SSD Nodes Learn 8GB RAM — $66/Jahr
Anleitungen Matt ConnorVon Matt Connor · Aktualisiert 2026-08-01

Claude Code vom Handy mit VPS und tmux nutzen

Claude Code läuft in tmux auf einem VPS, nicht auf dem Handy. SSH-Schlüssel, mosh bei instabiler Verbindung, tmux attach und wichtige Tastaturkorrekturen erklärt.

Claude Code vom Telefon: So funktioniert es tatsächlich

Claude Code vom Telefon ist keine mobile App. Claude Code läuft auf einem VPS (virtueller privater Server) innerhalb einer geöffneten tmux-Sitzung. Ihr Telefon stellt eine SSH-Verbindung (Secure Shell) zu dieser Sitzung her, solange Sie die Sitzung anzeigen. Wenn Sie die App schließen, arbeitet der Agent weiter, weil der Prozess nie auf dem Telefon ausgeführt wurde.

Diese Trennung ist das gesamte Konzept. Ein mobiles Betriebssystem hält eine App Sekunden nach dem Wechsel zu einer anderen App an. Dadurch wird jeder auf dem Telefon gestartete längere Auftrag beendet. Außerdem erhält das Telefon jedes Mal eine neue Netzwerkadresse, wenn Sie vom WLAN in das Mobilfunknetz wechseln. Beide Probleme entfallen, wenn der Prozess auf einem Server läuft und das Telefon nur die Bildschirmausgabe anzeigt.

Auf dem Server benötigen Sie vier Komponenten: tmux zum Aufrechterhalten der Sitzung, SSH-Schlüssel für die Anmeldung, mosh für Netzwerkwechsel und Claude Code selbst. Auf dem Telefon benötigen Sie eine Terminal-App mit einer erreichbaren Tastenzeile.

Was Sie auf dem VPS benötigen

Für die SSH- und tmux-Abschnitte genügt ein kleiner Ubuntu-24.04-Server. Claude Code benötigt mehr. Die offiziellen Anforderungen im Juli 2026 sind Ubuntu 20.04 oder neuer auf einem x64- oder ARM64-Prozessor mit mindestens 4 GB RAM. Ein Tarif mit 1 GB installiert das Programm, verliert den Prozess unter Last jedoch an den Kernel. Claude Code benötigt außerdem ein kostenpflichtiges Claude-Konto (Pro, Max, Team oder Enterprise) oder ein Console-Konto mit API-Zugriff, da der kostenlose Claude.ai-Tarif Claude Code nicht umfasst.

Richten Sie den Server als normalen Benutzer mit sudo ein, nicht als root. Wenn der Server neu ist, arbeiten Sie zuerst die ersten zehn Minuten auf einem neuen VPS durch, da die SSH-Änderungen später in dieser Anleitung einfacher sind, sobald der Benutzer und die Firewall vorhanden sind.

sudo apt update && sudo apt install -y tmux mosh
curl -fsSL https://claude.ai/install.sh | bash
claude --version

Das Installationsprogramm legt die Binärdatei unter ~/.local/bin/claude ab, und claude --version gibt eine Zeile wie 2.1.211 (Claude Code) aus. Wenn command not found ausgegeben wird, ist dieses Verzeichnis noch nicht in Ihrem PATH enthalten: Melden Sie sich ab, melden Sie sich wieder an und prüfen Sie anschließend mit command -v claude. claude doctor gibt Diagnoseinformationen zur Installation und zu den Einstellungen aus, ohne eine Sitzung zu starten.

Melden Sie sich jetzt einmal von einem Laptop aus an, bevor Sie auf das Telefon angewiesen sind. Führen Sie claude in einem Projektverzeichnis aus und folgen Sie der Anmeldeaufforderung. Bei diesem Ablauf müssen Sie eine URL in einem Browser öffnen und einen Code zurück ins Terminal übertragen. Das Wechseln zwischen zwei Apps auf einem Telefonbildschirm ist dafür umständlich. Führen Sie den Vorgang einmal mit einer echten Tastatur durch. Die Anmeldedaten bleiben dann auf dem Server.

