Přihlášení přes SSH
SSH je standardní způsob správy Linux VPS. Přenáší data šifrovaně a umožňuje přihlášení klíčem místo hesla.
Co potřebuješ
- IP adresu VPS (z panelu)
- Uživatelské jméno (
rootpo instalaci) - Heslo nebo SSH klíč
Připojení
Při prvním připojení tě klient požádá o potvrzení otisku serveru. Porovnej ho s otiskem v Convoyi — chrání tě před podvrženým serverem.
Přihlášení klíčem
Vygeneruj klíč
ssh-keygen -t ed25519 -C "vojta@notebook"Nahraj veřejný klíč na server
ssh-copy-id [email protected]Přihlas se bez hesla
Podrobně: SSH klíče.
Zjednodušení pomocí ~/.ssh/config
~/.ssh/config
Host vps
HostName 11.22.33.44
User vojta
Port 22
IdentityFile ~/.ssh/id_ed25519Potom stačí:
ssh vpsNejčastější chyby
| Chyba | Příčina |
|---|---|
Connection refused | SSH démon neběží nebo špatný port |
Connection timed out | Blokuje firewall nebo špatná IP |
Permission denied (publickey) | Server nepřijímá heslo, chybí klíč |
Host key verification failed | Změnil se otisk serveru (po reinstallu) |
Po reinstallu odstraň starý otisk:
ssh-keygen -R 11.22.33.44Hlášku Host key verification failed neignoruj slepě. Pokud jsi server
nereinstaloval, může jít o pokus o odposlech.
Když se nepřipojíš vůbec
Použij VNC konzoli v Convoyi. Funguje i při vypnutém SSH nebo špatném firewallu.
Tipy
- Nepoužívej root pro běžnou práci. Vytvoř si uživatele a používej
sudo. - Nastav
fail2ban. Zablokuje opakované pokusy o uhodnutí hesla.
Poznámka
Změna SSH portu není zabezpečení, jen sníží šum v logu. Skutečnou ochranou jsou klíče a firewall.