Die Anmeldung mit einem SSH-Schlüssel ist deutlich sicherer als mit einem Passwort und schützt Ihren VPS vor Brute-Force-Angriffen.
1. Schlüsselpaar erstellen (auf Ihrem Computer)
- Öffnen Sie Terminal bzw. PowerShell und geben Sie
ssh-keygen -t ed25519ein. - Bestätigen Sie den Speicherort und vergeben Sie optional eine Passphrase.
Es entstehen ein privater Schlüssel (id_ed25519, niemals weitergeben) und ein öffentlicher Schlüssel (id_ed25519.pub).
2. Öffentlichen Schlüssel auf den VPS kopieren
- macOS/Linux:
ssh-copy-id root@IHRE-IP - Windows PowerShell:
type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh root@IHRE-IP "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"
Testen Sie danach in einem neuen Fenster, ob ssh root@IHRE-IP ohne Passwortabfrage funktioniert.
3. Passwort-Login deaktivieren
- Öffnen Sie
/etc/ssh/sshd_config(z. B. mitnano). - Setzen Sie
PasswordAuthentication noundPermitRootLogin prohibit-password. - Prüfen Sie, ob Dateien in
/etc/ssh/sshd_config.d/diese Werte überschreiben. - Prüfen Sie die Konfiguration mit
sshd -tund starten Sie den Dienst neu:systemctl restart ssh(Debian/Ubuntu) bzw.systemctl restart sshd(AlmaLinux/Rocky).
Wichtig: Schliessen Sie die bestehende Sitzung erst, wenn die Anmeldung per Schlüssel in einem zweiten Fenster funktioniert. Bewahren Sie eine Sicherungskopie Ihres privaten Schlüssels auf.