> For the complete documentation index, see [llms.txt](https://docs.instantroot.de/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.instantroot.de/kvm-server/linux/erste-verbindung-per-ssh-1.md).

# Erste Verbindung per SSH

SSH ist die Standardmethode, um sich mit einem Linux KVM-Server zu verbinden.

Über SSH kannst du deinen Server direkt über die Kommandozeile verwalten. Du kannst Befehle ausführen, Software installieren, Dienste starten, Dateien bearbeiten und dein System administrieren.

### Voraussetzungen

Damit du dich per SSH verbinden kannst, benötigst du:

* einen gestarteten KVM-Server
* ein installiertes Linux-Betriebssystem
* die IP-Adresse deines Servers
* den Benutzernamen
* das Passwort oder einen SSH-Key
* ein SSH-Programm auf deinem Gerät

Der Standardbenutzer ist bei vielen Linux-Systemen `root`.

### Zugangsdaten finden

Die Zugangsdaten findest du im Serverpanel.

Öffne dazu:

`https://server.instantroot.de/`

Melde dich mit deiner E-Mail-Adresse und deinem Passwort an und wähle deinen KVM-Server aus.

Dort findest du je nach System:

* IP-Adresse
* Benutzername
* Passwort
* Serverstatus
* Betriebssystem
* weitere technische Informationen

**Hinweis:** Wenn du Neukunde bist und dich noch nie im Serverpanel angemeldet hast, musst du dort möglicherweise zuerst dein Passwort zurücksetzen. Deine E-Mail-Adresse ist dein Benutzername. Das Passwort aus dem Kundenportal wird aus Datenschutzgründen nicht automatisch in das Serverpanel übertragen.

### Was ist SSH?

SSH steht für Secure Shell.

Damit wird eine verschlüsselte Verbindung zwischen deinem Gerät und deinem Server aufgebaut. Über diese Verbindung kannst du Befehle auf dem Server ausführen.

SSH wird vor allem für Linux-Server verwendet.

Typische Aufgaben per SSH sind:

* System aktualisieren
* Software installieren
* Dienste starten oder stoppen
* Dateien bearbeiten
* Logs prüfen
* Benutzer verwalten
* Firewall konfigurieren
* Server neustarten

### SSH unter Windows verwenden

Unter aktuellen Windows-Versionen ist SSH meistens bereits im Windows Terminal verfügbar.

1. Öffne das Startmenü.
2. Suche nach **Windows Terminal** oder **PowerShell**.
3. Öffne das Programm.
4. Gib den SSH-Befehl ein.

Beispiel:

`ssh root@123.123.123.123`

Ersetze `123.123.123.123` durch die IP-Adresse deines Servers.

Wenn du einen anderen Benutzer verwendest, ersetze `root` durch deinen Benutzernamen.

Beispiel:

`ssh benutzername@123.123.123.123`

### SSH unter macOS verwenden

Unter macOS ist SSH bereits im Terminal enthalten.

1. Öffne **Terminal**.
2. Gib den SSH-Befehl ein.
3. Bestätige die Verbindung.
4. Gib dein Passwort ein.

Beispiel:

`ssh root@123.123.123.123`

### SSH unter Linux verwenden

Unter den meisten Linux-Distributionen ist SSH bereits installiert.

Öffne ein Terminal und verbinde dich mit:

`ssh root@123.123.123.123`

Falls SSH auf deinem lokalen Gerät nicht installiert ist, kannst du den OpenSSH-Client nachinstallieren.

Debian oder Ubuntu:

`sudo apt install openssh-client`

AlmaLinux oder Rocky Linux:

`sudo dnf install openssh-clients`

### Erste Verbindung herstellen

Öffne ein Terminal auf deinem Gerät und gib folgenden Befehl ein:

`ssh root@SERVER-IP`

Ersetze `SERVER-IP` durch die IP-Adresse deines Servers.

Beispiel:

`ssh root@123.123.123.123`

Beim ersten Verbindungsaufbau erscheint meist eine Sicherheitsabfrage.

Beispielmeldung:

`Are you sure you want to continue connecting?`

Bestätige diese Abfrage mit:

`yes`

Danach wirst du nach dem Passwort gefragt.

### Passwort eingeben

Gib das Passwort deines Servers ein und bestätige mit Enter.

Während der Eingabe werden keine Zeichen angezeigt. Das ist normal.

Du siehst also keine Sterne und keine Punkte. Das Passwort wird trotzdem eingegeben.

Wenn das Passwort korrekt ist, bist du anschließend auf deinem Server angemeldet.

### Woran erkenne ich, dass ich verbunden bin?

Nach erfolgreichem Login siehst du meistens eine Eingabezeile des Servers.

Beispiele:

`root@server:~#`

oder:

`benutzername@hostname:~$`

Das bedeutet, dass du dich jetzt auf dem Server befindest und Befehle ausführen kannst.

### Erste sinnvolle Befehle

Nach dem ersten Login kannst du prüfen, ob dein System erreichbar ist und korrekt reagiert.

Systeminformationen anzeigen:

`uname -a`

Aktuellen Benutzer anzeigen:

`whoami`

Speicherplatz prüfen:

`df -h`

Arbeitsspeicher prüfen:

`free -h`

Systemlaufzeit anzeigen:

`uptime`

IP-Adressen anzeigen:

`ip a`

### System aktualisieren

Nach der ersten Anmeldung solltest du dein System aktualisieren.

