วิธีเชื่อมต่อเซิร์ฟเวอร์ Linux ผ่าน SSH: คำสั่งสำหรับ Linux, macOS และ Windows

1 อ่านขั้นต่ำแล้ว
Tropic
วิธีเชื่อมต่อเซิร์ฟเวอร์ Linux ผ่าน SSH: คำสั่งสำหรับ Linux, macOS และ Windows

วิธีเชื่อมต่อเซิร์ฟเวอร์ Linux ผ่าน SSH

SSH จำเป็นเมื่อคุณต้องเปิดเทอร์มินัลของเซิร์ฟเวอร์ Linux ติดตั้งแพ็กเกจ ดู log รีสตาร์ตบริการ หรืออัปโหลดโปรเจกต์ไปยังเซิร์ฟเวอร์ โดยทั่วไปการเข้าใช้ครั้งแรกต้องมีคำสั่งและข้อมูลเข้าสู่ระบบที่ถูกต้อง ไม่จำเป็นต้องเริ่มจากทฤษฎียาว ๆ

บทความนี้เริ่มจากวิธีที่เร็วที่สุด ต่อด้วยข้อควรรู้สำหรับ Windows, Linux และ macOS ข้อผิดพลาดที่พบบ่อย และหลักการรักษาความปลอดภัยพื้นฐาน

วิธีที่เร็วที่สุดในการเชื่อมต่อเซิร์ฟเวอร์ Linux ผ่าน SSH

หากมี IP ของเซิร์ฟเวอร์ ชื่อผู้ใช้ และรหัสผ่านหรือคีย์ การเตรียมตัวมีไม่มาก ในกรณีส่วนใหญ่ให้เริ่มด้วยคำสั่ง:

ssh username@server_ip

หากบริการ SSH ฟังอยู่ที่พอร์ตอื่น ให้ระบุพอร์ตด้วย -p:

ssh -p 2222 username@server_ip

หากเซิร์ฟเวอร์กำหนดให้ใช้คีย์ ให้ระบุเส้นทางของคีย์ส่วนตัว:

ssh -i ~/.ssh/id_ed25519 username@server_ip

เท่านี้ก็เข้าสู่เซิร์ฟเวอร์และเริ่มทำงานได้แล้ว จากนั้นควรเข้าใจว่าต้องใช้ข้อมูลอะไร การเชื่อมต่อแตกต่างกันอย่างไรในแต่ละระบบปฏิบัติการ และจะปกป้องการเข้าถึงให้ดียิ่งขึ้นได้อย่างไร

ต้องเตรียมอะไรบ้าง

SSH หรือ Secure Shell เป็นวิธีที่ปลอดภัยสำหรับเปิดบรรทัดคำสั่งของเซิร์ฟเวอร์ระยะไกล โดยทั่วไปการเชื่อมต่อครั้งแรกต้องมี:

  • IP ของเซิร์ฟเวอร์หรือชื่อโดเมน
  • ชื่อผู้ใช้ เช่น root, ubuntu, admin หรือบัญชีอื่น
  • รหัสผ่านหรือคีย์ส่วนตัว SSH
  • พอร์ต SSH หากไม่ได้ใช้พอร์ตเริ่มต้น 22
  • เปิดใช้งาน SSH บนเซิร์ฟเวอร์แล้ว

หลังเข้าสู่ระบบ คุณจะอยู่ในเทอร์มินัลของเซิร์ฟเวอร์ Linux ระยะไกลและสามารถเรียกใช้คำสั่งได้เหมือนทำงานบนเครื่องของตนเอง

หากเซิร์ฟเวอร์ใช้คีย์

เมื่อเข้าสู่ระบบด้วยคีย์ เซิร์ฟเวอร์จะตรวจว่าคีย์ส่วนตัวตรงกับคีย์สาธารณะที่เพิ่มไว้หรือไม่ จึงอาจไม่ต้องใช้รหัสผ่าน เป็นตัวเลือกที่ปลอดภัยและสะดวกกว่าสำหรับงานประจำ

ขั้นตอนทั่วไปคือ:

  • สร้างคีย์บนคอมพิวเตอร์ของคุณ
  • เพิ่มคีย์สาธารณะไปยังเซิร์ฟเวอร์
  • เชื่อมต่อด้วย ssh โดยไม่ต้องกรอกรหัสผ่านทุกครั้ง

