Web Siteleri

Bir Siteye SSH Anahtarları Ekleme

SSH access to a Kapsule site is key-based only, so before you can open a shell or an SFTP session you need to register a public key against the site in KPanel. This guide covers where that lives…

SSH Anahtarlarını Bir Siteye Ekleme

Kapsule sitesine SSH erişimi yalnızca anahtar tabanlıdır, bu nedenle bir shell veya SFTP oturumu açabilmeniz için KPanel'de siteye karşı ortak anahtarı kaydetmeniz gerekir. Bu rehber, bunun nerede bulunduğunu, zaten sahip olduğunuz bir anahtarı nasıl ekleyeceğinizi, Kapsule'nin sizin için bir anahtarı nasıl oluşturacağını ve artık güvenmediğiniz bir anahtarı nasıl iptal edeceğinizi kapsar.

SSH Anahtarları Sayfası Nerede Bulunur

Websites (Web Siteleri) açın, siteyi tıklatın, ardından site sekme şeridinde Files (Dosyalar) menüsünü açın ve SSH Keys (SSH Anahtarları) seçeneğini seçin. Sayfa SSH access (SSH Erişimi) başlıklıdır ve iki şey içerir: bu site için bağlantı ayrıntıları ve şu anda kullanmaya yetkili ortak anahtarların listesi.

Ana kenar çubuğunda en üst düzey SSH öğesi yoktur. Anahtarlar site başına olduğundan, burada eklediğiniz bir anahtar yalnızca bu siteye karşı kimlik doğrulaması yapar. Birden fazla site çalıştırıyorsanız, her birinin kendi girişi olması gerekir; hatta dizüstü bilgisayarınızda aynı anahtar olsa bile.

KPanel'de bir site için SSH erişim sayfası

Bir anahtarı ekleme veya iptal etme, sites:write izni gerektirir. Salt okunur rolü olan bir takım hesabında iseniz, Add key (Anahtar Ekle) düğmesi ve iptal etme simgesi gizlidir. Değişikliği yapmak için bir hesap sahibinden veya yöneticiden isteyin.

Bağlantı Ayrıntıları

Sayfanın üst kısmındaki Connection details (Bağlantı Ayrıntıları) kartı istemcinizin ihtiyaç duyduğu her şeyi gösterir:

AlanNe olduğu
HostBağlanılacak ana bilgisayar adı
PortBu site için SSH portu
UsernameSitenizin çalıştığı sistem kullanıcısı
SSHBu site için hazır bir ssh komutu
SFTPBu site için hazır bir sftp komutu

Her satırın bir kopyalama denetimi vardır ve SSH ile SFTP satırları yalnızca değeri değil, tüm komutu kopyalar; böylece doğrudan bir terminale yapıştırabilirsiniz. Bu ikisini kullanın, komutu kendiniz yazmayın: doğru kullanıcı, ana bilgisayar ve portu zaten içerirler.

Kart hiç görünmezse, site henüz shell kullanıcısını sağlamayı tamamlamamıştır. API bu durumda düz bir Site has no SSH user (Sitenin SSH kullanıcısı yok) hatasını döndürür. Site durumu göstergesinin Active (Etkin) olmasını bekleyin ve yeniden yükleyin.

Zaten Sahip Olduğunuz Bir Anahtarı Ekleme

Çoğu kişi zaten makinesinde bir anahtar çiftine sahiptir. Ortak yarısını buraya ekleyin.

  1. Kendi bilgisayarınızda ortak anahtarınızı yazdırın. macOS ve Linux'ta bu genellikle cat ~/.ssh/id_ed25519.pub, veya eski bir RSA anahtarı için cat ~/.ssh/id_rsa.pub olur. OpenSSH ile Windows'ta type %USERPROFILE%\.ssh\id_ed25519.pub olur.
  2. Tüm tek satırı kopyalayın; ssh-ed25519, ssh-rsa veya ecdsa-sha2-nistp256 ile başlayarak.
  3. KPanel'de Add key (Anahtar Ekle) düğmesini tıklatın.
  4. Label (Etiket) alanına, örneğin anahtarın bulunduğu makinenin adı gibi bir şey akılda kalıcı olacak şekilde girin.
  5. Ortak anahtarı ikinci alana yapıştırın.
  6. Add key (Anahtar Ekle) düğmesini tıklatın.

