Bulut Sunucular

SSH ile Bulut Sunucunuza Bağlanma

SSH gives you a root shell on your cloud server from your own terminal, and every detail you need to connect is shown on the server's page in KPanel, ready to copy.

SSH, bulut sunucunuz üzerinde kök kabuğunu kendi terminalinizden sağlar ve bağlanmak için gereken her ayrıntı KPanel'deki sunucu sayfasında gösterilir ve kopyalamaya hazırdır.

Bir bulut sunucu işletim sisteminden itibaren sizindir, bu da komut satırının çoğu işin yapıldığı yer olduğu anlamına gelir. Bu kılavuz, bağlantı ayrıntılarını bulma, anahtar veya şifre ile bağlanma, bir anahtarı düzgün şekilde ayarlama, tarayıcı konsolu yedeklemesi ve neredeyse her başarısız bağlantının nedeni olan bir avuç hatayı kapsar.

Bağlantı Ayrıntılarınızı Bulma

  1. KPanel'de oturum açın.
  2. Sol kenar çubuğunda Cloud Servers seçeneğine tıklayın, ardından sunucunuza tıklayın.
  3. Connection kartını bulun.

Kart üç panoya kopyala alanı tutar:

AlanNe olduğu
SSH CommandTerminalinize yapıştırmaya hazır, tam bir komut
IPv4 AddressSunucunun genel IPv4 adresi
IPv6 AddressSunucunun IPv6 adresi, atanmış olduğunda gösterilir

KPanel'deki bulut sunucu üzerinde Connection kartı

Kart "IP address will appear here once provisioning is complete" yazıyorsa, sunucu hâlâ oluşturuluyordur. Bir bulut sunucusu sağlanması yaklaşık altmış saniye sürer ve sayfa tamamlandığında kendisini günceller.

SSH Anahtarı ile Bağlanma

Sunucuyu sipariş ettiğinizde SSH Public Key alanına genel bir anahtar yapıştırdıysanız, anahtar kimlik doğrulaması zaten yapılandırılmıştır ve yazacak bir şifre yoktur.

  1. Connection kartından SSH Command seçeneğini kopyalayın.
  2. Terminalinize yapıştırın ve Enter tuşuna basın.
ssh root@203.0.113.1

SSH istemciniz eşleşen özel anahtarı bulur ve otomatik olarak kimlik doğrular. Anahtarınız standart olmayan bir yerde bulunuyorsa, açıkça işaret edin:

ssh -i ~/.ssh/my-kapsule-key root@203.0.113.1

Anahtarlar şifrelerden hem daha kolay hem de daha güvenlidir. Hatırlanacak bir şey yoktur, bir kimlik avı istemi içine yazacak bir şey yoktur ve otomatik şifre tahmin saldırısının bulacağı bir şey yoktur. Hâlâ bir şifre kullanıyorsanız, bir anahtar oluşturmak ve eklemek yaklaşık iki dakika sürer.

İlk Kez Bir Anahtar Ayarlama

Sunucuda değil, kendi makinenizde bir anahtar çifti oluşturun:

ssh-keygen -t ed25519 -C "your-email@example.com"

Varsayılan konumu kabul etmek için Enter tuşuna basın ve istendiğinde bir parola belirleyin. Artık iki dosyanız var:

  • ~/.ssh/id_ed25519 sizin özel anahtarınızdır. Asla makinenizi terk etmez ve hiçbir yere yapıştırmazsınız.
  • ~/.ssh/id_ed25519.pub sizin genel anahtarınızdır. Bunu sunuculara verirsiniz.

Genel anahtarı yazdırın ve tüm tek satırı kopyalayın; ssh-ed25519 ön ekini ve sonda açıklamayı dahil edin:

cat ~/.ssh/id_ed25519.pub

Bir sunucu sipariş ettiğinizde, bu satırı SSH Public Key alanına yapıştırın. Alanın kendi ipucu bunu açıkça söyler: "Paste your public key to enable key-based authentication. If left blank, a root password will be emailed to you."

Asla bir dosyanın içeriğini .pub olmadan yapıştırmayın. Bu sizin özel anahtarınızdır ve bunu alan herkes, onu güvenen her sunucuda sizin olarak oturum açabilir. Eğer bir özel anahtarı yanlışlıkla paylaşırsanız, derhal yeni bir çift oluşturun ve genel anahtarı her yerde değiştirin.

Zaten sahip olduğunuz bir sunucuya anahtar eklemek için, bugün ne olursa olsun bağlanın ve genel anahtar satırını /root/.ssh/authorized_keys'ye ekleyin.

Şifre ile Bağlanma

Sipariş sırasında SSH Public Key alanını boş bıraktıysanız, sunucu sağlandıktan sonra size bir kök şifresi e-posta ile gönderilir.

  1. Connection kartından SSH Command seçeneğini kopyalayın.
  2. Terminalinize yapıştırın ve Enter tuşuna basın.
  3. İstemde e-posta ile gönderilen kök şifresini girin.

İçeri girdikten hemen sonra passwd ile o şifreyi değiştirin ve orada iken bir SSH anahtarı ekleyin. E-posta ile gönderilen bir şifre, bir kimlik bilgisinin gitmesi gerekenden daha uzağa gitmiştir.

