SSH-Schlüssel einrichten und Passwort-Login deaktivieren Drucken

  • VPS, SSH, Schlüssel, Sicherheit
  • 0

Die Anmeldung mit einem SSH-Schlüssel ist deutlich sicherer als mit einem Passwort und schützt Ihren VPS vor Brute-Force-Angriffen.

1. Schlüsselpaar erstellen (auf Ihrem Computer)

  1. Öffnen Sie Terminal bzw. PowerShell und geben Sie ssh-keygen -t ed25519 ein.
  2. Bestätigen Sie den Speicherort und vergeben Sie optional eine Passphrase.

Es entstehen ein privater Schlüssel (id_ed25519, niemals weitergeben) und ein öffentlicher Schlüssel (id_ed25519.pub).

2. Öffentlichen Schlüssel auf den VPS kopieren

  • macOS/Linux: ssh-copy-id root@IHRE-IP
  • Windows PowerShell: type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh root@IHRE-IP "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"

Testen Sie danach in einem neuen Fenster, ob ssh root@IHRE-IP ohne Passwortabfrage funktioniert.

3. Passwort-Login deaktivieren

  1. Öffnen Sie /etc/ssh/sshd_config (z. B. mit nano).
  2. Setzen Sie PasswordAuthentication no und PermitRootLogin prohibit-password.
  3. Prüfen Sie, ob Dateien in /etc/ssh/sshd_config.d/ diese Werte überschreiben.
  4. Prüfen Sie die Konfiguration mit sshd -t und starten Sie den Dienst neu: systemctl restart ssh (Debian/Ubuntu) bzw. systemctl restart sshd (AlmaLinux/Rocky).

Wichtig: Schliessen Sie die bestehende Sitzung erst, wenn die Anmeldung per Schlüssel in einem zweiten Fenster funktioniert. Bewahren Sie eine Sicherungskopie Ihres privaten Schlüssels auf.


War diese Antwort hilfreich?

« Zurück

Powered by WHMCompleteSolution