Claude Code in tmux starten, damit eine unterbrochene Verbindung den Prozess nicht beendet

tmux new -s claude
cd ~/projects/api
claude

Trennen Sie die Verbindung mit Ctrl-b und anschließend mit d. tmux gibt [detached (from session claude)] aus und übergibt Ihnen wieder die Shell. Schließen Sie jetzt die App, verlieren Sie das Signal oder stecken Sie das Telefon in die Tasche. Der Bereich läuft weiter.

tmux ls
tmux attach -t claude

tmux ls gibt eine Zeile pro Sitzung aus, zum Beispiel claude: 1 windows (created Thu Jul 30 09:14:02 2026). Mit tmux attach -t claude kehren Sie genau an die vorherige Stelle zurück, einschließlich der begonnenen, aber noch nicht abgeschlossenen Bearbeitung.

Das funktioniert, weil tmux einen eigenen Serverprozess ausführt. Ihre Shell und Claude Code sind Kinder dieses Servers und nicht von sshd. Wenn die SSH-Verbindung endet, sendet der Kernel das Auflegesignal SIGHUP an die Prozesse, die an diese Verbindung angehängt sind. Der tmux-Server gehört nicht dazu. Ohne tmux beendet dieselbe Bildschirmsperre, die Ihre Verbindung unterbricht, Claude Code mitten in einem Tool-Aufruf. Claude Code auf einem VPS innerhalb von tmux ausführen behandelt den Sitzungsaufbau ausführlicher.

Führen Sie tmux auf dem Server aus, niemals auf dem Telefon. Wenn Sie tmux innerhalb einer Sitzung eingeben, mit der Sie bereits verbunden sind, gibt tmux sessions should be nested with care, unset $TMUX to force aus. Wenn Sie den Vorgang erzwingen, müssen Sie mit zwei Präfixtasten arbeiten.

Bei jeder Anmeldung automatisch verbinden

Den attach-Befehl auf einer Touch-Tastatur einzugeben, wird schnell lästig. Fügen Sie dies am Ende von ~/.profile auf dem Server ein:

if command -v tmux >/dev/null 2>&1 && [ -z "$TMUX" ] && [ -t 1 ]; then
  exec tmux new-session -A -s claude
fi

new-session -A -s claude verbindet mit der Sitzung namens claude, wenn sie vorhanden ist, und erstellt sie andernfalls. Damit deckt ein Befehl beide Fälle ab. exec ersetzt die Login-Shell durch tmux. Wenn Sie tmux verlassen, wird dadurch die Verbindung geschlossen, statt Sie an eine leere Eingabeaufforderung zurückzubringen. Wenn Sie eine normale Shell benötigen, überspringen Sie die Datei: ssh you@server -t "bash --noprofile".

Fügen Sie dies in ~/.profile ein, nicht in ~/.bashrc. ~/.bashrc wird auch für nicht interaktive Sitzungen ausgeführt. Dadurch schlagen Dateiübertragungen fehl: scp und sftp interpretieren die unerwartete Ausgabe als Protokolldaten und brechen mit Received message too long ab. ~/.profile wird nur für Login-Shells ausgeführt. Das entspricht einer interaktiven SSH-Sitzung.

~/.profile ist außerdem die Stelle, an der Ubuntu ~/.local/bin zu PATH hinzufügt. Wenn claude direkt nach der Anmeldung funktioniert, eine Shell innerhalb von tmux jedoch command not found meldet, ist diese Reihenfolge der Grund. Starten Sie tmux daher wie oben aus einer Login-Shell und nicht aus einem Skript, das das Profil überspringt.

Beide Apps unterstützen SSH und mosh und speichern Schlüssel in der App. Der Unterschied liegt in der Bedienoberfläche.

Blink Shell wird über Befehle gesteuert. An der Eingabeaufforderung geben Sie ssh you@server oder mosh you@server ein. Dabei verwenden Sie dieselbe Syntax wie in einem Desktop-Terminal. Die Einstellungen öffnen Sie mit config. Im Bereich Keys erstellen Sie ein Schlüsselpaar.

Termius wird über Formulare gesteuert. Sie tragen einen Host-Eintrag ein und wechseln anschließend in den Host-Details von SSH zu Mosh. Termius enthält eine eigene mosh-Implementierung und unterstützt mosh 1.3.0 und neuer. Daher muss auf dem Server weiterhin das Paket mosh installiert sein.

Erstellen Sie den Schlüssel in beiden Fällen innerhalb der App. Kopieren Sie niemals einen vorhandenen privaten Schlüssel auf das Telefon. Die App zeigt Ihnen den öffentlichen Teil an. Diese einzelne Zeile fügen Sie auf dem Server zu ~/.ssh/authorized_keys hinzu. SSH-Schlüssel pro Gerät und das Widerrufen eines Schlüssels behandelt die Benennung und den Widerruf. Das ist bei einem Telefon wichtiger als bei einem Laptop.

