Коротка відповідь: Згенеруйте пару ключів на своєму комп'ютері командою ssh-keygen -t ed25519, скопіюйте публічний ключ на сервер через ssh-copy-id root@IP_ВАШОГО_СЕРВЕРА — і зможете входити без пароля. Ключі водночас зручніші й значно безпечніші за паролі.
Огляд
Пара SSH-ключів — це приватний ключ (лишається на вашому комп'ютері, нікому не передається) і публічний (кладеться на сервер). Вхід можливий лише коли вони збігаються — перебір паролів стає марним. Це найкраще одиночне покращення безпеки для будь-якого VPS.
Що потрібно мати
- Робочий SSH-доступ за паролем (один останній вхід за паролем потрібен, щоб встановити ключ).
- OpenSSH на вашому комп'ютері (вбудований у Windows 10/11, macOS і Linux).
Покрокова інструкція
- На своєму комп'ютері згенеруйте сучасний ключ:
Прийміть шлях за замовчуванням; задайте парольну фразу (рекомендовано).ssh-keygen -t ed25519 -C "[email protected]" - Скопіюйте публічний ключ на сервер:
Немаєssh-copy-id [email protected]ssh-copy-idу Windows? Використайте:type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh [email protected] "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys" - Перевірте вхід за ключем:
Підключення має відбутися без запиту пароля сервера (лише парольна фраза ключа, якщо задана).ssh [email protected] - Опційно, але рекомендовано — вимкніть вхід за паролем, коли ключі працюють (деталі в статті про захист SSH):
nano /etc/ssh/sshd_config # задайте: PasswordAuthentication no systemctl restart sshd
Типові проблеми
- Далі питає пароль? Перевірте права на сервері:
chmod 700 ~/.ssh && chmod 600 ~/.ssh/authorized_keys. - Заблокували себе, вимкнувши паролі? Через KVM Console на сторінці послуги знову увімкніть
PasswordAuthentication. - Кілька пристроїв? Генеруйте окремий ключ на кожен пристрій і додавайте кожен публічний ключ окремим рядком в
authorized_keys.
Коли звертатися в підтримку
Якщо втрачено і ключ, і доступ за паролем, відкрийте тикет — після верифікації допоможемо відновити доступ через консоль чи скидання пароля.
Часті запитання
Який тип ключа обрати?
Використовуйте ed25519 — сучасний стандарт: швидкий, безпечний і з короткими ключами. RSA 4096 лишається запасним варіантом тільки для дуже старих систем без підтримки ed25519.
Чи можна використовувати один ключ із кількох пристроїв?
Краще згенерувати окремий ключ на кожен пристрій і додати кожен публічний ключ окремим рядком в authorized_keys — тоді відкликати ключ загубленого ноутбука дуже просто.
Що робити, якщо я втратив приватний ключ?
Увійдіть за паролем (якщо він ще увімкнений) або через KVM Console і додайте новий публічний ключ. Завжди майте запасний шлях доступу, перш ніж вимикати паролі.
Схожі статті
- Як захистити SSH-доступ
- Як захистити VPS після розгортання
- Як скинути пароль root на VPS
- Як підключитися до VPS через SSH
Потрібна допомога? Звернутися в підтримку Cloud2Y →