Tarayıcı Konsolu

Browser console, SSH istemcisi olmadan ve port 22'den geçmeden KPanel içinde bir terminal verir. Bu, kendi erişiminizin bozulan şey olduğu an için araçtır.

  1. Sunucunun sayfasını açın ve eylem düğmeleri içinde Browser console seçeneğine tıklayın veya /cloud-servers/<server-id>/console'a gidin.
  2. Start console seçeneğine tıklayın. KPanel, sunucuda HTTPS'nin arkasında tek seferlik kimlik bilgileriyle bir terminal başlatır.
  3. Username ve Password sayfada gösterilir ve bir Copy credentials düğmesi vardır. Terminal sayfanın içinde açılır ve tarayıcınız size kimlik bilgilerini sorabilir.
  4. Herhangi bir kabukta olduğu gibi çalışın.

Konsol oturumları 30 dakika sonra otomatik olarak durur. Yeni bir oturum başlatmak yeni kimlik bilgileri verir, bu nedenle işiniz bittikten sonra hiçbir şey dinlemek için kalmaz. Bir tarayıcı konsolu, sunucuda HTTPS ile yapılandırılmış bir alan da gerektirir, bu da panel aracılığıyla yüklenen bir uygulamayı kullanmak anlamına gelir. Çıplak bir sunucuda konsol, sessizce başarısız olmak yerine size bunu söyler.

Sizi kilitlemek dışında bırakmış bir güvenlik duvarı kuralını geri almak, bir şifreyi sıfırlamak veya sshd yapılandırmasını onarmak için konsolu kullanın. Normal olarak SSH üzerinde geri döndüğünüzde, buna bir daha ihtiyacınız olmaz.

SSH Erişimini Güvenli Tutma

Port 22, KapsuleHost sunucu güvenlik duvarında her zaman açıktır, tasarım gereğidir, bu nedenle bir güvenlik duvarı değişikliği sizi makineden tamamen kilitleyemez.

Bu, kabuğunuzun güvenliğinin, portu gizlemek yerine nasıl kimlik doğruladığınıza dayandığı anlamına gelir. İki şey çoğu işi yapar:

  • Şifreler değil, anahtarlar kullanın. Sonra tahmin edilen bir şifre bir yol değildir.
  • fail2ban'ı açık bırakın. Varsayılan olarak etkindir ve SSH kimlik doğrulamasını tekrar tekrar başaramayan adresleri yasaklar. Sunucunun Management sayfasında anahtarı görebilirsiniz.

Cloud Server Firewall and Security Management her ikisini de kapsar, ayrıca kendi uygulamanızın ihtiyaç duyduğu bağlantı noktaları için özel kuralları da.

Sorun Giderme

"Connection refused." Hiçbir şey dinlemiyordur. Sunucunun KPanel'de Running gösterip göstermediğini kontrol edin, kapalıysa açın ve sshd'nin çalışıp çalışmadığını kontrol etmek için tarayıcı konsolunu kullanın.

"Connection timed out." Trafik ulaşmıyordur. Connection kartından IPv4 adresini kullandığınızı doğrulayın ve kendi ağınızın giden port 22'yi engelleyip engellemediğini kontrol edin. Kurumsal veya kampüs ağı bazen bunu yapar.

"Permission denied (publickey)." Sunucu anahtarınızı tanımıyor. .pub satırını tamamını ve değişmemiş olarak yapıştırdığınızı doğrulayın ve istemcinizin eşleşen özel anahtarı sunup sunmadığını doğrulayın. Hangi anahtarları denediğini görmek için ssh komutuna -v ekleyin.

"Permission denied, please try again" şifre üzerinde. Şifre yanlıştır veya bir anahtar sağladığınız için şifre kimlik doğrulaması devre dışıdır. Anahtarı kullanın veya tarayıcı konsolunu.

"REMOTE HOST IDENTIFICATION HAS CHANGED." Sunucunun ana anahtar anahtarı, istemcinizin hatırladığından farklıdır. Bu, bir rebuild sonrasında beklenidir, çünkü işletim sistemi yeniden yüklendi. known_hosts dosyanızdan o IP adresinin eski girişini kaldırın ve yeniden bağlanın. Herhangi bir şeyi yeniden oluşturmadıysanız, bağlanmadan önce durun ve bize başvurun.

Bir güvenlik duvarı kuralı ile kendimi kilitledim. Port 22 açık kalır, bu nedenle bu olağandışıdır, ama sunucunun içindeki bir kural sizi engelledi ise, kaldırmak için tarayıcı konsolunu kullanın.

Yukarıdakilerin hiçbiri size bir kabuk vermez ise, sunucu adı, bağlanmakta olduğunuz adres ve tam hata metni ile support@kapsulehost.com adresine e-posta gönderin.

Hala yardıma mı ihtiyacınız var?

Bize şu adresinden e-posta gönderin: support@kapsulehost.com ya da KPanel'de sohbet açın.

KPanel'i Aç
SSH ile Bulut Sunucunuza Bağlanma