Operações do servidor
Faça a primeira ligação SSH
Confirme os detalhes da entrega, verifique a identidade do anfitrião, ligue-se com a chave privada correspondente e realize primeiras verificações seguras num servidor Linux.
Nesta página
Antes de começar
- Confirmação do operador de que o provisionamento está concluído e o servidor pronto para acesso.
- O endereço IPv4 ou IPv6 atribuído e o nome de login SSH esperado.
- A chave privada correspondente à chave pública colocada na encomenda, armazenada localmente com permissões restritivas.
- A impressão digital da chave do anfitrião do servidor recebida através de um canal fiável.
Confirmar o que foi entregue
Antes de ligar, compare o nome do servidor, região, configuração, sistema operativo e endereço com o seu registo de encomenda. A página de Servidores pode apresentar o estado, endereço IPv4 primário, tempo pago e velocidade de porta configurada quando esses valores tiverem sido preenchidos. Um estado PROVISIONING ou um endereço Pendente não é uma falha de ligação; significa que a informação de entrega está incompleta.
Peça ao operador a impressão digital da chave do host SSH independentemente da ligação ao servidor. A impressão digital autentica a máquina a que chegou. É diferente da impressão digital da sua chave pública de utilizador, que o autentica perante a máquina.
Proteja a chave privada
Use o ficheiro de chave privada localmente com o cliente ssh. Não cole esse ficheiro na conta, na shell remota ou num ticket. O ficheiro .pub correspondente é a chave pública partilhável. O OpenSSH ignora uma chave privada que esteja acessível de forma demasiado ampla em sistemas Unix comuns, por isso mantenha as suas permissões restritas e mantenha uma cópia de segurança encriptada fora do servidor que está prestes a administrar.
chmod 600 ~/.ssh/id_ed25519
ssh -i ~/.ssh/id_ed25519 root@SERVER_IPLigue e execute verificações só de leitura
O resultado esperado é uma shell autenticada no sistema operativo encomendado, com endereços e rotas consistentes com a alocação. Os nomes dos dispositivos não são garantidos como eth0 ou /dev/sda; utilize os nomes descobertos em procedimentos posteriores.
- Execute o comando ssh utilizando o endereço fornecido e o nome de utilizador esperado. Substitua root se a imagem utilizar uma conta inicial sem privilégios.
- Compare a impressão digital do host apresentada antes de responder ao pedido de confiança.
- Após iniciar sessão, identifique o sistema operativo, endereços, rotas e dispositivos de bloco sem os alterar.
- Registe os nomes reais das interfaces e o layout do disco antes de aplicar automação ou particionamento.
- Abra uma segunda sessão SSH antes de alterar a firewall, SSH ou a configuração de rede para ter um caminho de recuperação.
cat /etc/os-release
ip -brief address
ip route show
ip -6 route show
lsblk --fsResolva problemas sem enfraquecer a verificação
O painel atualmente não pode abrir um URL de consola ou ligar novamente uma máquina desligada. Se SSH estiver indisponível devido a um erro de arranque, firewall ou rede, siga o procedimento KVM ou de recuperação e espere assistência do operador.
- Tempo limite ou sem rota: confirme o endereço, o estado do servidor, a política de saída local e se o operador concluiu a rede.
- Permissão negada: confirme o nome de login e que a chave privada corresponde à chave pública fornecida na encomenda. O site não expõe uma alternativa de palavra-passe root.
- Incompatibilidade de chave de anfitrião: pare. Se uma reinstalação foi concluída intencionalmente, obtenha a nova impressão digital através do canal confiável antes de alterar known_hosts.
- SO ou layout de disco inesperado: evite escrever dados e contacte o operador com as referências da encomenda e do servidor.