پروتکل SSH (Secure Shell) استاندارد طلایی و ایمنترین روش برای مدیریت ریموت سرورهای لینوکسی است. پس از خرید سرور ابری KVM در پلتفرم کات شات، دسترسی روت (Root Access) به همراه آدرس IP اختصاصی در اختیار شما قرار میگیرد. در این راهنمای جامع، فرآیند اتصال از سیستمعاملهای ویندوز، مک و لینوکس و سپس اقدامات حیاتی جهت ایمنسازی پورت SSH را گام به گام بررسی میکنیم.
۱. پیشنیازهای اتصال به سرور ابری
برای شروع به موارد زیر نیاز دارید که در ایمیل تحویل سرویس و داشبورد کاربری کات شات در دسترس هستند:
- آدرس IP اختصاصی سرور: مانند
185.143.232.45 - نام کاربری پیشفرض: معمولاً
rootدر توزیعهای اوبونتو و دبیان یاubuntu - رمز عبور اولیه یا کلید SSH: ایجاد شده در پنل کات شات
- پورت پیشفرض: پورت ۲۲ (که در ادامه آن را تغییر خواهیم داد)
۲. نحوه اتصال به SSH در سیستمعاملهای مختلف
الف) اتصال از طریق ترمینال لینوکس و مک (macOS Terminal)
کافیست ترمینال را باز کرده و دستور استاندارد زیر را با جایگذاری IP سرور خود اجرا کنید:
ssh root@185.143.232.45
در اولین اتصال، پیامی مبنی بر تایید اثر انگشت امنیتی (ECDSA Key Fingerprint) نمایش داده میشود؛ عبارت yes را تایپ کرده و Enter را بزنید. سپس رمز عبور روت را وارد نمایید (توجه: کاراکترهای رمز عبور در لینوکس هنگام تایپ نمایش داده نمیشوند).
ب) اتصال در ویندوز با استفاده از PowerShell یا نرمافزار PuTTY
در ویندوز ۱۰ و ۱۱، ابزار OpenSSH به صورت پیشفرض فعال است و میتوانید مستقیماً در PowerShell دستور بالا را وارد کنید. در صورت استفاده از نرمافزار محبوب PuTTY:
- نرمافزار PuTTY را اجرا کنید.
- در کادر Host Name (or IP address) آدرس IP سرور را بنویسید.
- پورت را روی
22قرار دهید و Connection Type را SSH انتخاب کنید. - روی دکمه Open کلیک کرده و نام کاربری
rootو رمز عبور را وارد نمایید.
۳. آموزش گام به گام تغییر پورت پیشفرض SSH
برای تغییر پورت، فایل پیکربندی سرور SSH را با ویرایشگر متن nano باز میکنیم:
sudo nano /etc/ssh/sshd_config
به دنبال خط #Port 22 بگردید. علامت # را حذف کرده و یک پورت دلخواه و آزاد بین ۱۰۲۴ تا ۶۵۵۳۵ (برای مثال پورت ۲۲۸۴) تعریف کنید:
Port 2284
باز کردن پورت جدید در فایروال UFW
قبل از ریاستارت سرویس SSH، حتماً باید پورت جدید را در فایروال مجاز کنید تا دسترسی شما قطع نشود:
sudo ufw allow 2284/tcp sudo ufw reload
اعمال تغییرات و راهاندازی مجدد سرویس
sudo systemctl restart sshd
ssh -p 2284 root@185.143.232.45
۴. تولید و احراز هویت با کلید امنیتی (SSH Key Authentication)
ورود بدون رمز عبور و با کلید نامتقارن RSA/Ed25519 بالاترین سطح امنیت را فراهم میکند. برای ساخت کلید روی سیستم محلی خود دستور زیر را اجرا کنید:
ssh-keygen -t ed25519 -C "admin@cutshut.ir"
سپس کلید عمومی را به سرور منتقل نمایید:
ssh-copy-id -p 2284 root@185.143.232.45
پس از اطمینان از عملکرد کلید، میتوانید ورود با پسورد را در فایل /etc/ssh/sshd_config با قرار دادن عبارت PasswordAuthentication no به طور کامل غیرفعال کنید تا امنیت سرور غیرقابل نفوذ گردد.