Операции с сервером
Установите первое соединение SSH
Подтвердите детали доставки, проверьте идентичность хоста, подключитесь с соответствующим приватным ключом и выполните безопасные первые проверки на Linux-сервере.
На этой странице
Перед началом
- Подтверждение оператора о завершении предоставления и готовности сервера к доступу.
- Назначенный адрес IPv4 или IPv6 и ожидаемое имя входа SSH.
- Закрытый ключ, соответствующий открытому ключу, размещённому в заказе, хранится локально с ограничительными правами доступа.
- Отпечаток ключа хоста сервера, полученный по доверенному каналу.
Подтвердите, что было доставлено
Перед подключением сравните имя сервера, регион, конфигурацию, операционную систему и адрес с записью вашего заказа. Страница «Серверы» может отображать состояние, основной адрес IPv4, оплаченное время и настроенную скорость порта, когда эти значения заполнены. Состояние PROVISIONING или адрес Pending не является сбоем подключения; это означает, что информация о доставке неполная.
Запросите у оператора отпечаток ключа хоста SSH независимо от соединения с сервером. Отпечаток аутентифицирует машину, к которой вы подключились. Он отличается от отпечатка вашего открытого ключа, который аутентифицирует вас для машины.
Защитите закрытый ключ
Используйте файл закрытого ключа локально с клиентом ssh. Не вставляйте этот файл в аккаунт, в удалённую оболочку или в тикет. Соответствующий файл .pub является открытым ключом, которым можно делиться. OpenSSH игнорирует закрытый ключ, который слишком широко доступен в распространённых Unix-системах, поэтому сохраняйте его права ограниченными и храните зашифрованную резервную копию вне сервера, которым вы собираетесь управлять.
chmod 600 ~/.ssh/id_ed25519
ssh -i ~/.ssh/id_ed25519 root@SERVER_IPПодключитесь и выполните проверки только для чтения
Ожидаемый результат — аутентифицированная оболочка на заказанной операционной системе с адресами и маршрутами, соответствующими выделению. Имена устройств не гарантированно будут eth0 или /dev/sda; используйте обнаруженные имена в последующих процедурах.
- Выполните команду ssh, используя предоставленный адрес и ожидаемое имя пользователя. Замените root, если образ использует непривилегированную начальную учётную запись.
- Сравните представленный отпечаток хоста перед ответом на запрос доверия.
- После входа в систему определите операционную систему, адреса, маршруты и блочные устройства, не изменяя их.
- Запишите фактические имена интерфейсов и разметку дисков перед применением автоматизации или разбиения.
- Откройте вторую сессию SSH перед изменением брандмауэра, SSH или сетевой конфигурации, чтобы иметь путь восстановления.
cat /etc/os-release
ip -brief address
ip route show
ip -6 route show
lsblk --fsУстранение неполадок без ослабления проверки
Панель управления в настоящее время не может открыть URL-адрес консоли или снова включить выключенную машину. Если SSH недоступен из-за ошибки загрузки, брандмауэра или сети, следуйте процедуре KVM или восстановления и ожидайте помощи оператора.
- Тайм-аут или отсутствие маршрута: подтвердите адрес, состояние сервера, локальную политику исходящего трафика и завершил ли оператор настройку сети.
- Доступ запрещён: подтвердите имя входа и что приватный ключ соответствует публичному ключу, указанному в заказе. Сайт не предоставляет запасной вариант с паролем root.
- Несовпадение ключа хоста: остановитесь. Если переустановка была выполнена намеренно, получите новый отпечаток через доверенный канал, прежде чем менять known_hosts.
- Неожиданная ОС или разметка диска: не записывайте данные и свяжитесь с оператором, указав ссылки на заказ и сервер.