Kako se povezati s Linux VPS-om putem SSH-a pomoću PuTTY ključa | INTROSERV
EUR
european

EUR

usa

USD

Croatia Hr
Ex. VAT Ex. VAT 0%

Kako se povezati s Linux VPS-om putem SSH-a pomoću PuTTY ključa

PuTTY je besplatni SSH klijent za Windows. Ovaj vodič opisuje povezivanje s Linux VPS-om s Windows računala pomoću autentifikacije SSH ključem umjesto lozinke, od preuzimanja PuTTY-ja do prve uspješne prijave. Potrebna vam je adresa poslužitelja, SSH račun na njemu i par SSH ključeva.

Razina korisnika: Početnik
Procijenjeno vrijeme: oko 20 minuta
Krajnji cilj: Na kraju ovog vodiča prijavit ćete se na svoj Linux VPS s Windowsa pomoću PuTTY-ja i SSH ključa, bez upisivanja lozinke računa.

Što rade SSH i PuTTY

Secure Shell (SSH) je mrežni protokol za rad na udaljenom računalu preko nepouzdane mreže. Šifrira cijelu sesiju, identificira poslužitelj prije nego što mu bilo što pošaljete, i prihvaća lozinku ili ključ kao dokaz identiteta. Na Linux VPS-u, poslužiteljska strana SSH-a obično je OpenSSH demon koji osluškuje na TCP portu 22.

PuTTY je besplatni SSH klijent za Windows i prozor terminala u kojem radite nakon uspostavljanja veze. Trenutačno izdanje je 0.84. Jedna napomena štedi kasniju zabunu: Windows instalacijski program već sadrži PuTTYgen, alat koji u ovom vodiču generira i pretvara ključeve, pa PuTTYgen nikada nije zasebno preuzimanje. Isti paket instalira i alate za prijenos datoteka PSCP i PSFTP, skriptno sučelje Plink te agenta za autentifikaciju Pageant.

Što vam je potrebno prije povezivanja

Prikupite sljedeće prije nego što počnete:

  • Javnu IP adresu poslužitelja, dolje zapisanu kao <YOUR_SERVER_IP>
  • Naziv SSH računa na poslužitelju, dolje zapisan kao <YOUR_USERNAME>
  • SSH port, koji je 22 osim ako vaš pružatelj usluge ili vaša vlastita konfiguracija koriste drugi
  • Datoteku privatnog ključa na Windows računalu, u PuTTY formatu (.ppk) ili u OpenSSH formatu
  • PuTTY 0.84 na Windows 10, Windows 11, Windows Server 2022 ili Windows Server 2025. Instalacija je obrađena u sljedećem odjeljku
  • Linux VPS na kojem radi OpenSSH poslužitelj i koji je dostupan preko mreže. Sljedeće naredbe na strani poslužitelja odnose se na Ubuntu 24.04 LTS i 26.04 LTS, Debian 12 i 13, AlmaLinux 9 i 10 te druge distribucije koje koriste OpenSSH
  • Jedan način ulaska koji funkcionira, ako javni ključ još nije na poslužitelju: sesija s lozinkom, drugi ključ ili konzola u panelu vašeg pružatelja usluge
  • Oko 20 minuta i nikakvo znanje izvan osnovnog korištenja Linux ljuske

Par ključeva ima dvije polovice s različitim zadaćama. Privatni ključ ostaje na vašem Windows računalu i proizvodi dokaz vašeg identiteta. Javni ključ nalazi se na poslužitelju, unutar računa na koji se prijavljujete, i omogućuje poslužitelju da provjeri taj dokaz.

Warning

Nikada ne prenosite, ne šaljite putem e-pošte niti ne lijepite privatni ključ na poslužitelj ili bilo koje drugo računalo. S vašeg računala odlazi samo javni ključ. Datoteka privatnog ključa koja dospije na mjesto koje ne kontrolirate smatra se kompromitiranom, a ispravan odgovor je zamjena para ključeva.

