Servicestatus en beschikbaarheid Alleen-crypto facturering · Aanmelding zonder KYC

Serveroperaties

Maak de eerste SSH-verbinding

Bevestig leveringsdetails, verifieer de hostidentiteit, maak verbinding met de bijpassende privésleutel en voer veilige eerste controles uit op een Linux-server.

Tungsto documentatie · Bijgewerkt · 3 min leestijd

Op deze pagina
  1. Voordat u begint
  2. Bevestig wat is geleverd
  3. Bescherm de privésleutel
  4. Verbind en voer alleen-lezen controles uit
  5. Problemen oplossen zonder verificatie te verzwakken
  6. Gerelateerde bronnen

Voordat u begint

  • Operatorbevestiging dat de provisioning is voltooid en de server klaar is voor toegang.
  • Het toegewezen IPv4- of IPv6-adres en de verwachte SSH-loginnaam.
  • De privésleutel die overeenkomt met de openbare sleutel die op de bestelling is geplaatst, lokaal opgeslagen met beperkende machtigingen.
  • De host-key fingerprint van de server ontvangen via een vertrouwd kanaal.

Bevestig wat er is geleverd

Vergelijk voordat u verbinding maakt de servernaam, regio, configuratie, het besturingssysteem en adres met uw orderrecord. De Servers-pagina kan de status, het primaire IPv4-adres, de betaalde tijd en de geconfigureerde poortsnelheid weergeven wanneer die waarden zijn ingevuld. Een PROVISIONING-status of een adres in behandeling is geen verbindingsfout; het betekent dat de leveringsinformatie onvolledig is.

Vraag de operator onafhankelijk van de serververbinding om de SSH-hostsleutelvingerafdruk. De vingerafdruk authenticeert de machine die u heeft bereikt. Deze verschilt van uw openbare-sleutelvingerafdruk, die u bij de machine authenticeert.

Bescherm de privésleutel

Gebruik het privésleutelbestand lokaal met de ssh-client. Plak dat bestand niet in het account, in de externe shell of in een ticket. Het corresponderende .pub-bestand is de deelbare openbare sleutel. OpenSSH negeert een privésleutel die te breed toegankelijk is op gangbare Unix-systemen, dus houd de machtigingen beperkt en bewaar een versleutelde back-up buiten de server die u gaat beheren.

sh
chmod 600 ~/.ssh/id_ed25519
ssh -i ~/.ssh/id_ed25519 root@SERVER_IP

Verbind en voer alleen-lezen controles uit

Het verwachte resultaat is een geauthenticeerde shell op het bestelde besturingssysteem, met adressen en routes die overeenkomen met de toewijzing. Apparaatnamen zijn niet gegarandeerd eth0 of /dev/sda; gebruik de ontdekte namen in latere procedures.

  1. Voer het ssh-commando uit met het geleverde adres en de verwachte loginnaam. Vervang root als de image een onbevoorrecht initieel account gebruikt.
  2. Vergelijk de gepresenteerde hostvingerafdruk voordat u de vertrouwensprompt beantwoordt.
  3. Identificeer na het inloggen het besturingssysteem, de adressen, routes en blokapparaten zonder ze te wijzigen.
  4. Noteer de daadwerkelijke interfacenamen en schijfindeling voordat u automatisering of partitionering toepast.
  5. Open een tweede SSH-sessie voordat u de firewall-, SSH- of netwerkconfiguratie wijzigt, zodat u een herstelpad hebt.
sh
cat /etc/os-release
ip -brief address
ip route show
ip -6 route show
lsblk --fs

Problemen oplossen zonder verificatie te verzwakken

Het dashboard kan momenteel geen console-URL openen of een uitgeschakelde machine weer inschakelen. Als SSH niet beschikbaar is vanwege een opstart-, firewall- of netwerkfout, volg dan de KVM- of herstelprocedure en verwacht hulp van de operator.

  • Time-out of geen route: bevestig het adres, de serverstatus, het lokale uitgaande beleid en of de operator de netwerkconfiguratie heeft voltooid.
  • Toegang geweigerd: bevestig de loginnaam en dat de privésleutel overeenkomt met de openbare sleutel die bij de bestelling is opgegeven. De site biedt geen rootwachtwoord als terugvaloptie.
  • Host-sleutel komt niet overeen: stop. Als er opzettelijk een herinstallatie is voltooid, verkrijg dan de nieuwe vingerafdruk via het vertrouwde kanaal voordat u known_hosts wijzigt.
  • Onverwacht besturingssysteem of schijfindeling: vermijd het schrijven van gegevens en neem contact op met de operator met de bestel- en serverreferenties.