Настройки профиля находятся в разделе Аккаунт. Здесь меняются пароль и почта Pterodactyl и включается двухэтапная проверка. Это отдельные настройки от аккаунта биллинга.
Пароль и двухэтапная проверка
Используйте отдельный пароль и сохраните его в менеджере паролей. В блоке Обновить пароль укажите текущий пароль и новый. Новый пароль также потребуется для SFTP-подключений с парольной аутентификацией.
Чтобы включить 2FA:
- В Аккаунт → Двухэтапная проверка нажмите Включить двухэтапный.
- Отсканируйте QR-код приложением-аутентификатором.
- Введите шестизначный код из приложения и пароль аккаунта.
- Нажмите Включить.
- Сохраните показанные коды восстановления в защищённом месте отдельно от устройства с аутентификатором.
QR-код, секрет настройки и резервные коды дают доступ к второму фактору. Не публикуйте их и не прикладывайте к обращению в поддержку.
Если код не принимается, проверьте автоматическую синхронизацию времени на устройстве и используйте свежий код. При потере устройства воспользуйтесь резервным кодом; если его нет, обратитесь в поддержку.
SSH-ключи для SFTP
В Аккаунт → SSH-ключи можно добавить открытый ключ для входа по SFTP:
- Создайте пару ключей в своём SSH/SFTP-клиенте, если у вас её ещё нет.
- В панели задайте понятное Имя SSH-ключа и вставьте Открытый ключ.
- Нажмите Сохранить.
- В клиенте используйте закрытый ключ из этой пары и реквизиты SFTP выбранного сервера.
Закрытый ключ в панель загружать не нужно. Удаляйте ключи потерянных устройств и больше не используемые ключи. Права на файлы определяются вашим доступом к серверу; добавление ключа не расширяет эти права.
API-ключи
Раздел Аккаунт → API-ключи предназначен для интеграций с клиентским API панели. Для обычной работы через браузер создавать ключ не требуется.
При создании укажите описание назначения и, если у интеграции постоянный исходящий IP, заполните Разрешенные IP-адреса — каждый с новой строки. Пустой список допускает использование ключа с любого адреса.
Сохраните выданный ключ сразу: секрет показывается при создании. Храните его как пароль, не вставляйте в общедоступные репозитории и логи. Для разных интеграций создавайте отдельные ключи, чтобы можно было отозвать один доступ независимо от остальных.
Если ключ опубликован или передан постороннему, удалите его в панели и обновите реквизиты интеграции. Не рассчитывайте, что смена пароля автоматически отзовёт все ранее созданные ключи.
Проверка активности
Аккаунт → Активность показывает журнал действий аккаунта. На странице сервера есть отдельная вкладка Активность, доступная по разрешению.
Если обнаружили неизвестные действия, смените пароль, проверьте API- и SSH-ключи, дополнительных пользователей и секреты в конфигурации приложений. Зафиксируйте время события и обратитесь в поддержку, не отправляя сами секреты.