Как зайти на VPS по SSH?
Аутентификация по SSH-ключу позволяет подключаться к Linux-серверу без необходимости каждый раз вводить пароль пользователя. Это также более безопасная альтернатива хранению пароля сервера в скриптах, ярлыках или аргументах командной строки.
Для SSH-аутентификации используется пара криптографических ключей: закрытый ключ хранится на вашем компьютере, а открытый ключ добавляется на сервер.
Внимание:
Никому не передавайте свой закрытый SSH-ключ и не храните пароль сервера в ярлыках, скриптах или аргументах командной строки.
Создание SSH-ключа
В Windows, macOS или Linux с установленным OpenSSH откройте Терминал, Windows Terminal или PowerShell и выполните:
ssh-keygen -t ed25519
Следуйте инструкциям, чтобы выбрать место для хранения ключа. Закрытый ключ также можно защитить с помощью парольной фразы.
По умолчанию команда создаёт закрытый ключ и соответствующий ему открытый ключ в вашей SSH-директории.
Добавление открытого ключа на сервер
Подключитесь к Linux-серверу, используя имеющиеся данные для SSH-доступа.
Добавьте содержимое открытого ключа в следующий файл для пользователя, от имени которого вы хотите проходить аутентификацию:
~/.ssh/authorized_keys
Убедитесь, что для SSH-директории и файла authorized_keys установлены соответствующие права доступа:
chmod 700 ~/.ssh
chmod 600 ~/.ssh/authorized_keys
Подключение с помощью SSH-ключа
После добавления открытого ключа на сервер подключитесь с помощью следующей команды:
ssh username@server_ip -p ssh_port
Замените username, server_ip и ssh_port на данные для подключения к вашему серверу. SSH-порт, предоставленный для вашего сервера, указан в приветственном письме.
Если закрытый ключ хранится не в стандартном расположении, укажите его с помощью параметра -i:
ssh -i /path/to/private_key username@server_ip -p ssh_port