Hizmet durumu ve kullanılabilirlik Yalnızca kripto faturalandırma · KYC olmadan kayıt

Sunucu işlemleri

İlk SSH bağlantısını yapın

Teslimat ayrıntılarını onaylayın, ana bilgisayar kimliğini doğrulayın, eşleşen özel anahtarla bağlanın ve bir Linux sunucusunda güvenli ilk kontrolleri yapın.

Tungsto belgeleri · Güncellendi · 3 dk okuma

Bu sayfada
  1. Başlamadan önce
  2. Teslim edileni onaylayın
  3. Özel anahtarı koruyun
  4. Bağlanın ve salt okunur kontroller çalıştırın
  5. Doğrulamayı zayıflatmadan sorun giderin
  6. İlgili kaynaklar

Başlamadan önce

  • Operatörün sağlamanın tamamlandığını ve sunucunun erişime hazır olduğunu onaylaması.
  • Atanan IPv4 veya IPv6 adresi ve beklenen SSH oturum açma adı.
  • Siparişe yerleştirilen açık anahtarla eşleşen, kısıtlı izinlerle yerel olarak saklanan özel anahtar.
  • Güvenilir bir kanaldan alınan sunucu ana bilgisayar anahtarı parmak izi.

Teslim edileni doğrulayın

Bağlanmadan önce sunucu adını, bölgeyi, yapılandırmayı, işletim sistemini ve adresi sipariş kaydınızla karşılaştırın. Sunucular sayfası, bu değerler doldurulduğunda durumu, birincil IPv4 adresini, ödenen süreyi ve yapılandırılmış bağlantı noktası hızını gösterebilir. PROVISIONING durumu veya Beklemede adresi bir bağlantı hatası değildir; teslimat bilgilerinin eksik olduğu anlamına gelir.

Sunucu bağlantısından bağımsız olarak operatörden SSH ana bilgisayar anahtarı parmak izini isteyin. Parmak izi, ulaştığınız makineyi doğrular. Sizi makineye doğrulayan kullanıcı genel anahtar parmak izinizden farklıdır.

Özel anahtarı koruyun

Özel anahtar dosyasını ssh istemcisiyle yerel olarak kullanın. Bu dosyayı hesaba, uzak kabuğa veya bir bilete yapıştırmayın. Karşılık gelen .pub dosyası paylaşılabilir açık anahtardır. OpenSSH, yaygın Unix sistemlerinde çok geniş erişilebilir olan bir özel anahtarı yok sayar; bu nedenle izinlerini kısıtlı tutun ve yönetmek üzere olduğunuz sunucunun dışında şifreli bir yedek saklayın.

sh
chmod 600 ~/.ssh/id_ed25519
ssh -i ~/.ssh/id_ed25519 root@SERVER_IP

Bağlanın ve salt okunur kontroller çalıştırın

Beklenen sonuç, sipariş edilen işletim sisteminde, tahsise uygun adresler ve yollarla kimliği doğrulanmış bir kabuktur. Cihaz adlarının eth0 veya /dev/sda olması garanti edilmez; sonraki prosedürlerde keşfedilen adları kullanın.

  1. Teslim edilen adresi ve beklenen oturum açma adını kullanarak ssh komutunu çalıştırın. Görüntü ayrıcalıksız bir başlangıç hesabı kullanıyorsa root'u değiştirin.
  2. Güven istemini yanıtlamadan önce sunulan ana bilgisayar parmak izini karşılaştırın.
  3. Giriş yaptıktan sonra işletim sistemini, adresleri, yolları ve blok aygıtlarını değiştirmeden tanımlayın.
  4. Otomasyon veya bölümleme uygulamadan önce gerçek arayüz adlarını ve disk düzenini kaydedin.
  5. İkinci bir SSH oturumu açın; güvenlik duvarını, SSH veya ağ yapılandırmasını değiştirmeden önce bunu yapın, böylece bir kurtarma yolunuz olur.
sh
cat /etc/os-release
ip -brief address
ip route show
ip -6 route show
lsblk --fs

Doğrulamayı zayıflatmadan sorun giderin

Pano şu anda bir konsol URL'si açamaz veya kapalı bir makineyi yeniden başlatamaz. SSH bir önyükleme, güvenlik duvarı veya ağ hatası nedeniyle kullanılamıyorsa, KVM veya kurtarma prosedürünü izleyin ve operatör yardımı bekleyin.

  • Zaman aşımı veya rota yok: adresi, sunucu durumunu, yerel çıkış politikasını ve operatörün ağ iletişimini tamamlayıp tamamlamadığını doğrulayın.
  • İzin reddedildi: oturum açma adını ve özel anahtarın siparişte sağlanan genel anahtarla eşleştiğini onaylayın. Site bir kök parola yedeği sunmaz.
  • Ana bilgisayar anahtarı uyuşmazlığı: durun. Yeniden kurulum bilinçli olarak tamamlandıysa, known_hosts'ı değiştirmeden önce güvenilir kanaldan yeni parmak izini edinin.
  • Beklenmeyen işletim sistemi veya disk düzeni: veri yazmaktan kaçının ve sipariş ve sunucu referanslarıyla operatörle iletişime geçin.