Aktivieren Sie die biometrische Sperre oder die Passcode-Sperre der Terminal-App. Ohne diese Sperre ist ein entsperrtes Telefon eine offene Shell auf Ihrem Server, solange der Bildschirm aktiv bleibt.

Android: Termux

pkg upgrade
pkg install openssh mosh
ssh-keygen -t ed25519 -C "pixel"
cat ~/.ssh/id_ed25519.pub

Termux stellt OpenSSH und mosh in einem eigenen Repository bereit. Daher verhalten sich ssh, ssh-keygen und mosh wie auf einem Desktop. Fügen Sie die ausgegebene Zeile mit dem öffentlichen Schlüssel auf dem Server zu ~/.ssh/authorized_keys hinzu. Stellen Sie anschließend mit mosh you@server eine Verbindung her.

Die Bildschirmtastatur von Android hat keine Esc-Taste und keine Ctrl-Taste. Claude Code benötigt beide. Termux kann eine eigene Tastenzeile anzeigen. Fügen Sie eine Zeile in ~/.termux/termux.properties ein:

extra-keys = [['ESC','|','/','HOME','UP','END','PGUP'],['TAB','CTRL','ALT','LEFT','DOWN','RIGHT','PGDN']]

Führen Sie anschließend termux-reload-settings aus. Die Zeile wird über der Tastatur angezeigt. Derselbe Reload übernimmt auch eine Monospace-TrueType-Schrift, die unter ~/.termux/font.ttf abgelegt wurde.

Android kann Termux beenden, wenn die Anwendung im Hintergrund ausgeführt wird. In diesem Fall müssen Sie lediglich die Verbindung erneut herstellen. Die Sitzung und der Agent laufen auf dem Server.

Warum friert das Terminal ein, wenn ich den WLAN-Bereich verlasse, und was behebt mosh?

Eine SSH-Verbindung ist eine TCP (Transmission Control Protocol)-Verbindung. Eine TCP-Verbindung wird durch beide Adressen und beide Ports identifiziert. Wenn Sie die WLAN-Reichweite verlassen, erhält das Telefon vom Mobilfunknetz eine neue Adresse. Die alte Verbindung passt dann an keinem Ende mehr. Das wird nicht angekündigt. Das Terminal reagiert einfach nicht mehr, bis TCP aufgibt. Danach gibt ssh client_loop: send disconnect: Broken pipe aus. Um eine eingefrorene Sitzung sofort zu beenden, drücken Sie Enter, dann ~ und anschließend ..

mosh (mobile shell) beseitigt dieses Problem. mosh verwendet SSH einmal zur Anmeldung und zum Starten eines mosh-server-Prozesses. Anschließend liest mosh den vom Server ausgewählten UDP (User Datagram Protocol)-Port zurück und schließt die SSH-Verbindung. Danach tauschen die beiden Seiten UDP-Datagramme aus, die mit einem gemeinsamen Sitzungsschlüssel authentifiziert werden. Die Sitzung wird dadurch anhand dieses Schlüssels und nicht anhand Ihrer Adresse identifiziert. Eine neue Adresse kann die Sitzung einfach weiterführen. mosh gibt Ihre Eingaben außerdem lokal aus und zeichnet den Bildschirm neu, wenn der Server davon abweicht. Deshalb bleibt die Sitzung auch über eine langsame Mobilfunkverbindung nutzbar.

mosh verwendet einen UDP-Port zwischen 60000 und 61000. Öffnen Sie daher diesen Bereich:

sudo ufw allow 60000:61000/udp
sudo ufw status

Ports mit ufw öffnen beschreibt die übrigen Aspekte der Firewall-Konfiguration. Wenn Ihr Anbieter in seinem Control Panel eine separate Netzwerk-Firewall bereitstellt, fügen Sie dort ebenfalls denselben Bereich hinzu. Eine ufw-Regel kann keinen Filter beeinflussen, der dem Rechner vorgeschaltet ist.