บน Linux และ macOS มักสร้างคีย์ด้วย:

ssh-keygen -t ed25519

วิธีเชื่อมต่อบน Linux และ macOS

บน Linux และ macOS มักติดตั้ง SSH มาให้แล้ว เปิดเทอร์มินัลและเรียกใช้:

ssh username@server_ip

หากต้องใช้พอร์ตอื่น:

ssh -p 2222 username@server_ip

หากเชื่อมต่อด้วยคีย์:

ssh -i ~/.ssh/id_ed25519 username@server_ip

หลังเข้าสู่ระบบครั้งแรก ควรตรวจทันทีว่าเข้าเครื่องที่ถูกต้อง:

hostname
whoami

นิสัยเล็ก ๆ นี้สำคัญ โดยเฉพาะเมื่อคุณดูแลหลายเซิร์ฟเวอร์และหลายสภาพแวดล้อม

วิธีเชื่อมต่อบน Windows

บน Windows มีสองทางเลือก: OpenSSH Client ที่รวมอยู่ใน PowerShell หรือ Windows Terminal และแอปแยกอย่าง PuTTY สำหรับงานส่วนใหญ่ ตัวเลือกที่รวมมากับระบบเป็นจุดเริ่มต้นที่ง่ายกว่า

เปิด PowerShell แล้วเรียกใช้:

ssh username@server_ip

หากพอร์ตไม่ใช่ค่าเริ่มต้น:

ssh -p 2222 username@server_ip

หากใช้คีย์ ให้ระบุเส้นทาง:

ssh -i $env:USERPROFILE\.ssh\id_ed25519 username@server_ip

ใน PuTTY หลักการเหมือนกัน: กรอกที่อยู่ พอร์ต และผู้ใช้ เมื่อยืนยันตัวตนด้วยคีย์ ให้โหลดคีย์ .ppk ในการตั้งค่าของแอป

ตรวจสอบอะไรบน Windows เมื่อ SSH เริ่มทำงานไม่ได้

บางครั้งยังไม่ได้ติดตั้งไคลเอนต์ SSH ที่รวมอยู่ในระบบ ให้เปิดส่วนประกอบ OpenSSH Client ในการตั้งค่า Windows หรือใช้ PuTTY ชั่วคราว

ข้อผิดพลาดการเชื่อมต่อที่พบบ่อย

ในกรณีส่วนใหญ่ ปัญหาไม่ได้อยู่ที่คำสั่ง แต่อยู่ที่พารามิเตอร์ตัวใดตัวหนึ่ง

Connection refused

ข้อความนี้มักหมายความว่าบริการ SSH ยังไม่ทำงานหรือพอร์ตถูกปิด ตรวจสอบว่า sshd ทำงานอยู่หรือไม่ และพอร์ตเปิดอยู่ในไฟร์วอลล์กับแผงควบคุมเซิร์ฟเวอร์แล้วหรือยัง

Permission denied

โดยมากเกิดจากผู้ใช้ รหัสผ่าน หรือคีย์ไม่ถูกต้อง ตรวจสอบข้อมูลเข้าสู่ระบบ เส้นทางคีย์ คีย์สาธารณะบนเซิร์ฟเวอร์ และความตรงกันของคีย์

Host key verification failed

ข้อความนี้เกี่ยวข้องกับ known_hosts ซึ่งเป็นรายการเซิร์ฟเวอร์ที่รู้จัก อาจเกิดหลังติดตั้งระบบใหม่ เปลี่ยน IP หรือสร้างเซิร์ฟเวอร์ใหม่ หากมั่นใจว่าเป็นเครื่องที่ถูกต้อง ให้ลบรายการเก่า:

ssh-keygen -R server_ip

จากนั้นเชื่อมต่อใหม่และยืนยันคีย์ของเซิร์ฟเวอร์

Could not resolve hostname

หมายความว่า DNS หาโฮสต์ไม่พบหรือกรอกที่อยู่ผิด ลองเชื่อมต่อด้วย IP เพื่อตรวจสอบ

เชื่อมต่อให้ปลอดภัยยิ่งขึ้น

SSH มีการป้องกันอยู่แล้ว แต่การตั้งค่าพื้นฐานบางอย่างช่วยลดความเสี่ยงและลดสัญญาณรบกวนใน log ได้มาก

ใช้คีย์ SSH แทนรหัสผ่าน

การยืนยันตัวตนด้วยคีย์มักปลอดภัยกว่าและสะดวกกว่าเมื่อทำงานเป็นประจำ หากเซิร์ฟเวอร์พร้อมรับคีย์ ควรเลือกใช้ตั้งแต่ต้น

ปิดการเข้าถึง root

ไม่จำเป็นต้องเข้าสู่ระบบด้วย root โดยตรง ควรเชื่อมต่อด้วยผู้ใช้ทั่วไปแล้วยกระดับสิทธิ์ด้วย sudo เมื่อจำเป็น