Instalacija PuTTY-ja

Preuzmite PuTTY isključivo sa samog projekta. putty.software je kratka službena domena projekta i preusmjerava na stranice za preuzimanje autora na chiark.greenend.org.uk.

Warning

putty.org i puttygen.com nisu stranice projekta i njima ne upravlja PuTTY tim. Ništa ne jamči da su datoteke koje se poslužuju s tih adresa softver koji su izdali autori.

Preuzmite Windows MSI instalacijski program koji odgovara vašoj arhitekturi. 64-bitna x86 verzija, putty-64bit-0.84-installer.msi, odgovara gotovo svakom trenutnom računalu. 32-bitna x86 verzija postoji za stariji hardver i starije verzije Windowsa, a zasebna Arm64 verzija pokriva Windows uređaje s Arm procesorima.

Pokrenite preuzetu .msi datoteku. Kliknite Next na stranici dobrodošlice, zadržite zadanu odredišnu mapu, zadržite zadani skup značajki i kliknite Install. Odobrite upit administratora Windowsa ako se pojavi, a zatim zatvorite čarobnjak klikom na Finish.

Izbornik Start sada sadrži stavke za PuTTY i PuTTYgen, a prethodno navedeni alati instalirani su zajedno s njima.

Info

Projekt također objavljuje trenutačne instalacijske programe u Microsoft Storeu, obično nekoliko dana nakon izdanja. Oba izvora isporučuju istu verziju.

Provjerite ili pretvorite svoj SSH ključ

PuTTY čita privatne ključeve u svom vlastitom formatu, datoteci .ppk. Ono što se dogodi dalje ovisi o tome što već imate.

Ako već imate .ppk datoteku

Ništa ne treba pretvarati. Zabilježite lokaciju datoteke na disku i nastavite s konfiguracijom PuTTY-ja u nastavku.

Ako je vaš ključ u OpenSSH formatu

Ključevi koje generira ssh-keygen nose nazive poput id_rsa ili id_ed25519, obično bez nastavka, a PuTTY ih ne čita izravno. Takav ključ pretvorite jednom i od tada koristite rezultat.

Pokrenite PuTTYgen i kliknite Load. Dijaloški okvir datoteke otvara se s filtrom postavljenim na PuTTY datoteke privatnih ključeva, što skriva svaku datoteku koja ne završava na .ppk, pa prebacite filtar na All Files prije nego što počnete tražiti ključ. Odaberite datoteku privatnog ključa i unesite njegovu lozinku ako je ima. PuTTYgen javlja da ključ nije u svom izvornom formatu i ipak ga učitava. Kliknite Save private key, imenujte datoteku i zadržite nastavak .ppk. Lozinka se prenosi nepromijenjena osim ako namjerno ne upišete novu.

Izbornik Conversions nudi istu operaciju kao izravna naredba Import key. Oba puta rezultiraju istom .ppk datotekom.

Ako još nemate ključ

Generirajte par u PuTTYgenu. Ostavite vrstu ključa na RSA s 2048 bita ili više, ili odaberite EdDSA s 255 bita za Ed25519 ključ, a zatim pritisnite Generate. Pomičite pokazivač miša po praznom području prozora dok se traka napretka ne ispuni, jer PuTTYgen iz tog pokreta prikuplja slučajnost. Kad se ključ pojavi, upišite lozinku u Key passphrase, ponovite je u Confirm passphrase, i spremite obje polovice pomoću Save public key i Save private key.

Info

PuTTY radi s RSA i Ed25519 ključevima, kao i s ECDSA i DSA. Snimke zaslona u ovom vodiču prikazuju RSA ključ. Za novi par na trenutačnim sustavima, Ed25519 je dobar zadani izbor.

Dodavanje javnog ključa na poslužitelj

Preskočite ovaj odjeljak ako je vaš pružatelj usluge već postavio ključ na računu, ili ako je par kreiran za ovaj poslužitelj. U suprotnom vam je potreban jedan način ulaska koji funkcionira: sesija s lozinkom, drugi ključ ili konzola pružatelja usluge.

