Dienststatus & Verfügbarkeit Nur Krypto-Abrechnung · Keine KYC-Anmeldung

Serverbetrieb

Stellen Sie die erste SSH-Verbindung her

Bestätigen Sie die Lieferdetails, verifizieren Sie die Host-Identität, verbinden Sie sich mit dem passenden privaten Schlüssel und führen Sie sichere Erstprüfungen auf einem Linux-Server durch.

Tungsto Dokumentation · Aktualisiert · 3 Min. Lesezeit

Auf dieser Seite
  1. Bevor Sie beginnen
  2. Bestätigen Sie, was geliefert wurde
  3. Schützen Sie den privaten Schlüssel
  4. Verbinden und schreibgeschützte Prüfungen ausführen
  5. Fehlerbehebung ohne Schwächung der Verifizierung
  6. Verwandte Ressourcen

Bevor Sie beginnen

  • Betreiberbestätigung, dass die Bereitstellung abgeschlossen und der Server für den Zugriff bereit ist.
  • Die zugewiesene IPv4 oder IPv6 Adresse und der erwartete SSH Anmeldename.
  • Der private Schlüssel, der zum auf der Bestellung hinterlegten öffentlichen Schlüssel passt, wird lokal mit restriktiven Berechtigungen gespeichert.
  • Der Fingerabdruck des Server-Hostschlüssels, empfangen über einen vertrauenswürdigen Kanal.

Bestätigen Sie, was geliefert wurde

Vergleichen Sie vor dem Verbinden den Servernamen, die Region, die Konfiguration, das Betriebssystem und die Adresse mit Ihrem Bestelldatensatz. Die Serverseite kann den Status, die primäre IPv4-Adresse, die bezahlte Zeit und die konfigurierte Portgeschwindigkeit anzeigen, wenn diese Werte ausgefüllt wurden. Ein PROVISIONING-Status oder eine ausstehende Adresse ist kein Verbindungsfehler; es bedeutet, dass die Lieferinformationen unvollständig sind.

Fragen Sie den Betreiber unabhängig von der Serververbindung nach dem SSH-Hostschlüssel-Fingerabdruck. Der Fingerabdruck authentifiziert die Maschine, die Sie erreicht haben. Er unterscheidet sich von Ihrem öffentlichen Benutzerschlüssel-Fingerabdruck, der Sie gegenüber der Maschine authentifiziert.

Schützen Sie den privaten Schlüssel

Verwenden Sie die private Schlüsseldatei lokal mit dem SSH-Client. Fügen Sie diese Datei nicht in das Konto, in die Remote-Shell oder in ein Ticket ein. Die entsprechende .pub-Datei ist der teilbare öffentliche Schlüssel. OpenSSH ignoriert einen privaten Schlüssel, der auf gängigen Unix-Systemen zu weitreichend zugänglich ist. Halten Sie daher seine Berechtigungen eingeschränkt und bewahren Sie ein verschlüsseltes Backup außerhalb des Servers auf, den Sie gleich verwalten werden.

sh
chmod 600 ~/.ssh/id_ed25519
ssh -i ~/.ssh/id_ed25519 root@SERVER_IP

Verbinden und schreibgeschützte Prüfungen ausführen

Das erwartete Ergebnis ist eine authentifizierte Shell auf dem bestellten Betriebssystem mit Adressen und Routen, die der Zuweisung entsprechen. Gerätenamen sind nicht garantiert eth0 oder /dev/sda; verwenden Sie die ermittelten Namen in späteren Verfahren.

  1. Führen Sie den ssh-Befehl mit der gelieferten Adresse und dem erwarteten Anmeldenamen aus. Ersetzen Sie root, wenn das Image ein unprivilegiertes Anfangskonto verwendet.
  2. Vergleichen Sie den angezeigten Host-Fingerabdruck, bevor Sie die Vertrauensaufforderung beantworten.
  3. Identifizieren Sie nach der Anmeldung das Betriebssystem, die Adressen, Routen und Blockgeräte, ohne sie zu verändern.
  4. Notieren Sie die tatsächlichen Schnittstellennamen und das Festplattenlayout, bevor Sie Automatisierung oder Partitionierung anwenden.
  5. Öffnen Sie eine zweite SSH-Sitzung, bevor Sie Firewall-, SSH- oder Netzwerkkonfiguration ändern, damit Sie einen Wiederherstellungspfad haben.
sh
cat /etc/os-release
ip -brief address
ip route show
ip -6 route show
lsblk --fs

Fehlerbehebung ohne Schwächung der Verifizierung

Das Dashboard kann derzeit keine Konsolen-URL öffnen oder eine ausgeschaltete Maschine wieder einschalten. Wenn SSH aufgrund eines Boot-, Firewall- oder Netzwerkfehlers nicht verfügbar ist, befolgen Sie das KVM- oder Wiederherstellungsverfahren und rechnen Sie mit Betreiberunterstützung.

  • Zeitüberschreitung oder keine Route: Bestätigen Sie die Adresse, den Serverstatus, die lokale Ausgangsrichtlinie und ob der Betreiber das Netzwerk abgeschlossen hat.
  • Zugriff verweigert: Bestätigen Sie den Anmeldenamen und dass der private Schlüssel mit dem bei der Bestellung angegebenen öffentlichen Schlüssel übereinstimmt. Die Website bietet keinen Root-Passwort-Fallback.
  • Host-Key-Abweichung: Stopp. Wenn eine Neuinstallation absichtlich durchgeführt wurde, besorgen Sie sich den neuen Fingerabdruck über den vertrauenswürdigen Kanal, bevor Sie known_hosts ändern.
  • Unerwartetes Betriebssystem oder Festplattenlayout: Vermeiden Sie das Schreiben von Daten und kontaktieren Sie den Betreiber mit den Bestell- und Serverreferenzen.