เปลี่ยนพอร์ตเริ่มต้นเป็นมาตรการเสริม

พอร์ต 22 อาจเปลี่ยนเป็นพอร์ตอื่น เช่น 2222 วิธีนี้ไม่ได้ทำให้เซิร์ฟเวอร์หายไปจากการโจมตี แต่ช่วยลดการสแกนแบบสุ่มและบอตที่ค้นหาเฉพาะพอร์ตเริ่มต้น

ตรวจสอบ known_hosts

เมื่อ SSH เตือนว่าคีย์เซิร์ฟเวอร์เปลี่ยน อย่ามองข้าม บางครั้งเกิดจากสาเหตุปกติ แต่ก็อาจเป็นสัญญาณว่าเซิร์ฟเวอร์ถูกแทนที่ หากติดตั้งเครื่องใหม่หรือเปลี่ยนเครื่องจริง ให้ยืนยันกับผู้ดูแลก่อนอัปเดตรายการใน known_hosts

ความเกี่ยวข้องกับการเลือกเซิร์ฟเวอร์

เมื่อเช่า VPS หรือเซิร์ฟเวอร์ dedicated, SSH จะเป็นช่องทางทำงานหลัก คุณใช้ติดตั้งแพ็กเกจ อัปเดตระบบ deploy Docker ดู log และตรวจสอบสถานะบริการ เมื่อการเข้าถึงเสถียร คุณจะมีเวลาให้กับโปรเจกต์มากกว่าการแก้ปัญหาเข้าสู่ระบบ

เวลาเลือก hosting อย่าดูเพียง CPU, RAM และดิสก์ ควรตรวจสอบว่าผู้ให้บริการส่งข้อมูล SSH อย่างชัดเจนหรือไม่ ดูรายละเอียดเครื่อง และเริ่มดูแลระบบได้รวดเร็ว สำหรับความต้องการนี้ tropic.host เป็นตัวเลือกที่ใช้งานได้จริงสำหรับเริ่มต้น VPS

สรุป

การเชื่อมต่อเซิร์ฟเวอร์ Linux ผ่าน SSH มักไม่ซับซ้อน: คุณต้องมีที่อยู่ ผู้ใช้ และรหัสผ่านหรือคีย์ บน Linux และ macOS ใช้เพียงเทอร์มินัล ส่วน Windows ใช้ OpenSSH หรือ PuTTY หากเชื่อมต่อไม่สำเร็จ ให้ตรวจพอร์ต ข้อมูลเข้าสู่ระบบ คีย์ และ known_hosts ก่อนดูการตั้งค่าเซิร์ฟเวอร์ เมื่อใช้งานระยะยาวควรใช้คีย์ SSH ปิดการเข้าสู่ระบบ root และใช้พอร์ตที่ไม่ใช่ค่าเริ่มต้นเป็นชั้นป้องกันเสริม

FAQ

ควรใช้คำสั่ง SSH ใดในการเข้าใช้ครั้งแรก

โดยทั่วไปใช้ ssh username@server_ip หาก SSH ใช้พอร์ตอื่น ให้เพิ่ม -p

เชื่อมต่อเซิร์ฟเวอร์ Linux ผ่าน SSH บน Windows ได้หรือไม่

ได้ วิธีง่ายที่สุดคือใช้ PowerShell หรือ Windows Terminal กับคำสั่ง ssh ที่รวมอยู่ในระบบ อีกทางเลือกคือ PuTTY

ควรทำอย่างไรเมื่อ SSH ขอให้ยืนยันคีย์เซิร์ฟเวอร์ใหม่

หากเพิ่งติดตั้งเซิร์ฟเวอร์ใหม่หรือ IP เปลี่ยน นี่เป็นเรื่องปกติ หากไม่ทราบสาเหตุ ให้ยืนยันก่อนว่ากำลังเชื่อมต่อเครื่องที่ถูกต้อง

เหตุใดจึงควรใช้คีย์ SSH แทนรหัสผ่าน

คีย์สะดวกกว่าเมื่อทำงานเป็นประจำและมักปลอดภัยกว่ารหัสผ่าน ลดความเสี่ยงจากการเดารหัสผ่านและเข้าสู่ระบบได้โดยไม่ต้องพิมพ์รหัสผ่านซ้ำ

จำเป็นต้องเปลี่ยนพอร์ต SSH หรือไม่

ไม่จำเป็น การเปลี่ยนพอร์ตเป็นมาตรการเสริมที่ช่วยลดการสแกนอัตโนมัติจำนวนมาก