Otvorite sesiju kao račun koji će koristiti ključ i pripremite direktorij:

mkdir -p ~/.ssh chmod 700 ~/.ssh touch ~/.ssh/authorized_keys chmod 600 ~/.ssh/authorized_keys chown -R <YOUR_USERNAME>:<YOUR_USERNAME> ~/.ssh

Naredbe stvaraju ~/.ssh i praznu datoteku authorized_keys ako bilo koja nedostaje, a zatim postavljaju vlasništvo i dozvole koje zahtijeva OpenSSH. Za obični račun poput admin ili ubuntu, puna putanja je /home/<YOUR_USERNAME>/.ssh/authorized_keys. Za root račun to je /root/.ssh/authorized_keys. Pripazite na naziv direktorija: .ssh, s vodećom točkom i bez razmaka bilo gdje u putanji.

Otvorite datoteku za uređivanje:

nano ~/.ssh/authorized_keys

Prebacite se na prozor PuTTYgen, odaberite cijeli sadržaj okvira označenog s Public key for pasting into OpenSSH authorized_keys file i kopirajte ga. Natrag u terminalu, zalijepite ga kao posljednji redak datoteke. Desni klik lijepi sadržaj međuspremnika u prozor PuTTY-ja. Spremite datoteku i zatvorite uređivač.

Warning

Javni ključ zauzima točno jedan redak, od ssh-rsa ili ssh-ed25519 do kraja komentara ključa. Ne dijelite ga, ne dopustite uređivaču da ga prelomi, i ne dodajte vlastiti tekst komentara u taj redak. Ključ podijeljen preko više redaka, ili praćen slučajnim znakovima, biva odbijen, a poslužitelj ne javlja ništa informativnije od odbijenog ključa.

Datoteka sada sadrži jedan redak po ovlaštenom ključu, a svi reci koji su već bili tamo ostaju nepromijenjeni.

Konfiguracija PuTTY-ja

Pokrenite PuTTY. Prvo se otvara ploča Session. Upišite adresu poslužitelja u Host Name (or IP address), postavite Port na 22 ili na port na kojem osluškuje vaš poslužitelj, i ostavite Connection type na SSH.

Sada usmjerite PuTTY na privatni ključ. U stablu s lijeve strane otvorite Connection, zatim SSH, Auth, Credentials, i koristite Browse pored Private key file for authentication za odabir vaše .ppk datoteke. To se stablo neznatno razlikuje između verzija PuTTY-ja, a starija izdanja zadržavaju polje izravno na ploči Auth, pa se snalazite prema nazivu polja, a ne prema točnoj putanji.

Spremanje sesije isplati se u nekoliko dodatnih sekundi. Vratite se na Session, upišite naziv u Saved Sessions, i kliknite Save. Naziv se pojavljuje na popisu, a njegov odabir i klik na Load vraća adresu, port i putanju do ključa.

Povežite se i prijavite

Kliknite Open. Pri prvom povezivanju na poslužitelj koji PuTTY nije prije vidio, zaustavlja se i predstavlja ključ hosta tog poslužitelja:

The host key is not cached for this server: <YOUR_SERVER_IP> (port 22) The server's ssh-ed25519 key fingerprint is: ssh-ed25519 255 SHA256:<FINGERPRINT_STRING>

Usporedite otisak s onim koji je vaš pružatelj usluge objavio za poslužitelj. More info... prikazuje puni javni ključ ako je tako lakše usporediti. Kad se otisak podudara, kliknite Accept: PuTTY sprema ključ u predmemoriju, veza se nastavlja, a pitanje se za taj host više ne pojavljuje. Connect Once povezuje se bez spremanja ičega u predmemoriju. Cancel napušta vezu, što je ispravan izbor kad se otisak ne podudara s ničim što očekujete.

Warning

Upozorenje o ključu hosta pri kasnijem povezivanju s istim poslužiteljem, s oštrijim tekstom o mogućem sigurnosnom proboju, znači da je poslužitelj predstavio drugačiji ključ nego prije. Ponovno izgrađen poslužitelj to čini legitimno. Isto čini i napadač koji je preusmjerio vašu vezu. Utvrdite koji se od ta dva slučaja primjenjuje prije nego što bilo što upišete u prozor.

