Status usługi i dostępność Płatności wyłącznie kryptowalutami · Rejestracja bez KYC

Operacje na serwerze

Nawiąż pierwsze połączenie SSH

Potwierdź szczegóły dostawy, zweryfikuj tożsamość hosta, połącz się z pasującym kluczem prywatnym i wykonaj bezpieczne pierwsze kontrole na serwerze Linux.

Tungsto dokumentacja · Zaktualizowano · 3 min czytania

Na tej stronie
  1. Zanim zaczniesz
  2. Potwierdź, co zostało dostarczone
  3. Chroń klucz prywatny
  4. Połącz i uruchom kontrole tylko do odczytu
  5. Rozwiązywanie problemów bez osłabiania weryfikacji
  6. Powiązane zasoby

Zanim zaczniesz

  • Potwierdzenie operatora, że aprowizacja została zakończona, a serwer jest gotowy do dostępu.
  • Przypisany adres IPv4 lub IPv6 oraz oczekiwana nazwa logowania SSH.
  • Klucz prywatny pasujący do klucza publicznego umieszczonego w zamówieniu, przechowywany lokalnie z restrykcyjnymi uprawnieniami.
  • Odcisk klucza hosta serwera otrzymany zaufanym kanałem.

Potwierdź, co zostało dostarczone

Przed połączeniem porównaj nazwę serwera, region, konfigurację, system operacyjny i adres z rekordem zamówienia. Strona Serwery może wyświetlać stan, główny adres IPv4, czas opłacony do i skonfigurowaną prędkość portu, gdy te wartości zostały wypełnione. Stan PROVISIONING lub adres Oczekujący nie jest błędem połączenia; oznacza, że informacje o dostawie są niekompletne.

Poproś operatora o odcisk palca klucza hosta SSH niezależnie od połączenia z serwerem. Odcisk palca uwierzytelnia maszynę, z którą się połączyłeś. Różni się od odcisku palca Twojego klucza publicznego, który uwierzytelnia Cię przed maszyną.

Chroń klucz prywatny

Użyj pliku klucza prywatnego lokalnie z klientem ssh. Nie wklejaj tego pliku do konta, do zdalnej powłoki ani do zgłoszenia. Odpowiedni plik .pub jest kluczem publicznym do udostępnienia. OpenSSH ignoruje klucz prywatny, który jest zbyt szeroko dostępny w typowych systemach Unix, więc zachowaj jego restrykcyjne uprawnienia i trzymaj zaszyfrowaną kopię zapasową poza serwerem, którym zamierzasz administrować.

sh
chmod 600 ~/.ssh/id_ed25519
ssh -i ~/.ssh/id_ed25519 root@SERVER_IP

Połącz i uruchom kontrole tylko do odczytu

Oczekiwanym wynikiem jest uwierzytelniona powłoka na zamówionym systemie operacyjnym, z adresami i trasami zgodnymi z przydziałem. Nazwy urządzeń nie muszą być eth0 ani /dev/sda; w późniejszych procedurach używaj wykrytych nazw.

  1. Uruchom polecenie ssh, używając dostarczonego adresu i oczekiwanej nazwy logowania. Zastąp root, jeśli obraz używa nieuprzywilejowanego konta początkowego.
  2. Porównaj przedstawiony odcisk palca hosta przed odpowiedzią na monit zaufania.
  3. Po zalogowaniu zidentyfikuj system operacyjny, adresy, trasy i urządzenia blokowe bez ich zmieniania.
  4. Zapisz rzeczywiste nazwy interfejsów i układ dysków przed zastosowaniem automatyzacji lub partycjonowania.
  5. Otwórz drugą sesję SSH przed zmianą zapory, SSH lub konfiguracji sieci, aby mieć ścieżkę odzyskiwania.
sh
cat /etc/os-release
ip -brief address
ip route show
ip -6 route show
lsblk --fs

Rozwiąż problemy bez osłabiania weryfikacji

Panel obecnie nie może otworzyć adresu URL konsoli ani włączyć wyłączonej maszyny. Jeśli SSH jest niedostępny z powodu błędu rozruchu, zapory sieciowej lub sieci, postępuj zgodnie z procedurą KVM lub odzyskiwania i oczekuj pomocy operatora.

  • Limit czasu lub brak trasy: potwierdź adres, stan serwera, lokalną politykę wyjściową i czy operator zakończył konfigurację sieci.
  • Odmowa uprawnień: potwierdź nazwę logowania i że klucz prywatny pasuje do klucza publicznego podanego w zamówieniu. Witryna nie udostępnia awaryjnego hasła roota.
  • Niezgodność klucza hosta: zatrzymaj się. Jeśli ponowna instalacja została celowo zakończona, uzyskaj nowy odcisk palca za pośrednictwem zaufanego kanału przed zmianą known_hosts.
  • Nieoczekiwany system operacyjny lub układ dysku: unikaj zapisywania danych i skontaktuj się z operatorem, podając referencje zamówienia i serwera.