Zwei mosh-Fehler treten häufig auf. Wenn die Anmeldung erfolgreich ist und anschließend hängen bleibt und Nothing received from server on UDP port 60001. angezeigt wird, ist der UDP-Bereich irgendwo zwischen dem Telefon und dem Server blockiert. Wenn eine Verbindung meldet, dass mosh-server nicht gefunden wurde, fehlt das Paket auf dem Server oder im Anmelde-PATH. Installieren Sie das Paket, oder geben Sie es mit mosh --server=/usr/bin/mosh-server you@server direkt an.

mosh startet außerdem nicht, wenn das Anmeldegebietsschema nicht UTF-8 verwendet, und meldet dies mit mosh-server needs a UTF-8 native locale to run.. Korrigieren Sie das Gebietsschema auf dem Server, nicht auf dem Telefon.

locale
sudo locale-gen en_US.UTF-8
sudo update-locale LANG=en_US.UTF-8

mosh hat zwei Einschränkungen. In der README steht, dass mosh weder X-Forwarding noch die nicht interaktiven Funktionen von SSH unterstützt, einschließlich Port-Forwarding. Um daher eine Webanwendung zu testen, die Claude Code gerade gestartet hat, benötigen Sie weiterhin normales ssh -L 8080:127.0.0.1:8080 you@server. mosh synchronisiert außerdem nur den sichtbaren Bildschirm und verfügt daher über keinen eigenen Scrollback. Diese zweite Einschränkung spielt hier keine Rolle, weil tmux den Scrollback beibehält: Mit Ctrl-b und anschließend [ wechseln Sie in den Kopiermodus. Ziehen Sie mit der Maus oder verwenden Sie die Pfeiltasten zum Scrollen. Mit q verlassen Sie den Modus.

Einen Telefonbildschirm nutzbar machen

Vier Zeilen in ~/.tmux.conf auf dem Server erledigen den größten Teil der Arbeit:

set -g mouse on
set -g status-position top
set -g default-terminal "tmux-256color"
set -g history-limit 20000

mouse on macht aus einer Touch-Geste zum Ziehen einen Bildlauf und aus einem Tippen die Auswahl eines Bereichs oder Fensters. Dadurch werden die meisten Präfix-Tastenkombinationen ersetzt, die auf dem Telefon schwer einzugeben sind. status-position top verschiebt die tmux-Statuszeile vom unteren Rand weg. Dort wird sie von der Bildschirmtastatur und ihrer Vorschlagsleiste verdeckt. default-terminal ist wichtig, weil tmux Claude Code sonst ein screen-Terminal meldet. Farben und Liniengrafiken sehen dann schlechter aus als nötig. Wenn tmux danach mit missing or unsuitable terminal: tmux-256color den Start verweigert, fehlt der terminfo-Eintrag: sudo apt install ncurses-term.

Lernen Sie vier Tasten. Danach ist die Bedienung komfortabel.

  • Esc unterbricht Claude während einer Antwort und behält die bereits erledigte Arbeit bei. Diese Taste sollte daher am nächsten am Daumen liegen.
  • Ctrl+C unterbricht ebenfalls einen laufenden Vorgang. An einer Eingabeaufforderung ohne laufenden Vorgang löscht der erste Druck die Eingabe. Ein zweiter Druck beendet Claude Code. Diese Taste wirkt daher gröber.
  • Esc zweimal löscht einen Entwurf. Bei einer leeren Eingabeaufforderung öffnet die Kombination stattdessen das Zurückspulen-Menü.
  • Für eine mehrzeilige Eingabe geben Sie \ und danach Enter ein. Diese Form funktioniert in jedem Terminal. Shift+Enter wird nur von einer kurzen Liste von Desktop-Terminals nativ unterstützt. Die mobilen Clients gehören nicht dazu.

Vermeiden Sie geteilte Bereiche. Ein Telefon im Hochformat ist ungefähr 40 Spalten breit. Bei einer vertikalen Teilung bleiben daher 20 Spalten pro Bereich. Jeder Diff wird dann umgebrochen und unübersichtlich. Verwenden Sie stattdessen tmux-Fenster: Ctrl-b c erstellt ein Fenster, und Ctrl-b n wechselt zum nächsten. Drehen Sie das Telefon ins Querformat, wenn Sie einen Diff richtig lesen müssen.

Eine lange Sitzung auf einem kleinen Bildschirm ist hauptsächlich ein Kontextproblem. Daher sollten Sie den Kontextbereich von Claude Code verwalten lesen, bevor Sie versuchen, einen ganzen Arbeitstag aus einem Zug heraus zu erledigen.