Kada je ključ hosta riješen, terminal prikazuje upit za prijavu:

login as:

Upišite naziv računa i pritisnite Enter. PuTTY zatim koristi ključ koji ste konfigurirali. Ako ključ nosi lozinku, PuTTY je traži u istom prozoru, a znakovi ostaju nevidljivi dok upisujete.

Tri se stvari lako pobrkaju u ovom trenutku:

  • Naziv računa identificira korisnika na poslužitelju, root ili obični račun poput admin.
  • Lozinka ključa dešifrira datoteku privatnog ključa na vašem vlastitom računalu, a poslužitelj je nikada ne vidi.
  • Lozinka računa pripada računu na poslužitelju. Uz funkcionalnu autentifikaciju ključem, ona vam nije potrebna za prijavu.

Potvrdite da autentifikacija ključem radi

Izostanak upita za lozinku je potvrda. Ako se sesija otvori nakon lozinke ključa, ili bez ikakvog upita, poslužitelj je prihvatio ključ. Dvije naredbe jasno navode rezultat:

whoami hostname

Očekivani izlaz:

admin vps-01

Prvi redak imenuje račun pod kojim sesija radi i mora se podudarati s računom čija datoteka authorized_keys sadrži javni ključ. Drugi imenuje poslužitelj.

Rješavanje problema

Problem Uzrok Rješenje
Server refused our key Javni ključ nije ispravno postavljen za taj račun Provjerite sadrži li ~/.ssh/authorized_keys ključ u jednom retku, je li ~/.ssh postavljen na 700, a authorized_keys na 600, te pripadaju li oba tom računu
No supported authentication methods available PuTTY nema ključ za ponuditi, a poslužitelj ne prihvaća lozinke Postavite .ppk datoteku pod Connection, SSH, Auth, Credentials
Access denied Naziv računa je pogrešan Potvrdite naziv računa na poslužitelju. PuTTY ne može ispraviti pogrešno upisan naziv unutar iste sesije, pa zatvorite prozor i ponovno se povežite
Network error: Connection timed out Adresa ili port su pogrešni, ili vatrozid odbacuje promet Provjerite IP adresu i port, a zatim provjerite vatrozid na poslužitelju i na putu
Network error: Connection refused Ništa ne osluškuje na tom portu, jer je SSH usluga zaustavljena ili povezana s drugim portom Provjerite stanje SSH usluge i port na kojem osluškuje, putem konzole pružatelja usluge ako nemate drugi pristup
Passphrase je odbijen Lozinka privatnog ključa je pogrešna Upišite je ponovno. Ako i dalje ne uspijeva, koristite ključ čiju lozinku znate, ili generirajte novi par
Ključ radi u drugom klijentu, ali ne u PuTTY-ju Ključ je u OpenSSH formatu umjesto .ppk Pretvorite ga u PuTTYgenu kako je opisano gore

Sigurnost SSH ključa

  • Čuvajte privatni ključ na vlastitom računalu i ne dijelite ga ni s kim. Svatko tko posjeduje tu datoteku može se prijaviti kao vi.
  • Zaštitite ključ lozinkom, i odaberite onu koju ne koristite nigdje drugdje.
  • Pohranite datoteku ključa na mjestu koje može čitati samo vaš račun, i uključite je u svoje osobne sigurnosne kopije. Izgubljeni privatni ključ ne može se oporaviti iz javne polovice.
  • Koristite zasebne ključeve za zasebne poslužitelje ili uloge gdje je to praktično, tako da jedan otkriveni ključ ne otvara sve.
  • Svaku sumnju na otkrivanje tretirajte kao stvarnu: generirajte novi par, instalirajte novi javni ključ, i uklonite stari redak iz authorized_keys na svakom poslužitelju.

Info

Kada autentifikacija ključem pouzdano radi, dvije promjene na strani poslužitelja dodatno smanjuju vašu izloženost: onemogućite autentifikaciju lozinkom u OpenSSH konfiguraciji, i ograničite SSH port u vatrozidu na adrese s kojih se povezujete.