Anahtar Authorised keys (Yetkili Anahtarlar) listesinde hemen görünür; parmak izi etiketin altında yer alır. Hemen bağlanabilirsiniz.

Kapsule, bir anahtar eklendiğinde hesap adresine her zaman e-posta gönderir; etiket, parmak izi ve siteyi alıntılar. Bu posta kasıtlı olarak gönderilir: SSH erişimi yüksek güven gerektirir, bu nedenle sizin eklememediğiniz bir anahtar görünürse, onu iptal edin ve hemen şifrenizi değiştirin.

Yalnızca .pub dosyasını yapıştırın. Özel anahtar dosyasının .pub uzantısı yoktur ve -----BEGIN OPENSSH PRIVATE KEY----- gibi bir satırla başlar. Bunu yapıştırırsanız, bu sizin özel anahtarınızdır ve yeniden kullanılmak yerine yeniden oluşturulması gerekir.

Henüz Bir Anahtarınız Yoksa

ssh-keygen -t ed25519 -C "your-label" ile yerel olarak bir tane oluşturun, varsayılan dosya konumunu kabul edin ve istendiğinde bir parola ayarlayın. Bu, ~/.ssh/id_ed25519 (gizli tutun) ve ~/.ssh/id_ed25519.pub (bunu yapıştırın) üretir.

Kapsule'nin Anahtar Çiftini Oluşturmasına İzin Verme

ssh-keygen çalıştırmak istemiyorsanız, KPanel çifti sizin için yapabilir.

  1. Add key (Anahtar Ekle) düğmesini tıklatın.
  2. Label (Etiket) alanını doldurun. Ortak anahtar kutusunu boş bırakın.
  3. Generate keypair (Anahtar Çifti Oluştur) düğmesini tıklatın.

Kapsule bir Ed25519 çifti oluşturur, ortak yarısını siteye yükler ve yeşil bir başlık gösterir: Keypair generated: download the private key now (Anahtar Çifti Oluşturuldu: Özel Anahtarı Şimdi İndir). Özel anahtarı kaydetmek için Download .pem (İndir .pem) düğmesini tıklatın. Dosya, seçtiğiniz etiketin adıyla adlandırılır.

Özel anahtar bir kez ve yalnızca bir kez gösterilir. Banner bunu açık bir şekilde belirtir: bu, onu indirebileceğiniz tek sefer. Kapsule daha sonra alabileceğiniz bir kopya tutmaz. Başlığı indirmeden kapatırsanız, anahtarı iptal edin ve yeni bir çift oluşturun.

Oluşturulan bir anahtarın üzerinde parola yoktur; bu, onu bir betiğin istem gönderilmeden kullanılabilir hale getirir. Bu aynı zamanda dosyanın kendisinin tüm kimlik bilgisi olduğu anlamına gelir. Bir parola istiyorsanız, bunun yerine ssh-keygen ile çifti kendiniz oluşturun ve ortak yarısını yapıştırın.

İndirildikten sonra, dosyayı mantıklı bir yere taşıyın ve izinlerini sıkılaştırın; çünkü SSH dünya tarafından okunabilir bir özel anahtarı kullanmayı reddeder:

mv ~/Downloads/my-laptop_id_ed25519.pem ~/.ssh/kapsule-mysite.pem
chmod 600 ~/.ssh/kapsule-mysite.pem
ssh -i ~/.ssh/kapsule-mysite.pem <username>@<host> -p <port>

Kullanıcı adı, ana bilgisayar ve portu Connection details (Bağlantı Ayrıntıları) kartından değiştirin.

