Operaciones del servidor
Realice la primera conexión SSH
Confirme los detalles de entrega, verifique la identidad del host, conéctese con la clave privada correspondiente y realice las primeras comprobaciones seguras en un servidor Linux.
En esta página
Antes de empezar
- Confirmación del operador de que el aprovisionamiento está completo y el servidor está listo para el acceso.
- La dirección IPv4 o IPv6 asignada y el nombre de inicio de sesión SSH esperado.
- La clave privada que coincide con la clave pública colocada en el pedido, almacenada localmente con permisos restrictivos.
- La huella digital de la clave del host del servidor recibida a través de un canal de confianza.
Confirme lo que se entregó
Antes de conectarse, compare el nombre del servidor, la región, la configuración, el sistema operativo y la dirección con su registro de pedido. La página de Servidores puede mostrar el estado, la dirección IPv4 principal, el tiempo pagado y la velocidad de puerto configurada cuando esos valores se hayan rellenado. Un estado PROVISIONING o una dirección Pendiente no es un fallo de conexión; significa que la información de entrega está incompleta.
Pida al operador la huella de la clave de host SSH de forma independiente a la conexión del servidor. La huella autentica la máquina a la que llegó. Es diferente de la huella de su clave pública de usuario, que le autentica a usted ante la máquina.
Proteja la clave privada
Utilice el archivo de clave privada localmente con el cliente ssh. No pegue ese archivo en la cuenta, en el shell remoto ni en un ticket. El archivo .pub correspondiente es la clave pública que se puede compartir. OpenSSH ignora una clave privada que sea accesible de forma demasiado amplia en sistemas Unix comunes, así que mantenga sus permisos restringidos y conserve una copia de seguridad cifrada fuera del servidor que va a administrar.
chmod 600 ~/.ssh/id_ed25519
ssh -i ~/.ssh/id_ed25519 root@SERVER_IPConecte y ejecute comprobaciones de solo lectura
El resultado esperado es un shell autenticado en el sistema operativo solicitado, con direcciones y rutas consistentes con la asignación. No se garantiza que los nombres de los dispositivos sean eth0 o /dev/sda; utiliza los nombres descubiertos en procedimientos posteriores.
- Ejecute el comando ssh usando la dirección entregada y el nombre de inicio de sesión esperado. Reemplace root si la imagen utiliza una cuenta inicial sin privilegios.
- Compare la huella digital del host presentada antes de responder a la solicitud de confianza.
- Después de iniciar sesión, identifique el sistema operativo, las direcciones, las rutas y los dispositivos de bloque sin modificarlos.
- Registre los nombres de interfaz reales y el diseño del disco antes de aplicar automatización o particionado.
- Abra una segunda sesión SSH antes de cambiar el cortafuegos, SSH o la configuración de red para tener una ruta de recuperación.
cat /etc/os-release
ip -brief address
ip route show
ip -6 route show
lsblk --fsSoluciona problemas sin debilitar la verificación
El panel actualmente no puede abrir una URL de consola o volver a encender una máquina apagada. Si SSH no está disponible debido a un error de arranque, firewall o red, siga el procedimiento KVM o de recuperación y espere asistencia del operador.
- Tiempo de espera o sin ruta: confirme la dirección, el estado del servidor, la política de salida local y si el operador ha completado la configuración de red.
- Permiso denegado: confirme el nombre de inicio de sesión y que la clave privada coincida con la clave pública suministrada en el pedido. El sitio no expone una alternativa de contraseña de root.
- Discordancia de clave de host: deténgase. Si se completó intencionalmente una reinstalación, obtenga la nueva huella digital a través del canal de confianza antes de cambiar known_hosts.
- Sistema operativo o diseño de disco inesperado: evite escribir datos y contacte al operador con las referencias del pedido y del servidor.