Absichern: nur Schlüssel, keine Passwörter

Das Telefon enthält jetzt einen Schlüssel für eine Maschine, die Ihren Code bearbeitet und Befehle ausführt. Deaktivieren Sie die Passwortauthentifizierung. Eine Drop-in-Datei ist sicherer, als sshd_config direkt zu bearbeiten, weil Ubuntus sshd_config am Anfang /etc/ssh/sshd_config.d/*.conf einbindet und der erste gefundene Wert einer Einstellung verwendet wird.

sudo tee /etc/ssh/sshd_config.d/99-phone.conf >/dev/null <<'EOF'
PasswordAuthentication no
KbdInteractiveAuthentication no
PubkeyAuthentication yes
PermitRootLogin no
EOF
sudo sshd -t && sudo systemctl reload ssh

sshd -t analysiert die Konfiguration und gibt nichts aus, wenn sie gültig ist. Überspringen Sie diesen Schritt nicht: Ein Tippfehler führt dazu, dass sshd beim Neuladen fehlschlägt. Lassen Sie Ihre funktionierende Sitzung geöffnet und testen Sie eine zweite Verbindung, bevor Sie etwas schließen. Ein falscher Schlüssel führt sonst zu Permission denied (publickey).. Bei deaktivierten Passwörtern gibt es keinen Rückweg. In diesem Fall ist die Konsole Ihres Providers der Wiederherstellungsweg.

Geben Sie jedem Gerät einen eigenen Schlüssel. Wenn Sie das Telefon verlieren, müssen Sie dann nur eine Zeile aus ~/.ssh/authorized_keys löschen. Ihr Laptop funktioniert weiter. Bei einem gemeinsamen Schlüssel müssen Sie den Schlüssel auf jedem Gerät ändern, das Sie besitzen.

Wenn Sie SSH unter Ubuntu 24.04 auf einen anderen Port verschieben, beachten Sie, dass der Listener zu ssh.socket gehört. Eine einzelne Port-Zeile ändert daher nichts. Führen Sie sudo systemctl edit ssh.socket aus, entfernen Sie den Standardwert mit einem leeren ListenStream= und legen Sie Ihren Port in der nächsten Zeile fest. SSH auf einem VPS absichern behandelt dieses Thema und die übrigen Angriffsflächen.

fail2ban für SSH bietet nur wenig zusätzliche Sicherheit, sobald Passwörter deaktiviert sind. Ein erratenes Passwort kann dann überhaupt nicht akzeptiert werden. Es sorgt jedoch für übersichtlichere Logs. Dadurch lässt sich ein echter Anmeldeversuch leichter erkennen.

Die sicherere Option ist, SSH nicht dem öffentlichen Internet auszusetzen. Betreiben Sie den Server hinter einem selbst gehosteten WireGuard-VPN, aktivieren Sie den Tunnel auf dem Telefon bei Bedarf und geben Sie sshd nur im Tunnel einen ListenAddress. mosh funktioniert über den Tunnel, weil beide Seiten UDP verwenden. Ein wichtiger Punkt: Der Tunnel fügt Paket-Overhead hinzu. Wenn große Übertragungen hängen bleiben, verringern Sie die MTU (maximum transmission unit) in der WireGuard-Konfiguration des Telefons.

Noch ein letzter Punkt zu dieser Arbeitsweise. Auf einem Telefon bestätigen Sie Berechtigungsabfragen auf einem Bildschirm, der jeweils nur wenige Diff-Zeilen anzeigt. Das ist ein Grund, die Schutzmaßnahmen beizubehalten, nicht sie zu deaktivieren. Claude Code sicher auf einem VPS ausführen behandelt die Benutzer- und Verzeichnisbeschränkungen, die Sie festlegen sollten, bevor ein Touchscreen Ihr wichtigster Zugangsweg ist.

Wenn beim erneuten Verbinden etwas nicht stimmt

tmux attach mit no server running on /tmp/tmux-1000/default auszuführen bedeutet, dass der tmux-Server nicht mehr vorhanden ist. Das bedeutet fast immer, dass die Maschine neu gestartet wurde. Prüfen Sie dies mit uptime. Kernel-Updates über automatische Sicherheitsupdates starten das System neu. Nach einem Neustart gibt es keine tmux-Sitzung mehr. Betrachten Sie daher jeden Claude-Code-Lauf als etwas, das Sie neu starten können.

can't find session: claude ist etwas anderes. Der tmux-Server läuft, aber dieser Name ist dort nicht vorhanden. tmux ls zeigt, was tatsächlich vorhanden ist.

