Autentificarea cu o cheie SSH este mult mai sigură decât cea cu parolă și vă protejează VPS-ul de atacurile de tip brute force.
1. Generarea perechii de chei (pe computerul dumneavoastră)
- Deschideți Terminal sau PowerShell și tastați
ssh-keygen -t ed25519. - Confirmați locul de salvare și, opțional, stabiliți o frază de acces (passphrase).
Rezultă o cheie privată (id_ed25519, pe care nu o dați nimănui) și o cheie publică (id_ed25519.pub).
2. Copierea cheii publice pe VPS
- macOS/Linux:
ssh-copy-id root@ADRESA-IP - Windows PowerShell:
type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh root@ADRESA-IP "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"
Testați apoi, într-o fereastră nouă, dacă ssh root@ADRESA-IP funcționează fără să vi se ceară parola.
3. Dezactivarea autentificării cu parolă
- Deschideți
/etc/ssh/sshd_config(de ex. cunano). - Setați
PasswordAuthentication noșiPermitRootLogin prohibit-password. - Verificați dacă fișierele din
/etc/ssh/sshd_config.d/suprascriu aceste valori. - Verificați configurația cu
sshd -tși reporniți serviciul:systemctl restart ssh(Debian/Ubuntu), respectivsystemctl restart sshd(AlmaLinux/Rocky).
Important: închideți sesiunea curentă abia după ce autentificarea cu cheie funcționează într-o a doua fereastră. Păstrați o copie de siguranță a cheii private.