serverplus’da serverga SSH orqali ulanish
SSH (Secure Shell) — bu serverga terminal orqali ulanib, uni buyruqlar bilan boshqarishning himoyalangan usuli. SSH orqali yangilanishlarni bajarasiz, dasturlar o‘rnatasiz, konfiglarni tahrirlaysiz — Linux-serverda kerak bo‘lgan hamma narsani. Quyida — Windows, macOS va Linux’dan qanday ulanish.
Ulanishdan oldin nima kerak
- Serverning ommaviy IP-manzili. cloud.serverplus.uz panelida serverni oching — «Umumiy» yorlig‘ida
IPv4maydoni bor (masalan185.196.219.87). - Foydalanuvchi nomi. Obrazga bog‘liq. Ubuntu uchun —
ubuntu, Debian uchun —debian, AlmaLinux/Rocky uchun —almalinux/rocky. U yaratish ustasidagi «Administrator nomi» hamdir. - SSH-kalit. Serverni yaratishda tanlagan kalitingiz (kartochkada —
SSH-kalitmaydoni). Kalitning maxfiy qismi kompyuteringizda bo‘lishi kerak. - Ochiq SSH porti. Serverga
SSH (22-port)ga ruxsat beruvchi xavfsizlik guruhi bog‘langan bo‘lishi kerak. Bo‘lmasa — kirish «osilib» qoladi (xatolar bo‘limiga qarang).
Agar sizda hali SSH-kalit bo‘lmasa
Kalitlar juftini bitta buyruq bilan yarating (Windows / macOS / Linux — bir xil):
ssh-keygen -t ed25519 -C "my-laptop"
Barcha savollarga Enter bosing. ~/.ssh/ papkasida ikkita fayl paydo bo‘ladi: maxfiy id_ed25519 (hech kimga bermang) va ommaviy id_ed25519.pub. Ommaviy fayl tarkibini serverga qo‘shing — yaratishda «SSH-kalit» bosqichida yoki panelning kalitlar bo‘limida.
Linux va macOS’dan ulanish
Terminalni oching va bajaring (o‘z foydalanuvchi nomingiz va IP’ni qo‘ying):
ssh ubuntu@185.196.219.87
Birinchi kirishda xostning haqiqiyligi haqida savol chiqadi — yes kiriting. Kalit standart joyda bo‘lmasa, uni aniq ko‘rsating:
ssh -i ~/.ssh/id_ed25519 ubuntu@185.196.219.87
«Xavfsiz bo‘lmagan kalit» xatosimi?
WARNING: UNPROTECTED PRIVATE KEY FILEni ko‘rsangiz, maxfiy kalit huquqlarini cheklang:chmod 600 ~/.ssh/id_ed25519.
Windows’dan ulanish
1-usul — o‘rnatilgan SSH (tavsiya etiladi). Windows 10/11 da SSH allaqachon bor. PowerShell yoki Terminal ni oching va xuddi shu buyruqni kiriting:
ssh ubuntu@185.196.219.87
2-usul — PuTTY. Grafik mijoz qulayroq bo‘lsa:
- PuTTY ni yuklab oching.
Host Namemaydonigaubuntu@185.196.219.87, port22kiriting..ppkformatidagi kalitniConnection → SSH → Auth → Credentialsda ko‘rsating.id_ed25519kaliti PuTTYgen yordamchisi bilan.ppkga o‘giriladi.Openni bosing.
Birinchi kirish: keyin nima qilish
Siz serverning buyruq qatoriga tushdingiz. Boshlash uchun foydali:
# tizimni yangilash sudo apt update && sudo apt upgrade -y # kim va qayerda ekaningizni ko‘rish whoami && hostname -I
Keyingi bazaviy sozlashni (foydalanuvchilar, faervol, fail2ban) «Serverning bazaviy himoyasi» maqolasida ko‘ring.
Ulanib bo‘lmasa
- Connection timed out / «osilib qoldi». Ko‘pincha port ochiq emas: serverga
SSHxavfsizlik guruhini bog‘lang («Xavfsizlik guruhlari» maqolasiga qarang). Shuningdek serverActiveholatda ekanini tekshiring. - Connection refused. Port yopiq yoki SSH xizmati ishga tushmagan. Portni (sukut bo‘yicha
22) va server holatini tekshiring. - Permission denied (publickey). Kalit yoki foydalanuvchi noto‘g‘ri. Serverga qo‘shilganiga juft maxfiy kalitni va to‘g‘ri nomni (
rootemas, Ubuntu uchunubuntu) ishlatayotganingizga ishonch hosil qiling. - Host key verification failed. Xost kaliti o‘zgargan (masalan, serverni qayta yaratgandan keyin). Eski yozuvni o‘chiring:
ssh-keygen -R 185.196.219.87va qayta ulaning.
Zaxira kirish: veb-konsol
Agar tarmoq orqali kira olmasangiz (port yopiq, faervolda xato, kalit qo‘l ostida yo‘q) — veb-konsoldan foydalaning. Server kartochkasida >_ Konsol ni bosing — brauzerda to‘g‘ridan-to‘g‘ri terminal ochiladi, u serverga tarmoq kirishisiz ham ishlaydi. U yerdan sozlamalarni to‘g‘rilab, SSH’ni tiklash mumkin.
Ulanish xavfsizligi
- Faqat kalitlar, parolsiz. Kalit paroldan ishonchliroq va saralab topilmaydi.
- Qayerdan kirish mumkinligini cheklang. Xavfsizlik guruhida
22-portni butun internetga (0.0.0.0/0) emas, o‘z IP’ingizga oching. - root ostiga parol bilan kirmang. Oddiy foydalanuvchi ostida ishlang va huquqlarni
sudoorqali oshiring. - Maxfiy kalitni asrang. U — kvartira kaliti kabi: bermang va joylamang. Yangi qurilma uchun alohida kalit yarating.
Ko‘p beriladigan savollar
Standart foydalanuvchi va parol qanday?
Parol yo‘q — kalit bo‘yicha kirish. Foydalanuvchi OS’ga bog‘liq: Ubuntu uchun ubuntu, boshqalar uchun — debian, almalinux, rocky. root ostiga to‘g‘ridan-to‘g‘ri odatda kirib bo‘lmaydi.
Serverning IP-manzilini qayerdan olish mumkin?
Panelda serverni oching → «Umumiy» yorlig‘i → IPv4 maydoni. Shu manzilni ssh buyrug‘iga qo‘ying.
Kalit emas, parol bilan ulanish mumkinmi?
Sukut bo‘yicha kirish kalit bo‘yicha sozlangan — bu xavfsizroq. Parolni yaratishda cloud-init orqali berish mumkin, lekin internetdagi server uchun bu tavsiya etilmaydi.
Standart SSH portini o‘zgartirgan bo‘lsam, qanday ulanaman?
Portni -p bayrog‘i bilan ko‘rsating: masalan ssh -p 2222 ubuntu@185.196.219.87. Bu portni xavfsizlik guruhida ochishni unutmang.
Serverning kalitini unutdim — nima qilaman?
Tanlangan kalit nomi server kartochkasida ko‘rinadi (SSH-kalit maydoni). Maxfiy qismi endi bo‘lmasa, >_ Konsol orqali kiring va ~/.ssh/authorized_keys ga yangi ommaviy kalit qo‘shing.