Коротка відповідь: Згенеруйте пару ключів на своєму комп'ютері командою ssh-keygen -t ed25519, скопіюйте публічний ключ на сервер через ssh-copy-id root@IP_ВАШОГО_СЕРВЕРА — і зможете входити без пароля. Ключі водночас зручніші й значно безпечніші за паролі.

Огляд

Пара SSH-ключів — це приватний ключ (лишається на вашому комп'ютері, нікому не передається) і публічний (кладеться на сервер). Вхід можливий лише коли вони збігаються — перебір паролів стає марним. Це найкраще одиночне покращення безпеки для будь-якого VPS.

Що потрібно мати

  • Робочий SSH-доступ за паролем (один останній вхід за паролем потрібен, щоб встановити ключ).
  • OpenSSH на вашому комп'ютері (вбудований у Windows 10/11, macOS і Linux).

Покрокова інструкція

  1. На своєму комп'ютері згенеруйте сучасний ключ:
    ssh-keygen -t ed25519 -C "[email protected]"
    Прийміть шлях за замовчуванням; задайте парольну фразу (рекомендовано).
  2. Скопіюйте публічний ключ на сервер:
    ssh-copy-id [email protected]
    Немає ssh-copy-id у Windows? Використайте:
    type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh [email protected] "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"
  3. Перевірте вхід за ключем:
    ssh [email protected]
    Підключення має відбутися без запиту пароля сервера (лише парольна фраза ключа, якщо задана).
  4. Опційно, але рекомендовано — вимкніть вхід за паролем, коли ключі працюють (деталі в статті про захист SSH):
    nano /etc/ssh/sshd_config
    # задайте: PasswordAuthentication no
    systemctl restart sshd

Типові проблеми

  • Далі питає пароль? Перевірте права на сервері: chmod 700 ~/.ssh && chmod 600 ~/.ssh/authorized_keys.
  • Заблокували себе, вимкнувши паролі? Через KVM Console на сторінці послуги знову увімкніть PasswordAuthentication.
  • Кілька пристроїв? Генеруйте окремий ключ на кожен пристрій і додавайте кожен публічний ключ окремим рядком в authorized_keys.

Коли звертатися в підтримку

Якщо втрачено і ключ, і доступ за паролем, відкрийте тикет — після верифікації допоможемо відновити доступ через консоль чи скидання пароля.

Часті запитання

Який тип ключа обрати?

Використовуйте ed25519 — сучасний стандарт: швидкий, безпечний і з короткими ключами. RSA 4096 лишається запасним варіантом тільки для дуже старих систем без підтримки ed25519.

Чи можна використовувати один ключ із кількох пристроїв?

Краще згенерувати окремий ключ на кожен пристрій і додати кожен публічний ключ окремим рядком в authorized_keys — тоді відкликати ключ загубленого ноутбука дуже просто.

Що робити, якщо я втратив приватний ключ?

Увійдіть за паролем (якщо він ще увімкнений) або через KVM Console і додайте новий публічний ключ. Завжди майте запасний шлях доступу, перш ніж вимикати паролі.

Схожі статті

Потрібна допомога? Звернутися в підтримку Cloud2Y →

Ця відповідь Вам допомогла? 0 Користувачі, які знайшли це корисним (0 Голосів)