Краткий ответ: Сгенерируйте пару ключей на своём компьютере командой ssh-keygen -t ed25519, скопируйте публичный ключ на сервер через ssh-copy-id root@IP_ВАШЕГО_СЕРВЕРА — и сможете входить без пароля. Ключи одновременно удобнее и значительно безопаснее паролей.

Обзор

Пара SSH-ключей — это приватный ключ (остаётся на вашем компьютере, никому не передаётся) и публичный (кладётся на сервер). Вход возможен только когда они совпадают — перебор паролей становится бесполезным. Это лучшее одиночное улучшение безопасности для любого VPS.

Что нужно иметь

  • Рабочий SSH-доступ по паролю (один последний вход по паролю нужен, чтобы установить ключ).
  • OpenSSH на вашем компьютере (встроен в Windows 10/11, macOS и Linux).

Пошаговая инструкция

  1. На своём компьютере сгенерируйте современный ключ:
    ssh-keygen -t ed25519 -C "[email protected]"
    Примите путь по умолчанию; задайте парольную фразу (рекомендуется).
  2. Скопируйте публичный ключ на сервер:
    ssh-copy-id [email protected]
    Нет ssh-copy-id в Windows? Используйте:
    type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh [email protected] "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"
  3. Проверьте вход по ключу:
    ssh [email protected]
    Подключение должно пройти без запроса пароля сервера (только парольная фраза ключа, если задана).
  4. Опционально, но рекомендуется — отключите вход по паролю, когда ключи работают (детали в статье о защите SSH):
    nano /etc/ssh/sshd_config
    # задайте: PasswordAuthentication no
    systemctl restart sshd

Типичные проблемы

  • Всё ещё спрашивает пароль? Проверьте права на сервере: chmod 700 ~/.ssh && chmod 600 ~/.ssh/authorized_keys.
  • Заблокировали себя, выключив пароли? Через KVM Console на странице услуги снова включите PasswordAuthentication.
  • Несколько устройств? Генерируйте отдельный ключ на каждое устройство и добавляйте каждый публичный ключ отдельной строкой в authorized_keys.

Когда обращаться в поддержку

Если потеряны и ключ, и доступ по паролю, откройте тикет — после верификации поможем восстановить доступ через консоль или сброс пароля.

Частые вопросы

Какой тип ключа выбрать?

Используйте ed25519 — современный стандарт: быстрый, безопасный и с короткими ключами. RSA 4096 остаётся запасным вариантом только для очень старых систем без поддержки ed25519.

Можно ли использовать один ключ с нескольких устройств?

Лучше сгенерировать отдельный ключ на каждое устройство и добавить каждый публичный ключ отдельной строкой в authorized_keys — тогда отозвать ключ потерянного ноутбука очень просто.

Что делать, если я потерял приватный ключ?

Войдите по паролю (если он ещё включён) или через KVM Console и добавьте новый публичный ключ. Всегда имейте запасной путь доступа, прежде чем отключать пароли.

Похожие статьи

Нужна помощь? Связаться с поддержкой Cloud2Y →

Помог ли вам данный ответ? 0 Пользователи нашли это полезным (0 голосов)