Yetkili Anahtarlar Listesini Okuma

Authorised keys (Yetkili Anahtarlar) içindeki her satır şunları gösterir:

  • Anahtara verdiğiniz etiket.
  • Anahtar parmak izi; etiketler benzer olduğunda iki anahtarı ayırmanın bir yoludur.
  • Added (Eklendi) ve kayıt tarihi.
  • Last used (Son Kullanılan) ve en son kimlik doğrulamanın tarihi; henüz kimlik doğrulaması yapmadıysa Never used (Hiç Kullanılmadı).

Last used (Son Kullanılan) sütunu temizleme sırasında yararlı olandır. Hiç kullanılmamış veya aylardır kullanılmamış bir anahtar, genellikle değiştirilmiş bir dizüstü bilgisayar veya başka bir yere gitmiş bir yüklenici olur.

Bir Anahtarı İptal Etme

Anahtarın satırındaki kırmızı çöp kutusu simgesini tıklatın. KPanel sizden Revoke SSH key? (SSH Anahtarını İptal Et?) ile onaylamasını ister ve anahtarın artık bu siteye karşı kimlik doğrulaması yapamayacağı notunu ekler. Tamamlamak için Revoke (İptal Et) düğmesini tıklatın.

İptal etme, yeni bağlantılar için geçerli olur. Zaten açık olan bir SSH oturumu, anahtarı iptal etmek tarafından kapatılmaz; bu nedenle hala bağlı olabilecek birinin erişimini kaldırıyorsanız, anahtarı iptal edin ve ardından alabilecekleri her şeyi değiştirin: veritabanı parolaları, uygulama sırları ve sitede saklanan tüm belirteçler.

Anahtar listesini kısa tutun. Makine başına bir anahtar, makine adıyla etiketlenmiş, "key1", "new key" ve "temp" olarak adlandırılmış bir anahtar yığınından denetlemesi çok daha kolaydır.

Sorun Giderme

Permission denied (publickey). En yaygın neden, istemcinizin kaydettiğinizden farklı bir anahtarı sunmasıdır. Doğru olanı ssh -i /path/to/private_key ... ile zorlayın veya ssh -v ile hangi anahtarların sunulduğunu kontrol edin.

Connection refused (Bağlantı Reddedildi) veya zaman aşımı. Connection details (Bağlantı Ayrıntıları) içinde gösterilen portu kullandığınızı ve varsayılan 22'yi kullanmadığınızı onaylayın. SSH komutunu sayfadan kopyalayın; yazıp yazmayın.

Bad permissions on the private key. (Özel anahtarda kötü izinler.) OpenSSH, diğer kullanıcıların okuyabileceği bir özel anahtarı reddeder. Dosya üzerinde chmod 600 çalıştırın.

The key works for SSH but not SFTP. (Anahtar SSH için çalışır ama SFTP için değil.) Aynı kimlik bilgilerini paylaşırlar, bu nedenle bu neredeyse her zaman anahtar yerine istemcidir. Sayfadan kopyalanan SFTP komutunu kullanın; doğru portu zaten taşır.

Sonraki Adım

  • Uploading Files With SFTP (SFTP ile Dosya Yükleme), aynı kimlik bilgilerinin dosya aktarım tarafını kapsar.
  • Connecting To Your Database Over an SSH Tunnel (SSH Tüneli Üzerinden Veritabanınıza Bağlanma), masaüstü istemcisinden MySQL'e ulaşmak için az önce eklediğiniz anahtarı kullanır.
  • Site Activity Log (Site Aktivite Günlüğü), eklediğiniz her anahtarı kaydeder; böylece daha sonra kimin neyi ve ne zaman eklediğini kontrol edebilirsiniz.

Hala yardıma mı ihtiyacınız var?

Bize şu adresinden e-posta gönderin: support@kapsulehost.com ya da KPanel'de sohbet açın.

KPanel'i Aç
Bir Siteye SSH Anahtarları Ekleme