#### Debian und Ubuntu

Paketlisten aktualisieren:

`apt update`

Updates installieren:

`apt upgrade`

#### AlmaLinux und Rocky Linux

Updates installieren:

`dnf update`

Wenn wichtige System- oder Kernelupdates installiert wurden, kann ein Neustart sinnvoll sein.

Server neu starten:

`reboot`

### Verbindung beenden

Du kannst die SSH-Verbindung jederzeit sauber beenden.

Befehl:

`exit`

Alternativ kannst du die Tastenkombination `Strg + D` verwenden.

### Verbindung mit anderem Port

Standardmäßig verwendet SSH den Port `22`.

Wenn der SSH-Port geändert wurde, musst du den Port beim Verbinden angeben.

Beispiel:

`ssh root@123.123.123.123 -p 2222`

Der Parameter `-p` gibt den Port an.

### Verbindung mit SSH-Key

Wenn du einen SSH-Key verwendest, kannst du dich ohne Passwort oder mit einer Key-Passphrase anmelden.

Beispiel:

`ssh -i ~/.ssh/id_ed25519 root@123.123.123.123`

Dabei ist `~/.ssh/id_ed25519` der Pfad zu deinem privaten SSH-Key.

**Wichtig:** Gib deinen privaten SSH-Key niemals weiter. Wer Zugriff auf deinen privaten Schlüssel hat, kann sich möglicherweise auf deinem Server anmelden.

### Häufige Probleme

#### Permission denied

Die Meldung `Permission denied` bedeutet, dass die Anmeldung abgelehnt wurde.

Mögliche Ursachen:

* falsches Passwort
* falscher Benutzername
* SSH-Key passt nicht
* Root-Login ist deaktiviert
* Passwort-Login ist deaktiviert
* Benutzer hat keine Login-Berechtigung

Prüfe zuerst Benutzername, Passwort und IP-Adresse.

#### Connection refused

Die Meldung `Connection refused` bedeutet, dass der Server unter dem angegebenen Port keine SSH-Verbindung annimmt.

Mögliche Ursachen:

* SSH-Dienst läuft nicht
* falscher Port
* Firewall blockiert den Port
* SSH wurde falsch konfiguriert
* Server ist noch nicht vollständig gestartet

Prüfe im Serverpanel, ob der Server online ist. Wenn du dich nicht mehr per SSH verbinden kannst, nutze die VNC-Konsole im Serverpanel.

#### Connection timed out

Die Meldung `Connection timed out` bedeutet, dass keine Antwort vom Server kommt.

Mögliche Ursachen:

* Server ist ausgeschaltet
* falsche IP-Adresse
* Firewall blockiert Verbindung
* Netzwerkproblem
* SSH-Port ist nicht erreichbar
* Server hängt beim Booten

Prüfe die IP-Adresse und den Serverstatus im Serverpanel.

#### Host key verification failed

Diese Meldung erscheint, wenn sich der gespeicherte SSH-Schlüssel des Servers geändert hat.

Das kann nach einer Neuinstallation passieren.

Unter Windows, macOS oder Linux kannst du den alten Eintrag aus der Datei `known_hosts` entfernen.

Befehl:

`ssh-keygen -R 123.123.123.123`

Ersetze die IP-Adresse durch die IP deines Servers.

Verbinde dich danach erneut.

#### Passwort wird nicht angezeigt

Das ist normal.

Bei der Passworteingabe in SSH werden keine Zeichen angezeigt. Tippe dein Passwort vollständig ein und drücke Enter.

#### Login als root funktioniert nicht

Mögliche Ursachen:

* Root-Login ist deaktiviert
* falsches Root-Passwort
* Distribution nutzt einen anderen Standardbenutzer
* SSH-Konfiguration blockiert Root-Login

Bei manchen Images wird statt `root` ein anderer Benutzer verwendet, zum Beispiel `debian`, `ubuntu` oder `admin`.

### VNC-Konsole verwenden, wenn SSH nicht funktioniert

Wenn du dich nicht per SSH verbinden kannst, kannst du die VNC-Konsole im Serverpanel verwenden.

Die VNC-Konsole zeigt dir den direkten Bildschirm deines Servers. Damit kannst du prüfen, ob der Server korrekt startet oder ob Netzwerk, Firewall oder SSH fehlerhaft konfiguriert sind.

Die VNC-Konsole ist besonders hilfreich, wenn:

* SSH durch eine Firewall blockiert wurde
* der SSH-Dienst nicht startet
* das Netzwerk falsch konfiguriert wurde
* der Server beim Booten hängen bleibt
* du dich durch eine falsche SSH-Konfiguration ausgesperrt hast

### Sicherheit nach dem ersten Login

Nach der ersten erfolgreichen Verbindung solltest du grundlegende Sicherheitsmaßnahmen umsetzen.

Empfohlen wird:

* System aktualisieren
* sicheres Passwort setzen
* eigenen Benutzer anlegen
* SSH-Key einrichten
* Firewall aktivieren
* nur benötigte Ports öffnen
* Fail2Ban installieren
* regelmäßige Backups einrichten

### Support kontaktieren

Wenn du dich nicht per SSH verbinden kannst, kontaktiere den Support.

Gib dabei bitte folgende Informationen an:

* IP-Adresse des Servers
* verwendeter Benutzername
* verwendeter SSH-Port
* Betriebssystem
* genaue Fehlermeldung
* ob der Server im Serverpanel online ist
* ob die VNC-Konsole erreichbar ist
* was du bereits versucht hast

**Sicherheit:** Sende niemals Passwörter, private SSH-Keys oder andere geheime Zugangsdaten an den Support.
