NYX Hosting
Návody — Virtuální server

První přihlášení na VPS

SSH příkaz z portálu, práva roota přes sudo, SSH klíč místo hesla a konzole v prohlížeči, když se jinak nedostanete.

Budete potřebovat: Zřízený VPS a terminál (na Windows stačí PowerShell). · 6 min čtení

VPS je váš server: máte na něm práva roota a nainstalujete si, co potřebujete. Portál vám dá hotový příkaz k přihlášení a heslo. Tady je, jak se přihlásíte poprvé, jak heslo nahradit klíčem a co dělat, když se přes SSH nedostanete.

  1. Počkejte, až se server zřídí

    Přehled → vaše služba → Správa serveru. Nahoře vidíte stav serveru, počet vCPU, paměť a disk. Dokud stav ukazuje Zřizuje se, systém se teprve instaluje. Obvykle je hotový do pár minut, u serveru s aplikací trochu déle.

  2. Opište si příkaz a heslo

    V řádku Přihlášení je hotový příkaz, třeba:

    ssh -p 22017 web17@server

    Port není 22. Server nemá vlastní veřejnou IP adresu a přes jednu bránu jich jezdí víc, proto má každý svůj port. Když ho vynecháte, klient se připojí jinam a heslo nepřijme.

    Heslo najdete v Přístupech. Ukáže se po kliknutí a tamtéž si vyrobíte nové. Víc o tom, proč to tak je, najdete v návodu Hesla, přístupy a sdílení služby.

  3. Přihlaste se a přejděte na roota

    Příkaz vložte do terminálu. Na Linuxu a macOS je ssh k dispozici, na Windows 10 a 11 funguje totéž v PowerShellu. Při prvním připojení se klient zeptá, jestli serveru věříte. Odpovězte yes.

    Přihlásíte se běžným účtem se sudo. Správcovská práva získáte příkazem:

    sudo -i

    Účet root přímo přes SSH otevřený záměrně není. Roboti, kteří zkoušejí hesla, začínají právě jím.

    Klíč portálu v /root/.ssh nechte být. Používá ho správa serveru v portálu pro SSH klíče a instalaci aplikací. Když ho smažete, obojí přestane fungovat.

  4. Nahraďte heslo SSH klíčem

    Klíč je bezpečnější než heslo a nedá se uhodnout. Pokud ho ještě nemáte, vytvořte si ho na svém počítači:

    ssh-keygen -t ed25519

    Obsah souboru ~/.ssh/id_ed25519.pub (jeden řádek začínající ssh-ed25519) vložte ve Správě serveru do sekce SSH klíče. Na serveru začne platit do minuty. Soubor bez přípony .pub je soukromý klíč a nikam ho neposílejte, ani nám.

    Klíče z portálu se zapisují do ~/.ssh/authorized_keys.nyx. Vlastní klíče si můžete dál dávat do ~/.ssh/authorized_keys, ten portál nikdy nepřepíše. Klíč odebraný v portálu přestane platit do minuty. Hodí se to, když přijdete o notebook.

  5. Nedostanete se přes SSH? Otevřete konzoli

    Ve Správě serveru je tlačítko Otevřít konzoli. Otevře terminál přímo v prohlížeči a funguje i bez SSH a sítě, třeba když si firewallem zavřete vlastní port. Přihlásíte se stejným účtem a heslem z přístupů. Po 30 minutách bez psaní se konzole odpojí.

    Konzole potřebuje, aby server běžel. Když je vypnutý, zapněte ho o kousek níž v sekci Napájení.

Co na serveru funguje a co ne

Server je LXC kontejner bez privilegií. Docker i VPN fungují, včetně WireGuardu, OpenVPN a Tailscale. Vlastní jádro ani jaderné moduly si ale nahrát nemůžete.

Na Debianu a Ubuntu je na serveru rovnou připravený web (nginx a PHP) se správcem souborů, databázemi a logy v portálu. Doména na něj chodí přes naši proxy s certifikátem. Ostatní systémy (Rocky, Alma, Fedora a další) jsou čistý server: dostanete root, SSH, klíče a konzoli a software si nainstalujete sami. Pro služby mimo web otevřete veřejný port, viz Veřejné porty a firewall na VPS.

Co číst dál

Zaseklo se to jinde, než návod počítá?

Napište nám. Odpovídá člověk, který ten server spravuje — ne první úroveň podpory.

Všechny návody Do portálu