aangeeft, wordt de server nog gebouwd. Het inrichten van een cloud server duurt ongeveer zestig seconden en de pagina wordt automatisch bijgewerkt wanneer dit is voltooid.

Verbinding maken met een SSH-sleutel

Als u een openbare sleutel in het veld SSH Public Key hebt geplakt toen u de server bestelde, is sleutelverificatie al geconfigureerd en is er geen wachtwoord in te typen.

  1. Kopieer de SSH Command van de Connection-kaart.
  2. Plak deze in uw terminal en druk op Enter.
ssh root@203.0.113.1

Uw SSH-client vindt de overeenkomende persoonlijke sleutel en verificeert automatisch. Als uw sleutel op een niet-standaardlocatie staat, wijst u er expliciet naar:

ssh -i ~/.ssh/my-kapsule-key root@203.0.113.1

Sleutels zijn zowel gemakkelijker als veiliger dan wachtwoorden. Er is niets om te onthouden, niets om in een phishing-prompt in te typen, en niets voor een geautomatiseerde wachtwoord-gokserval om te vinden. Als u nog steeds een wachtwoord gebruikt, kost het genereren van een sleutel en deze toevoegen ongeveer twee minuten.

Een sleutel voor het eerst instellen

Genereer een sleutelpaar op uw eigen machine, niet op de server:

ssh-keygen -t ed25519 -C "your-email@example.com"

Druk op Enter om de standaardlocatie te accepteren en stel een wachtwoordzin in wanneer daarom wordt gevraagd. U hebt nu twee bestanden:

  • ~/.ssh/id_ed25519 is uw persoonlijke sleutel. Deze verlaat nooit uw machine en u plakt deze nergens in.
  • ~/.ssh/id_ed25519.pub is uw openbare sleutel. Dit is degene die u aan servers geeft.

Druk de openbare sleutel af en kopieer de hele enkele regel, inclusief het voorvoegsel ssh-ed25519 en de afsluitende opmerking:

cat ~/.ssh/id_ed25519.pub

Wanneer u een server bestelt, plakt u die regel in het veld SSH Public Key. De hint van het veld zegt het duidelijk: "Paste your public key to enable key-based authentication. If left blank, a root password will be emailed to you."

Plak nooit de inhoud van een bestand zonder .pub aan het einde. Dit is uw persoonlijke sleutel, en iedereen die deze heeft, kan zich op elke server waarop deze wordt vertrouwd als u aanmelden. Als u ooit per ongeluk een persoonlijke sleutel deelt, genereer dan onmiddellijk een nieuw paar en vervang de openbare sleutel overal.

Als u een sleutel wilt toevoegen aan een server die u al hebt, maakt u op wat voor manier dan ook verbinding en voegt u de openbare sleutellijn toe aan /root/.ssh/authorized_keys.

Verbinding maken met een wachtwoord

Als u het veld SSH Public Key leeg hebt gelaten op het moment van bestelling, wordt een root-wachtwoord naar u gemaild zodra de server is ingericht.

  1. Kopieer de SSH Command van de Connection-kaart.
  2. Plak deze in uw terminal en druk op Enter.
  3. Voer het gemailde root-wachtwoord in bij de prompt.

Wijzig dat wachtwoord zodra u binnen bent, met passwd, en voeg ondertussen een SSH-sleutel toe. Een gemaild wachtwoord heeft een groter traject afgelegd dan een referentie zou moeten doen.

De browserconsole

De Browser console geeft u een terminal in KPanel, zonder SSH-client en zonder via poort 22 te gaan. Dit is het hulpmiddel voor het moment waarop uw eigen toegang het ding is dat kapot ging.

  1. Open de pagina van de server en klik op Browser console in de actioknoppen, of ga naar /cloud-servers/<server-id>/console.
  2. Klik op Start console. KPanel start een terminal op de server achter HTTPS met eenmalige referenties.
  3. De Username en Password worden op de pagina weergegeven, met een Copy credentials-knop. De terminal wordt in de pagina zelf geopend, en uw browser kan u naar die referenties vragen.
  4. Werk zoals u zou doen in elke shell.

Consolesessies stoppen automatisch na 30 minuten. Het starten van een nieuwe sessie geeft nieuwe referenties uit, dus er blijft niets luisteren nadat u klaar bent. Een browserconsole heeft ook een geconfigureerd domein met HTTPS op de server nodig, wat betekent dat een app via het paneel is geïnstalleerd. Op een lege server zal de console dit zeggen in plaats van stil te mislukken.

Gebruik de console om een firewallregel ongedaan te maken die u heeft buitengesloten, een wachtwoord opnieuw in te stellen, of sshd-configuratie te herstellen. Zodra u normaal gesproken weer over SSH bent verbonden, hebt u deze niet meer nodig.

SSH-toegang veilig houden

Poort 22 staat altijd open op een KapsuleHost-serverfirewall, bij ontwerp, dus een firewallwijziging kan u nooit volledig buiten de machine sluiten.

Dit betekent dat de veiligheid van uw shell rust op hoe u verificeert, niet op het verbergen van de poort. Twee dingen doen het meeste werk:

  • Gebruik sleutels, geen wachtwoorden. Dan is een geraden wachtwoord geen manier om in te komen.
  • Laat fail2ban aanstaan. Dit is standaard ingeschakeld en verbannen adressen die herhaaldelijk SSH-verificatie mislukken. U kunt de schakelaar op de pagina Management van de server zien.

Cloud Server Firewall and Security Management behandelt beide, plus aangepaste regels voor de poorten die uw eigen toepassing nodig heeft.

Probleemoplossing

"Connection refused." Niets luistert. Controleer of de server Running in KPanel aangeeft, zet deze aan als deze uit is, en gebruik de browserconsole om te controleren of sshd wordt uitgevoerd.

"Connection timed out." Verkeer arriveert niet. Bevestig dat u het IPv4-adres uit de Connection-kaart gebruikt en controleer of uw eigen netwerk uitgaande poort 22 blokkeert. Een bedrijfs- of campusnetwerk doet dit soms.

"Permission denied (publickey)." De server herkent uw sleutel niet. Bevestig dat u de regel .pub geheel en ongewijzigd hebt geplakt en dat uw client de overeenkomende persoonlijke sleutel aanbiedt. Voeg -v toe aan de ssh-opdracht om te zien welke sleutels het heeft geprobeerd.

"Permission denied, please try again" bij een wachtwoord. Het wachtwoord is fout, of wachtwoordverificatie is uitgeschakeld omdat u een sleutel hebt opgegeven. Gebruik de sleutel of de browserconsole.

"REMOTE HOST IDENTIFICATION HAS CHANGED." De hostsleutel van de server verschilt van die welke uw client zich herinnert. Dit is normaal na een rebuild, omdat het besturingssysteem opnieuw is geïnstalleerd. Verwijder het verouderde item voor dat IP-adres uit uw bestand known_hosts en maak opnieuw verbinding. Als u niets opnieuw hebt opgebouwd, stop dan en neem contact met ons op voordat u verbinding maakt.

Ik heb mezelf buitengesloten met een firewallregel. Poort 22 blijft open, dus dit is ongewoon, maar als een regel in de server u heeft geblokkeerd, gebruikt u de browserconsole om deze te verwijderen.

Als geen van de bovenstaande zaken u een shell geeft, stuurt u een e-mail naar support@kapsulehost.com met de servernaam, het adres van waaruit u verbinding maakt, en de exacte fouttekst.

Nog steeds hulp nodig?

Stuur ons een e-mail op support@kapsulehost.com of open een chat in KPanel.

KPanel openen
Verbinding maken met uw Cloud Server via SSH