Logowanie przez SSH i klucze SSH
Jak dodać klucz SSH w panelu i zalogować się na serwer z Linuksa, macOS i Windows (OpenSSH, PuTTY).
Na serwer logujesz się przez SSH. Najbezpieczniej robić to kluczem SSH zamiast hasłem.
Klucz czy hasło?
Przy tworzeniu serwera (i przy reinstalacji) wybierasz sposób logowania:
- Klucz SSH — zalecany. Serwer akceptuje wtedy logowanie na konto
roottylko kluczem, a logowanie hasłem przez SSH jest wyłączone. - Hasło root — panel ustawi hasło i włączy logowanie nim przez SSH. Hasła nie przechowujemy, więc zapisz je od razu.
Krok 1: wygeneruj klucz
Na Linuksie, macOS i Windows 10/11 (PowerShell) użyj polecenia:
ssh-keygen -t ed25519 -C "laptop-praca"
Zatwierdź domyślną lokalizację pliku i opcjonalnie ustaw hasło do klucza. Powstaną dwa pliki:
~/.ssh/id_ed25519— klucz prywatny, nigdy go nie udostępniaj,~/.ssh/id_ed25519.pub— klucz publiczny, ten wklejasz do panelu.
Wyświetl klucz publiczny:
cat ~/.ssh/id_ed25519.pub
W Windows PowerShell:
Get-Content $env:USERPROFILE\.ssh\id_ed25519.pub
Krok 2: dodaj klucz w panelu
- W menu bocznym, w grupie Dla programistów, wybierz Klucze SSH.
- Kliknij Dodaj klucz.
- W polu Klucz publiczny wklej całą zawartość pliku
.pub(zaczyna się odssh-ed25519albossh-rsa). - Wpisz Nazwę, np.
laptop-praca— panel podpowie ją z komentarza klucza. - Kliknij Dodaj klucz.
Klucz możesz też dodać bezpośrednio w kreatorze serwera przyciskiem Dodaj nowy klucz SSH.
Uwaga: Klucze z panelu są wgrywane na serwer tylko przy jego tworzeniu lub reinstalacji. Usunięcie klucza w panelu nie usuwa go z istniejących serwerów — zostaje w pliku
/root/.ssh/authorized_keys, skąd musisz go usunąć ręcznie. Kolejny klucz do działającego serwera również dopisujesz w tym pliku.
Krok 3: zaloguj się
Gotowe polecenie znajdziesz na stronie serwera, na karcie Przegląd, w sekcji Logowanie (z przyciskiem kopiowania), np.:
ssh [email protected]
Przy pierwszym połączeniu potwierdź odcisk klucza serwera, wpisując yes. Jeśli używasz klucza o niestandardowej nazwie, wskaż go:
ssh -i ~/.ssh/moj_klucz [email protected]
Dla serwera z samym adresem IPv6:
ssh root@2001:db8::1
Windows
Wbudowany OpenSSH (zalecane)
Windows 10 i 11 mają klienta SSH. Otwórz PowerShell lub Terminal i użyj tych samych poleceń ssh-keygen i ssh co powyżej.
PuTTY
- Uruchom PuTTYgen, wybierz typ EdDSA (Ed25519) i kliknij Generate.
- Skopiuj tekst z pola „Public key for pasting into OpenSSH authorized_keys file” i dodaj go w panelu jako klucz SSH.
- Kliknij Save private key i zapisz plik
.ppk. - W PuTTY wpisz adres serwera w polu Host Name, port
22. - W Connection → SSH → Auth → Credentials wskaż plik
.ppk. - Kliknij Open i zaloguj się jako
root.
Serwer bez publicznego adresu
Jeśli serwer nie ma publicznego IPv4 ani IPv6, połączysz się z nim przez sieć prywatną projektu — z innego serwera w tym samym projekcie albo przez VPN — lub przez konsolę w przeglądarce.
Nie mogę się połączyć
- Sprawdź, czy zapora sieciowa ma regułę otwierającą port 22 (TCP).
- Upewnij się, że serwer działa (karta Zasilanie).
- Gdy SSH nie odpowiada, zaloguj się przez konsolę w przeglądarce i sprawdź konfigurację.
- Jeśli zgubiłeś klucz prywatny, a serwer nie ma hasła, możesz wykonać reinstalację z nowym kluczem (karta Reinstalacja) — usuwa ona jednak wszystkie dane z dysku.