Poništavanje promjena

Da biste uklonili ključ s poslužitelja, prvo sačuvajte kopiju datoteke, a zatim izbrišite redak koji sadrži javni ključ:

cp ~/.ssh/authorized_keys ~/.ssh/authorized_keys.bak nano ~/.ssh/authorized_keys

Warning

Prije uklanjanja ključa potvrdite da drugi način ulaska i dalje radi. Račun bez upotrebljivog ključa i bez prijave lozinkom za oporavak zahtijeva konzolu pružatelja usluge.

Za uklanjanje PuTTY-ja s Windowsa, prvo obrišite spremljene postavke, jer deinstalacija programa ostavlja ih iza sebe. Pokrenite sljedeće u naredbenom retku ili u dijaloškom okviru Pokreni, i potvrdite upit koji se pojavi:

putty.exe -cleanup

Zatim otvorite Postavke, idite na Aplikacije, zatim Instalirane aplikacije, pronađite PuTTY na popisu i odaberite Deinstaliraj. Sami izbrišite .ppk datoteku ako vam ključ više nije potreban.

Zaključak i sljedeći koraci

Vaše Windows računalo sada doseže Linux VPS putem PuTTY-ja ključem umjesto lozinkom, sesija je spremljena za ponovnu upotrebu, a ključ hosta poslužitelja je spremljen u predmemoriju i provjeren. Autentifikacija lozinkom na poslužitelju sada se može isključiti, čime se uklanja najviše napadan način ulaska u javno dostupno računalo. Pageant, instaliran zajedno s PuTTY-jem, čuva dešifrirani ključ tijekom trajanja Windows sesije i štedi vam lozinku ključa pri svakom povezivanju. Za povezane zadatke pogledajte Povezivanje putem SSH-a za pristup temeljen na lozinci, Promjena SSH porta za premještanje usluge s porta 22, i Povezivanje s poslužiteljem putem SSH-a na macOS-u za isti zadatak s macOS-a.

Verzija dokumenta: 1.0
Zadnje ažuriranje: kolovoz 2026.
Vlasnik: Tim za tehničku dokumentaciju

VAT

  • Other

    Ex. VAT

    0%
  • austria

    Austria

    20%
  • Belgium

    Belgium

    21%
  • Bulgaria

    Bulgaria

    20%
  • Croatia

    Croatia

    25%
  • Cyprus

    Cyprus

    19%
  • Czech Republic

    Czech Republic

    21%
  • Denmark

    Denmark

    25%
  • Estonia

    Estonia

    22%
  • France

    France

    20%
  • Finland

    Finland

    24%
  • Germany

    Germany

    19%
  • Greece

    Greece

    24%
  • Hungary

    Hungary

    27%
  • Ireland

    Ireland

    23%
  • Italy

    Italy

    22%
  • Latvia

    Latvia

    21%
  • Lithuania

    Lithuania

    21%
  • Luxembourg

    Luxembourg

    17%
  • Malta

    Malta

    18%
  • Netherlands

    Netherlands

    21%
  • Poland

    Poland

    23%
  • Portugal

    Portugal

    23%
  • Romania

    Romania

    19%
  • Slovakia

    Slovakia

    20%
  • Slovenia

    Slovenia

    22%
  • Spain

    Spain

    21%
  • Sweden

    Sweden

    25%
  • USA

    USA

    0%
european
states
  • germany
  • Español
  • Italiano
  • Poland
  • Русский
  • Slovenski
  • Türkçe
  • ukraine
  • kingdom
  • French
  • Hrvatska
  • Other
  • Austria
  • Belgium
  • Bulgaria
  • Croatia
  • Cyprus
  • Czech Republic
  • Denmark
  • Estonia
  • Finland
  • France
  • Germany
  • Greece
  • Hungary
  • Ireland
  • Italy
  • Latvia
  • Lithuania
  • Luxembourg
  • Malta
  • Netherlands
  • Poland
  • Portugal
  • Romania
  • Slovakia
  • Slovenia
  • Spain
  • Sweden
  • USA