Wenn Sie eine Verbindung herstellen und anstelle von Claude Code eine normale Shell-Eingabeaufforderung vorfinden, wurde der Prozess beendet, ohne dass die Sitzung beendet wurde. Suchen Sie in dmesg -T | tail nach einer Zeile wie Out of memory: Killed process 4821 (claude). Diese Zeile erscheint, wenn ein System bei einer großen Bearbeitung weniger als die erforderlichen 4 GB hat. Fehlt diese Zeile, wurde Claude Code selbst beendet. Der Scrollback der Shell oberhalb der Eingabeaufforderung enthält den Grund.

Wenn ein Fenster sehr klein zurückkehrt und darum ungenutzter Platz bleibt, sind zwei Clients mit unterschiedlichen Größen verbunden. tmux passt die Fenstergröße an den kleinsten verbundenen Client an. Ihr Laptop hält die Sitzung weiterhin mit einer Breite von 200 Spalten, während das Telefon 40 Spalten anfordert. Trennen Sie die anderen Clients, während Sie die Verbindung herstellen: tmux attach -d -t claude.

FAQ

Kann ich Claude Code direkt auf dem Telefon statt auf einem VPS ausführen?

Nein. Die unterstützten Plattformen im Juli 2026 sind macOS, Windows, Ubuntu 20.04 oder neuer, Debian 10 oder neuer sowie Alpine 3.19 oder neuer, jeweils mit mindestens 4 GB RAM. Android und iOS gehören nicht dazu. Ein Telefon versetzt seine Apps außerdem in den Ruhezustand und ändert seine Netzwerkadresse ständig. Das ist mit einer langen Agentenausführung nicht vereinbar. Führen Sie Claude Code auf einem Server aus und verwenden Sie das Telefon als Anzeige.

Bleibt die Sitzung erhalten, wenn ich die App schließe oder das Signal verliere?

Ja. Zwei getrennte Komponenten übernehmen diese Aufgaben. tmux lässt den Prozess auf dem Server weiterlaufen. Dadurch wird nichts beendet, wenn die Verbindung endet. mosh hält die Verbindung selbst bei einem Adresswechsel aufrecht. Der Wechsel von WLAN zu mobilen Daten erfordert dadurch nicht einmal eine neue Verbindung. Bei normalem SSH ohne tmux sendet eine unterbrochene Verbindung SIGHUP, und Claude Code beendet die Ausführung mitten in der Aufgabe.

Warum stellt mosh eine Verbindung her und zeigt danach nichts an?

Wenn die Anmeldung erfolgreich ist und danach mit Nothing received from server on UDP port 60001. hängt, ist UDP 60000 bis 61000 nicht geöffnet. Fügen Sie diesen Bereich in ufw hinzu. Fügen Sie ihn außerdem in der Netzwerk-Firewall Ihres Providers hinzu. Diese ist in den meisten Bedienfeldern eine separate Steuerung. Wenn mosh stattdessen meldet, dass mosh-server nicht gefunden wurde, fehlt das Paket auf dem Server: sudo apt install mosh.

Wie unterbreche ich Claude Code über eine Tastatur ohne Esc-Taste?

Fügen Sie eine Tastenzeile hinzu. Termux richtet eine solche Zeile mit extra-keys in ~/.termux/termux.properties ein. Termius und Blink enthalten ebenfalls eine Tastenzeile, die Sie in den Einstellungen bearbeiten können. Esc unterbricht eine laufende Antwort und behält die bereits erledigte Arbeit bei. Ctrl+C unterbricht ebenfalls. Wenn Sie die Taste jedoch zweimal an einer leeren Eingabeaufforderung drücken, wird Claude Code beendet. Verwenden Sie daher zuerst Esc.

Ist es ausreichend sicher, SSH für das Internet zu öffnen?

Wenn die Kennwortauthentifizierung deaktiviert ist, kann nur ein Schlüssel die Authentifizierung erfolgreich abschließen, der Ihre Geräte nie verlässt. Das ist ein vertretbares Risiko für eine Maschine, die Sie neu aufsetzen können. Verwenden Sie für jedes Gerät einen eigenen Schlüssel. Wenn ein Telefon verloren geht, müssen Sie dann nur eine Zeile in authorized_keys entfernen. Wenn Sie überhaupt keinen öffentlichen Port verwenden möchten, stellen Sie den Server hinter WireGuard und lassen Sie sshd an der Tunneladresse lauschen.