Статус и доступность услуг Оплата только криптовалютой · Регистрация без KYC

Операции с сервером

Установите первое соединение SSH

Подтвердите детали доставки, проверьте идентичность хоста, подключитесь с соответствующим приватным ключом и выполните безопасные первые проверки на Linux-сервере.

Tungsto документация · Обновлено · 3 мин чтения

На этой странице
  1. Перед началом
  2. Подтвердите, что было доставлено
  3. Защитите закрытый ключ
  4. Подключитесь и выполните проверки только для чтения
  5. Устранение неполадок без ослабления проверки
  6. Связанные ресурсы

Перед началом

  • Подтверждение оператора о завершении предоставления и готовности сервера к доступу.
  • Назначенный адрес IPv4 или IPv6 и ожидаемое имя входа SSH.
  • Закрытый ключ, соответствующий открытому ключу, размещённому в заказе, хранится локально с ограничительными правами доступа.
  • Отпечаток ключа хоста сервера, полученный по доверенному каналу.

Подтвердите, что было доставлено

Перед подключением сравните имя сервера, регион, конфигурацию, операционную систему и адрес с записью вашего заказа. Страница «Серверы» может отображать состояние, основной адрес IPv4, оплаченное время и настроенную скорость порта, когда эти значения заполнены. Состояние PROVISIONING или адрес Pending не является сбоем подключения; это означает, что информация о доставке неполная.

Запросите у оператора отпечаток ключа хоста SSH независимо от соединения с сервером. Отпечаток аутентифицирует машину, к которой вы подключились. Он отличается от отпечатка вашего открытого ключа, который аутентифицирует вас для машины.

Защитите закрытый ключ

Используйте файл закрытого ключа локально с клиентом ssh. Не вставляйте этот файл в аккаунт, в удалённую оболочку или в тикет. Соответствующий файл .pub является открытым ключом, которым можно делиться. OpenSSH игнорирует закрытый ключ, который слишком широко доступен в распространённых Unix-системах, поэтому сохраняйте его права ограниченными и храните зашифрованную резервную копию вне сервера, которым вы собираетесь управлять.

sh
chmod 600 ~/.ssh/id_ed25519
ssh -i ~/.ssh/id_ed25519 root@SERVER_IP

Подключитесь и выполните проверки только для чтения

Ожидаемый результат — аутентифицированная оболочка на заказанной операционной системе с адресами и маршрутами, соответствующими выделению. Имена устройств не гарантированно будут eth0 или /dev/sda; используйте обнаруженные имена в последующих процедурах.

  1. Выполните команду ssh, используя предоставленный адрес и ожидаемое имя пользователя. Замените root, если образ использует непривилегированную начальную учётную запись.
  2. Сравните представленный отпечаток хоста перед ответом на запрос доверия.
  3. После входа в систему определите операционную систему, адреса, маршруты и блочные устройства, не изменяя их.
  4. Запишите фактические имена интерфейсов и разметку дисков перед применением автоматизации или разбиения.
  5. Откройте вторую сессию SSH перед изменением брандмауэра, SSH или сетевой конфигурации, чтобы иметь путь восстановления.
sh
cat /etc/os-release
ip -brief address
ip route show
ip -6 route show
lsblk --fs

Устранение неполадок без ослабления проверки

Панель управления в настоящее время не может открыть URL-адрес консоли или снова включить выключенную машину. Если SSH недоступен из-за ошибки загрузки, брандмауэра или сети, следуйте процедуре KVM или восстановления и ожидайте помощи оператора.

  • Тайм-аут или отсутствие маршрута: подтвердите адрес, состояние сервера, локальную политику исходящего трафика и завершил ли оператор настройку сети.
  • Доступ запрещён: подтвердите имя входа и что приватный ключ соответствует публичному ключу, указанному в заказе. Сайт не предоставляет запасной вариант с паролем root.
  • Несовпадение ключа хоста: остановитесь. Если переустановка была выполнена намеренно, получите новый отпечаток через доверенный канал, прежде чем менять known_hosts.
  • Неожиданная ОС или разметка диска: не записывайте данные и свяжитесь с оператором, указав ссылки на заказ и сервер.