Servidores cloud
Conectando-se ao seu Servidor Cloud com SSH
SSH gives you a root shell on your cloud server from your own terminal, and every detail you need to connect is shown on the server's page in KPanel, ready to copy.
Conectando ao Seu Cloud Server Com SSH
SSH oferece um shell root no seu cloud server a partir do seu próprio terminal, e todos os detalhes necessários para conectar são mostrados na página do servidor em KPanel, prontos para copiar.
Um cloud server é seu do sistema operacional para cima, o que significa que a linha de comando é onde a maior parte do trabalho acontece. Este guia aborda como encontrar seus detalhes de conexão, conectar com uma chave ou uma senha, configurar uma chave corretamente, o fallback do console do navegador e os erros que representam quase todas as conexões falhadas.
Encontrando Seus Detalhes de Conexão
- Entre em KPanel.
- Clique em Cloud Servers na barra lateral esquerda e depois clique no seu servidor.
- Encontre o cartão Connection.
O cartão possui três campos de copiar para a área de transferência:
| Campo | O que é |
|---|---|
| SSH Command | Um comando completo, pronto para colar no seu terminal |
| IPv4 Address | O endereço IPv4 público do servidor |
| IPv6 Address | O endereço IPv6 do servidor, exibido quando um está atribuído |

Se o cartão exibir "IP address will appear here once provisioning is complete", o servidor ainda está sendo construído. Provisionar um cloud server leva aproximadamente sessenta segundos e a página se atualiza quando termina.
Conectando Com uma Chave SSH
Se você colou uma chave pública no campo SSH Public Key quando pediu o servidor, a autenticação por chave já está configurada e não há senha para digitar.
- Copie o SSH Command do cartão Connection.
- Cole no seu terminal e pressione Enter.
ssh root@203.0.113.1
Seu cliente SSH encontra a chave privada correspondente e autentica automaticamente. Se sua chave está em um local não padrão, aponte para ela explicitamente:
ssh -i ~/.ssh/my-kapsule-key root@203.0.113.1
Chaves são mais fáceis e seguras que senhas. Não há nada para lembrar, nada para digitar em um prompt de phishing, e nada para um ataque automatizado de adivinhação de senha encontrar. Se você ainda está usando uma senha, gerar uma chave e adicioná-la leva cerca de dois minutos.
Configurando uma Chave Pela Primeira Vez
Gere um par de chaves em sua própria máquina, não no servidor:
ssh-keygen -t ed25519 -C "your-email@example.com"
Pressione Enter para aceitar o local padrão e defina uma frase de segurança quando solicitado. Agora você tem dois arquivos:
~/.ssh/id_ed25519é sua chave privada. Nunca sai da sua máquina, e você nunca a cola em lugar algum.~/.ssh/id_ed25519.pubé sua chave pública. Esta é a que você dá aos servidores.
Imprima a chave pública e copie a linha inteira, incluindo o prefixo ssh-ed25519 e o comentário final:
cat ~/.ssh/id_ed25519.pub
Quando você pede um servidor, cole essa linha no campo SSH Public Key. A dica do campo diz claramente: "Paste your public key to enable key-based authentication. If left blank, a root password will be emailed to you."
Nunca cole o conteúdo de um arquivo sem .pub no final. Esta é sua chave privada, e qualquer pessoa que a tenha pode entrar como você em todos os servidores que confiam nela. Se você compartilhar acidentalmente uma chave privada, gere um novo par e substitua a chave pública em todos os lugares imediatamente.
Para adicionar uma chave a um servidor que você já tem, conecte como puder hoje e anexe a linha de chave pública a /root/.ssh/authorized_keys.
Conectando Com uma Senha
Se você deixou o campo SSH Public Key em branco no momento do pedido, uma senha root é enviada por email para você assim que o servidor é provisionado.
- Copie o SSH Command do cartão Connection.
- Cole no seu terminal e pressione Enter.
- Digite a senha root enviada por email no prompt.
Altere essa senha assim que entrar, com passwd, e adicione uma chave SSH enquanto está lá. Uma senha enviada por email viajou mais longe do que uma credencial deveria.
O Console do Navegador
O Browser console oferece um terminal dentro do KPanel, sem um cliente SSH e sem passar pela porta 22. É a ferramenta para o momento em que seu próprio acesso é o que se quebrou.
- Abra a página do servidor e clique em Browser console nos botões de ação, ou vá para
/cloud-servers/<server-id>/console. - Clique em Start console. KPanel inicia um terminal no servidor através de HTTPS com credenciais únicas.
- O Username e Password são exibidos na página, com um botão Copy credentials. O terminal se abre na página, e seu navegador pode solicitar essas credenciais.
- Trabalhe como faria em qualquer shell.
As sessões do console param automaticamente após 30 minutos. Iniciar uma nova sessão emite credenciais novas, então nada fica ouvindo quando você termina. Um console do navegador também precisa de um domínio configurado com HTTPS no servidor, o que significa um aplicativo instalado através do painel. Em um servidor vazio o console dirá isso em vez de falhar silenciosamente.
Use o console para desfazer uma regra de firewall que o bloqueou, redefinir uma senha ou reparar a configuração de sshd. Uma vez que esteja de volta por SSH normalmente, você não precisa dele novamente.
Mantendo o Acesso SSH Seguro
A porta 22 está sempre aberta no firewall do servidor KapsuleHost, por design, então uma mudança de firewall nunca pode bloqueá-lo da máquina inteiramente.
Isso significa que a segurança de seu shell repousa em como você autentica, não em ocultar a porta. Duas coisas fazem a maior parte do trabalho:
- Use chaves, não senhas. Então uma senha adivinhada não é uma forma de entrada.
- Deixe fail2ban ligado. Está habilitado por padrão e bloqueia endereços que falham repetidamente na autenticação SSH. Você pode ver o interruptor na página Management do servidor.
Cloud Server Firewall and Security Management aborda ambos, além de regras personalizadas para as portas que seu próprio aplicativo precisa.
Solução de Problemas
"Connection refused." Nada está ouvindo. Verifique se o servidor exibe Running em KPanel, ligue-o se estiver desligado, e use o console do navegador para verificar se sshd está em execução.
"Connection timed out." O tráfego não está chegando. Confirme que você está usando o endereço IPv4 do cartão Connection, e verifique se sua própria rede bloqueia a porta 22 de saída. Uma rede corporativa ou de campus às vezes faz isso.
"Permission denied (publickey)." O servidor não reconhece sua chave. Confirme que você colou a linha .pub, inteira e inalterada, e que seu cliente está oferecendo a chave privada correspondente. Adicione -v ao comando ssh para ver quais chaves foram tentadas.
"Permission denied, please try again" em uma senha. A senha está errada, ou a autenticação por senha está desabilitada porque você forneceu uma chave. Use a chave, ou o console do navegador.
"REMOTE HOST IDENTIFICATION HAS CHANGED." A chave do host do servidor é diferente daquela que seu cliente se lembra. Isso é esperado após uma reconstrução, porque o sistema operacional foi reinstalado. Remova a entrada obsoleta para esse endereço IP do seu arquivo known_hosts e reconecte. Se você não reconstruiu nada, pare e entre em contato conosco antes de conectar.
Bloqueei a mim mesmo com uma regra de firewall. A porta 22 permanece aberta, então isso é incomum, mas se uma regra dentro do servidor o bloqueou, use o console do navegador para removê-la.
Se nenhuma das opções acima lhe der um shell, envie um email para support@kapsulehost.com com o nome do servidor, o endereço de onde você está se conectando e o texto de erro exato.