🔑 Kulcs-műveletek (a saját gépeden)
Kulcs generálásassh-keygen -t ed25519 -C "eszkoz-nev"
Nyilvános kulcs kiírásacat ~/.ssh/id_ed25519.pub
Kulcs felvitele szerverressh-copy-id -i ~/.ssh/id_ed25519.pub zoltan@203.0.113.45
Belépésssh zoltan@203.0.113.45
Belépés adott kulccsalssh -i ~/.ssh/id_ed25519_nb zoltan@203.0.113.45
Kényelmi álnév# ~/.ssh/config
Host dropletem
HostName 203.0.113.45
User zoltan
IdentityFile ~/.ssh/id_ed25519_nb
📄 authorized_keys (a szerveren)
Lista megnézésecat ~/.ssh/authorized_keys
Szerkesztésnano ~/.ssh/authorized_keys
Jogosultságokchmod 700 ~/.ssh && chmod 600 ~/.ssh/authorized_keys
Vendégkulcs lejárattalrestrict,expiry-time="20260815",from="198.51.100.0/24" ssh-ed25519 AAAA... vendeg
⚙️ sshd-config (a szerveren)
Drop-in szerkesztésesudo nano /etc/ssh/sshd_config.d/50-cloud-init.conf
Csak-kulcs belépésPasswordAuthentication no
PubkeyAuthentication yes
KbdInteractiveAuthentication no
PermitRootLogin no
Szintaxis-tesztsudo sshd -t
Tényleges beállításoksudo sshd -T | grep -Ei 'passwordauth|permitroot|pubkey'
Újraindítássudo systemctl restart ssh
⚠ Módosítás előtt: második terminál nyitva + sshd -t!