Краткий ответ: Сгенерируйте пару ключей на своём компьютере командой ssh-keygen -t ed25519, скопируйте публичный ключ на сервер через ssh-copy-id root@IP_ВАШЕГО_СЕРВЕРА — и сможете входить без пароля. Ключи одновременно удобнее и значительно безопаснее паролей.
Обзор
Пара SSH-ключей — это приватный ключ (остаётся на вашем компьютере, никому не передаётся) и публичный (кладётся на сервер). Вход возможен только когда они совпадают — перебор паролей становится бесполезным. Это лучшее одиночное улучшение безопасности для любого VPS.
Что нужно иметь
- Рабочий SSH-доступ по паролю (один последний вход по паролю нужен, чтобы установить ключ).
- OpenSSH на вашем компьютере (встроен в Windows 10/11, macOS и Linux).
Пошаговая инструкция
- На своём компьютере сгенерируйте современный ключ:
Примите путь по умолчанию; задайте парольную фразу (рекомендуется).ssh-keygen -t ed25519 -C "[email protected]" - Скопируйте публичный ключ на сервер:
Нетssh-copy-id [email protected]ssh-copy-idв Windows? Используйте:type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh [email protected] "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys" - Проверьте вход по ключу:
Подключение должно пройти без запроса пароля сервера (только парольная фраза ключа, если задана).ssh [email protected] - Опционально, но рекомендуется — отключите вход по паролю, когда ключи работают (детали в статье о защите SSH):
nano /etc/ssh/sshd_config # задайте: PasswordAuthentication no systemctl restart sshd
Типичные проблемы
- Всё ещё спрашивает пароль? Проверьте права на сервере:
chmod 700 ~/.ssh && chmod 600 ~/.ssh/authorized_keys. - Заблокировали себя, выключив пароли? Через KVM Console на странице услуги снова включите
PasswordAuthentication. - Несколько устройств? Генерируйте отдельный ключ на каждое устройство и добавляйте каждый публичный ключ отдельной строкой в
authorized_keys.
Когда обращаться в поддержку
Если потеряны и ключ, и доступ по паролю, откройте тикет — после верификации поможем восстановить доступ через консоль или сброс пароля.
Частые вопросы
Какой тип ключа выбрать?
Используйте ed25519 — современный стандарт: быстрый, безопасный и с короткими ключами. RSA 4096 остаётся запасным вариантом только для очень старых систем без поддержки ed25519.
Можно ли использовать один ключ с нескольких устройств?
Лучше сгенерировать отдельный ключ на каждое устройство и добавить каждый публичный ключ отдельной строкой в authorized_keys — тогда отозвать ключ потерянного ноутбука очень просто.
Что делать, если я потерял приватный ключ?
Войдите по паролю (если он ещё включён) или через KVM Console и добавьте новый публичный ключ. Всегда имейте запасной путь доступа, прежде чем отключать пароли.
Похожие статьи
- Как защитить SSH-доступ
- Как защитить VPS после развёртывания
- Как сбросить пароль root на VPS
- Как подключиться к VPS по SSH
Нужна помощь? Связаться с поддержкой Cloud2Y →
