VPS je váš server: máte na něm práva roota a nainstalujete si, co potřebujete. Portál vám dá hotový příkaz k přihlášení a heslo. Tady je, jak se přihlásíte poprvé, jak heslo nahradit klíčem a co dělat, když se přes SSH nedostanete.
-
Počkejte, až se server zřídí
Přehled → vaše služba → Správa serveru. Nahoře vidíte stav serveru, počet vCPU, paměť a disk. Dokud stav ukazuje Zřizuje se, systém se teprve instaluje. Obvykle je hotový do pár minut, u serveru s aplikací trochu déle.
-
Opište si příkaz a heslo
V řádku Přihlášení je hotový příkaz, třeba:
ssh -p 22017 web17@serverPort není 22. Server nemá vlastní veřejnou IP adresu a přes jednu bránu jich jezdí víc, proto má každý svůj port. Když ho vynecháte, klient se připojí jinam a heslo nepřijme.
Heslo najdete v Přístupech. Ukáže se po kliknutí a tamtéž si vyrobíte nové. Víc o tom, proč to tak je, najdete v návodu Hesla, přístupy a sdílení služby.
-
Přihlaste se a přejděte na roota
Příkaz vložte do terminálu. Na Linuxu a macOS je
sshk dispozici, na Windows 10 a 11 funguje totéž v PowerShellu. Při prvním připojení se klient zeptá, jestli serveru věříte. Odpovězteyes.Přihlásíte se běžným účtem se
sudo. Správcovská práva získáte příkazem:sudo -iÚčet
rootpřímo přes SSH otevřený záměrně není. Roboti, kteří zkoušejí hesla, začínají právě jím.Klíč portálu v
/root/.sshnechte být. Používá ho správa serveru v portálu pro SSH klíče a instalaci aplikací. Když ho smažete, obojí přestane fungovat. -
Nahraďte heslo SSH klíčem
Klíč je bezpečnější než heslo a nedá se uhodnout. Pokud ho ještě nemáte, vytvořte si ho na svém počítači:
ssh-keygen -t ed25519Obsah souboru
~/.ssh/id_ed25519.pub(jeden řádek začínajícíssh-ed25519) vložte ve Správě serveru do sekce SSH klíče. Na serveru začne platit do minuty. Soubor bez přípony.pubje soukromý klíč a nikam ho neposílejte, ani nám.Klíče z portálu se zapisují do
~/.ssh/authorized_keys.nyx. Vlastní klíče si můžete dál dávat do~/.ssh/authorized_keys, ten portál nikdy nepřepíše. Klíč odebraný v portálu přestane platit do minuty. Hodí se to, když přijdete o notebook. -
Nedostanete se přes SSH? Otevřete konzoli
Ve Správě serveru je tlačítko Otevřít konzoli. Otevře terminál přímo v prohlížeči a funguje i bez SSH a sítě, třeba když si firewallem zavřete vlastní port. Přihlásíte se stejným účtem a heslem z přístupů. Po 30 minutách bez psaní se konzole odpojí.
Konzole potřebuje, aby server běžel. Když je vypnutý, zapněte ho o kousek níž v sekci Napájení.
Co na serveru funguje a co ne
Server je LXC kontejner bez privilegií. Docker i VPN fungují, včetně WireGuardu, OpenVPN a Tailscale. Vlastní jádro ani jaderné moduly si ale nahrát nemůžete.
Na Debianu a Ubuntu je na serveru rovnou připravený web (nginx a PHP) se správcem souborů, databázemi a logy v portálu. Doména na něj chodí přes naši proxy s certifikátem. Ostatní systémy (Rocky, Alma, Fedora a další) jsou čistý server: dostanete root, SSH, klíče a konzoli a software si nainstalujete sami. Pro služby mimo web otevřete veřejný port, viz Veřejné porty a firewall na VPS.