SSH-sleutels (Keys) toevoegen en beheren: Veilig inloggen zonder wachtwoord
Als developer werk je waarschijnlijk graag via de command line (CLI). Of het nu gaat om het draaien van wp-cli commando’s, het gebruik van Git of het importeren van grote databases: SSH is je beste vriend.
Standaard log je in met een wachtwoord. Hoewel dit werkt, is het niet de veiligste methode (gevoelig voor brute-force aanvallen) en ook niet de handigste (steeds opnieuw typen).
De professionele standaard is inloggen met SSH Keys. Hierbij plaats je een “digitaal slot” (Public Key) op de server, en houd je de “sleutel” (Private Key) op je computer. In het Marketing Maatwerk Panel beheer je deze sleutels eenvoudig via de Developer Tools.
Stap 1: Genereer een Key Pair (Op je eigen computer)
Heb je al een publieke sleutel (id_rsa.pub)? Sla deze stap dan over.
Open je terminal (Mac/Linux) of PowerShell/Git Bash (Windows) en voer het volgende commando uit:
Bash
ssh-keygen -t rsa -b 4096
Druk op enter om de standaardlocatie te accepteren. Je kunt een ‘passphrase’ instellen voor extra beveiliging, of op enter drukken voor geen wachtwoord. Je hebt nu twee bestanden in je .ssh map:
id_rsa(Je Private Key – Geef deze nooit aan iemand!)id_rsa.pub(Je Public Key – Deze gaan we uploaden naar de server).
Kopieer de inhoud van je publieke sleutel:
Bash
cat ~/.ssh/id_rsa.pub
Stap 2: Ga naar de SSH Key Manager
- Log in op het Marketing Maatwerk Panel.
- Ga naar Websites en klik op je website.
- Klik in het menu bovenaan op Advanced.
- Kies voor Developer tools.
Stap 3: Upload je Public Key
Scrol op de pagina naar beneden tot je het blok SSH key manager ziet.
- Klik op de knop Add.
- Plak de volledige inhoud van je
id_rsa.pub(begint vaak metssh-rsa ...) in het invoerveld. - Geef de sleutel een naam (bijvoorbeeld “Macbook Boris”) zodat je later weet van wie hij is.
- Sla op.
De server voegt deze sleutel nu toe aan de authorized_keys van de gebruiker.
Stap 4: Verbinding maken
Je kunt nu inloggen zonder wachtwoord. Je hebt wel nog even het juiste IP-adres en de gebruikersnaam nodig.
- Kijk in hetzelfde scherm (Developer tools) bij het blok SSH password authentication.
- Hier zie je het Login command staan, bijvoorbeeld:
ssh -p 22 gebruikersnaam@185.102.172.79.
Kopieer dit commando en plak het in je terminal. Als je sleutel goed is ingesteld, ben je direct binnen.
SSH Keys beheren en intrekken
Werk je met een team?
- Toevoegen: Vraag elke developer om zijn Public Key en voeg deze toe via de Add knop. Zo heeft iedereen toegang met zijn eigen sleutel.
- Intrekken: Verlaat een developer het project? Zoek zijn sleutel in de lijst bij SSH key manager en verwijder deze. Zijn toegang is direct ingetrokken, zonder dat je het wachtwoord voor de rest van het team hoeft te wijzigen.
Verder komen dan lezen
Benieuwd wat dit voor jouw site betekent?
In een half uur kijken we samen naar wat je nu hebt, wat er mist en wat het zou kosten. Geen verkooppraatje, en je zit nergens aan vast.
Meer uit de kennisbank
IonCube Loader: Wanneer heb je dit nodig? (En wanneer niet)
IonCube Loader is een decoder voor versleutelde PHP-code in premium plugins/thema's. Je hebt het alleen nodig als je…
Lees verderDNSSEC: Moet je dit aanzetten? (Waarschijnlijk niet)
DNSSEC voorkomt DNS-hijacking maar kan je site compleet onbereikbaar maken bij één typfout. Voor 99% van de MKB-sites…
Lees verderToegang verlenen aan externe ontwikkelaars (Remote Database Access)
Als je met een externe developer werkt, of zelf geavanceerde database-beheerprogramma’s gebruikt (zoals TablePlus, DataGrip of MySQL Workbench),…
Lees verderLiever meteen concreet?
Plan een gratis gesprek.
Een half uur, geen verkooppraatje. We kijken wat je nu hebt, wat je mist en wat het zou kosten.
Uitgebreider: dan weet ik vooraf waar we het over hebben.