Serveroperaties
Maak de eerste SSH-verbinding
Bevestig leveringsdetails, verifieer de hostidentiteit, maak verbinding met de bijpassende privésleutel en voer veilige eerste controles uit op een Linux-server.
Op deze pagina
Voordat u begint
- Operatorbevestiging dat de provisioning is voltooid en de server klaar is voor toegang.
- Het toegewezen IPv4- of IPv6-adres en de verwachte SSH-loginnaam.
- De privésleutel die overeenkomt met de openbare sleutel die op de bestelling is geplaatst, lokaal opgeslagen met beperkende machtigingen.
- De host-key fingerprint van de server ontvangen via een vertrouwd kanaal.
Bevestig wat er is geleverd
Vergelijk voordat u verbinding maakt de servernaam, regio, configuratie, het besturingssysteem en adres met uw orderrecord. De Servers-pagina kan de status, het primaire IPv4-adres, de betaalde tijd en de geconfigureerde poortsnelheid weergeven wanneer die waarden zijn ingevuld. Een PROVISIONING-status of een adres in behandeling is geen verbindingsfout; het betekent dat de leveringsinformatie onvolledig is.
Vraag de operator onafhankelijk van de serververbinding om de SSH-hostsleutelvingerafdruk. De vingerafdruk authenticeert de machine die u heeft bereikt. Deze verschilt van uw openbare-sleutelvingerafdruk, die u bij de machine authenticeert.
Bescherm de privésleutel
Gebruik het privésleutelbestand lokaal met de ssh-client. Plak dat bestand niet in het account, in de externe shell of in een ticket. Het corresponderende .pub-bestand is de deelbare openbare sleutel. OpenSSH negeert een privésleutel die te breed toegankelijk is op gangbare Unix-systemen, dus houd de machtigingen beperkt en bewaar een versleutelde back-up buiten de server die u gaat beheren.
chmod 600 ~/.ssh/id_ed25519
ssh -i ~/.ssh/id_ed25519 root@SERVER_IPVerbind en voer alleen-lezen controles uit
Het verwachte resultaat is een geauthenticeerde shell op het bestelde besturingssysteem, met adressen en routes die overeenkomen met de toewijzing. Apparaatnamen zijn niet gegarandeerd eth0 of /dev/sda; gebruik de ontdekte namen in latere procedures.
- Voer het ssh-commando uit met het geleverde adres en de verwachte loginnaam. Vervang root als de image een onbevoorrecht initieel account gebruikt.
- Vergelijk de gepresenteerde hostvingerafdruk voordat u de vertrouwensprompt beantwoordt.
- Identificeer na het inloggen het besturingssysteem, de adressen, routes en blokapparaten zonder ze te wijzigen.
- Noteer de daadwerkelijke interfacenamen en schijfindeling voordat u automatisering of partitionering toepast.
- Open een tweede SSH-sessie voordat u de firewall-, SSH- of netwerkconfiguratie wijzigt, zodat u een herstelpad hebt.
cat /etc/os-release
ip -brief address
ip route show
ip -6 route show
lsblk --fsProblemen oplossen zonder verificatie te verzwakken
Het dashboard kan momenteel geen console-URL openen of een uitgeschakelde machine weer inschakelen. Als SSH niet beschikbaar is vanwege een opstart-, firewall- of netwerkfout, volg dan de KVM- of herstelprocedure en verwacht hulp van de operator.
- Time-out of geen route: bevestig het adres, de serverstatus, het lokale uitgaande beleid en of de operator de netwerkconfiguratie heeft voltooid.
- Toegang geweigerd: bevestig de loginnaam en dat de privésleutel overeenkomt met de openbare sleutel die bij de bestelling is opgegeven. De site biedt geen rootwachtwoord als terugvaloptie.
- Host-sleutel komt niet overeen: stop. Als er opzettelijk een herinstallatie is voltooid, verkrijg dan de nieuwe vingerafdruk via het vertrouwde kanaal voordat u known_hosts wijzigt.
- Onverwacht besturingssysteem of schijfindeling: vermijd het schrijven van gegevens en neem contact op met de operator met de bestel- en serverreferenties.