Как настроить Alias подключение к Debian-серверу по SSH без постоянного ввода пароля

Если вы подключаетесь к удалённому серверу по SSH и каждый раз вводите пароль, можно настроить авторизацию по SSH-ключу. После этого подключение будет происходить без ввода пароля.

Например, вместо длинной команды:

ssh root@123.45.67.89

можно будет использовать короткую:

ssh myserver

1. Проверяем наличие SSH-ключа на локальном компьютере

На компьютере, с которого вы подключаетесь к серверу, выполните:

ls ~/.ssh

Обычно там находятся файлы:

id_ed25519 id_ed25519.pub

или:

id_rsa id_rsa.pub

Файл с расширением .pub — это открытая часть ключа, которую можно передавать на сервер.

2. Если ключа нет — создаём его

ssh-keygen -t ed25519

На все вопросы можно просто нажать Enter. После этого в папке ~/.ssh появится ключ.

3. Копируем ключ на Debian-сервер

Самый простой способ:

ssh-copy-id root@IP_СЕРВЕРА

Например:

ssh-copy-id root@123.45.67.89

Пароль потребуется ввести только один раз. Команда добавит публичный ключ в файл:

/root/.ssh/authorized_keys

После этого сервер сможет распознавать ваш компьютер по SSH-ключу.

4. Проверяем подключение

ssh root@123.45.67.89

Если всё настроено правильно, пароль больше запрашиваться не должен.

5. Создаём короткий alias для подключения

На локальном компьютере откройте SSH-конфигурацию:

nano ~/.ssh/config

Добавьте:

Host myserver
HostName 123.45.67.89
User root
IdentityFile ~/.ssh/id_ed25519

Теперь для подключения достаточно выполнить:

ssh myserver

Таким образом, Host — это короткое имя сервера, а HostName — его настоящий IP-адрес или домен.

6. Если ключ не копируется автоматически

Публичный ключ можно посмотреть вручную:

cat ~/.ssh/id_ed25519.pub

Скопируйте всю строку и на Debian-сервере выполните:

mkdir -p ~/.ssh nano ~/.ssh/authorized_keys

Вставьте ключ в файл и сохраните его.

Затем установите правильные права:

chmod 700 ~/.ssh chmod 600 ~/.ssh/authorized_keys

7. Проверяем настройки SSH на сервере

Откройте конфигурацию SSH:

nano /etc/ssh/sshd_config

Убедитесь, что присутствуют следующие параметры:

PubkeyAuthentication yes AuthorizedKeysFile .ssh/authorized_keys

После изменения настроек перезапустите SSH:

systemctl restart ssh

Важно

SSH alias сам по себе не сохраняет пароль. Он только позволяет заменить длинную команду короткой. Чтобы пароль не запрашивался при каждом подключении, необходимо настроить вход по SSH-ключу.

После успешной проверки авторизации по ключу можно дополнительно отключить вход по паролю для повышения безопасности сервера. Но делать это стоит только после того, как вы убедились, что вход по SSH-ключу действительно работает.