SSH-Verbindung mit Servora
SSH ist eine verschlüsselte Verbindung zu deinem Server. Servora verwendet sie für fest vorgegebene, lesende Systemabfragen. Du meldest dich direkt an deinem Server an; ein zentraler Oprivo-Account oder SSH-Proxy ist dafür nicht erforderlich.
Was du benötigst
- IP / Domain: die Adresse deines Servers, ohne
https://. - Port: der SSH-Port, häufig 22. Nutze die tatsächliche Vorgabe deines Administrators.
- Benutzername: dein Konto auf dem Server, nicht dein Hosting-Kundenlogin.
- Passwort: falls serverseitig erlaubt, das Passwort dieses Serverkontos.
- SSH-Key: ein persönliches Schlüsselpaar. Der öffentliche Teil liegt beim Serverbenutzer; der private Teil bleibt geheim auf deinen eigenen Geräten. Servora unterstützt derzeit ED25519 im privaten OpenSSH-Format.
- Host-Key / Fingerprint: der Server hat einen eigenen Schlüssel. Dessen Fingerprint ist eine Prüfsumme zur Identitätskontrolle – nicht der Fingerprint deines Benutzerschlüssels.
Ist SSH bereits vorhanden?
Diese Befehle sind für deinen eigenen Linux-Server mit Ubuntu oder Debian und systemd gedacht. Du brauchst einen funktionierenden Zugang, passende Administratorrechte und bei vorhandenen Anwendungen eine Sicherung. Lies zuerst Vorbereitung und Terminalfragen. Die Befehle laufen in deiner Serverkonsole beziehungsweise einer bereits geprüften SSH-Sitzung, nicht in Servora. Andere Distributionen benötigen andere Pakete oder Dienstnamen.
Prüft den SSH-Dienst unter Ubuntu/Debian. Bei Socket-Aktivierung kann auch ein inaktiver Dienst beim Verbindungsaufbau gestartet werden:
systemctl status ssh.service ssh.socket --no-pager
OpenSSH installieren, falls es fehlt
Auf einem neuen VPS ist SSH häufig bereits eingerichtet. Falls der Zugang fehlt, nutze die Providerkonsole. Verändere einen funktionierenden Fernzugang nicht unnötig.
Aktualisiert die Paketinformationen:
sudo apt update
Installiert den SSH-Server aus den Paketquellen deiner Distribution:
sudo apt install openssh-server
Prüft die Syntax der vorhandenen Serverkonfiguration, ohne die Konfiguration zu ändern:
sudo /usr/sbin/sshd -t
Prüft erneut Dienst und gegebenenfalls Socket:
systemctl status ssh.service ssh.socket --no-pager
Falls weder Dienst noch Socket aktiv sind, lass die Startkonfiguration über die Providerkonsole prüfen. Bestehende Zugangsmethoden, Schlüssel und Firewallregeln erhalten. Einen alten Zugang erst schließen, nachdem eine zweite neue Anmeldung erfolgreich ist.
Fingerprint unabhängig prüfen
In einer bereits vertrauenswürdigen Providerkonsole: Zeigt den Fingerprint des öffentlichen ED25519-Host-Keys. Bei anderem Schlüsseltyp muss die passende öffentliche Datei geprüft werden.
ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub -E sha256
Vergleiche Schlüsseltyp und den vollständigen SHA256-Wert mit Servora. Lies oder kopiere niemals die private Host-Key-Datei ohne .pub. Bei geändertem Fingerprint: Verbindung anhalten, Adresse und angekündigte Serveränderungen unabhängig prüfen. Gespeichertes Vertrauen nicht einfach löschen und die Prüfung nicht abschalten.
SSH in Servora einrichten
- Öffne Systemzustand → Server hinzufügen. Vergib einen Namen und trage Hostname/IP, Port und Benutzer ein.
- Wähle Passwort oder SSH-Key. Importiere bei SSH-Key deine private ED25519-Datei auf deinem eigenen Gerät und gib gegebenenfalls deren Passphrase ein. Die öffentliche
.pub-Datei eignet sich nicht zum Import. - Vergleiche die Serveridentität unabhängig, bevor du Vertrauen & verbinden wählst.
- Wähle Zugang lokal sicher speichern nur bewusst. Gespeicherte Zugänge liegen in der lokalen, gerätegebundenen Keychain.
- Ordne den Server unter Projekte → dein Projekt → Infrastruktur zu.
Die ausführliche Hilfe erklärt Schlüsselerstellung, sichere Übertragung und Import. Servora stellt keine interaktive Shell und keine Eingabe beliebiger Serverbefehle bereit.
Wenn die Verbindung scheitert
- Permission denied: Benutzer, Schlüssel und erlaubte Anmeldemethode prüfen.
- Connection refused: Adresse, Port und laufenden SSH-Dienst prüfen.
- Timeout: Netz, eigenes VPN, Providerregeln und gezielte Firewallfreigabe kontrollieren.
- Passphrase falsch: Die Passphrase gehört zur Schlüsseldatei, nicht zum Serverkonto.
Halte das System aktuell und gib nur notwendige Rechte. Öffne keine Ports pauschal und schalte weder Firewall noch TLS-Prüfung ab. Servora benötigt für seine lesenden Systemabfragen keine pauschalen sudo-Rechte. Teile keine Passwörter, privaten Schlüssel oder unbereinigten Protokolle mit dem Support.