Estado do serviço e disponibilidade Faturação apenas em criptomoeda · Registo sem KYC

Operações do servidor

Faça a primeira ligação SSH

Confirme os detalhes da entrega, verifique a identidade do anfitrião, ligue-se com a chave privada correspondente e realize primeiras verificações seguras num servidor Linux.

Documentação de Tungsto · Atualizado em · 3 min de leitura

Nesta página
  1. Antes de começar
  2. Confirme o que foi entregue
  3. Proteja a chave privada
  4. Ligar e executar verificações só de leitura
  5. Resolva problemas sem enfraquecer a verificação
  6. Recursos relacionados

Antes de começar

  • Confirmação do operador de que o provisionamento está concluído e o servidor pronto para acesso.
  • O endereço IPv4 ou IPv6 atribuído e o nome de login SSH esperado.
  • A chave privada correspondente à chave pública colocada na encomenda, armazenada localmente com permissões restritivas.
  • A impressão digital da chave do anfitrião do servidor recebida através de um canal fiável.

Confirmar o que foi entregue

Antes de ligar, compare o nome do servidor, região, configuração, sistema operativo e endereço com o seu registo de encomenda. A página de Servidores pode apresentar o estado, endereço IPv4 primário, tempo pago e velocidade de porta configurada quando esses valores tiverem sido preenchidos. Um estado PROVISIONING ou um endereço Pendente não é uma falha de ligação; significa que a informação de entrega está incompleta.

Peça ao operador a impressão digital da chave do host SSH independentemente da ligação ao servidor. A impressão digital autentica a máquina a que chegou. É diferente da impressão digital da sua chave pública de utilizador, que o autentica perante a máquina.

Proteja a chave privada

Use o ficheiro de chave privada localmente com o cliente ssh. Não cole esse ficheiro na conta, na shell remota ou num ticket. O ficheiro .pub correspondente é a chave pública partilhável. O OpenSSH ignora uma chave privada que esteja acessível de forma demasiado ampla em sistemas Unix comuns, por isso mantenha as suas permissões restritas e mantenha uma cópia de segurança encriptada fora do servidor que está prestes a administrar.

sh
chmod 600 ~/.ssh/id_ed25519
ssh -i ~/.ssh/id_ed25519 root@SERVER_IP

Ligue e execute verificações só de leitura

O resultado esperado é uma shell autenticada no sistema operativo encomendado, com endereços e rotas consistentes com a alocação. Os nomes dos dispositivos não são garantidos como eth0 ou /dev/sda; utilize os nomes descobertos em procedimentos posteriores.

  1. Execute o comando ssh utilizando o endereço fornecido e o nome de utilizador esperado. Substitua root se a imagem utilizar uma conta inicial sem privilégios.
  2. Compare a impressão digital do host apresentada antes de responder ao pedido de confiança.
  3. Após iniciar sessão, identifique o sistema operativo, endereços, rotas e dispositivos de bloco sem os alterar.
  4. Registe os nomes reais das interfaces e o layout do disco antes de aplicar automação ou particionamento.
  5. Abra uma segunda sessão SSH antes de alterar a firewall, SSH ou a configuração de rede para ter um caminho de recuperação.
sh
cat /etc/os-release
ip -brief address
ip route show
ip -6 route show
lsblk --fs

Resolva problemas sem enfraquecer a verificação

O painel atualmente não pode abrir um URL de consola ou ligar novamente uma máquina desligada. Se SSH estiver indisponível devido a um erro de arranque, firewall ou rede, siga o procedimento KVM ou de recuperação e espere assistência do operador.

  • Tempo limite ou sem rota: confirme o endereço, o estado do servidor, a política de saída local e se o operador concluiu a rede.
  • Permissão negada: confirme o nome de login e que a chave privada corresponde à chave pública fornecida na encomenda. O site não expõe uma alternativa de palavra-passe root.
  • Incompatibilidade de chave de anfitrião: pare. Se uma reinstalação foi concluída intencionalmente, obtenha a nova impressão digital através do canal confiável antes de alterar known_hosts.
  • SO ou layout de disco inesperado: evite escrever dados e contacte o operador com as referências da encomenda e do servidor.