Статус та доступність послуг Оплата лише криптовалютою · Реєстрація без KYC

Операції з сервером

Встановіть перше з'єднання SSH

Підтвердьте деталі доставки, перевірте ідентичність хоста, підключіться з відповідним закритим ключем і виконайте безпечні перші перевірки на сервері Linux.

Tungsto документація · Оновлено · 3 хв читання

На цій сторінці
  1. Перш ніж почати
  2. Підтвердьте, що було доставлено
  3. Захистіть приватний ключ
  4. Підключіться та виконайте перевірки лише для читання
  5. Усунення несправностей без послаблення перевірки
  6. Пов'язані ресурси

Перш ніж почати

  • Підтвердження оператора про завершення надання та готовність сервера до доступу.
  • Призначена адреса IPv4 або IPv6 та очікуване ім'я входу SSH.
  • Приватний ключ, що відповідає відкритому ключу, розміщеному в замовленні, зберігається локально з обмежувальними дозволами.
  • Відбиток ключа хоста сервера, отриманий через довірений канал.

Підтвердьте, що було доставлено

Перед підключенням порівняйте назву сервера, регіон, конфігурацію, операційну систему та адресу з вашим записом замовлення. Сторінка «Сервери» може відображати стан, основну адресу IPv4, оплачений час і налаштовану швидкість порту, коли ці значення заповнені. Стан PROVISIONING або адреса Pending не є збоєм підключення; це означає, що інформація про доставку неповна.

Запитайте у оператора відбиток ключа хоста SSH незалежно від з'єднання з сервером. Відбиток автентифікує машину, до якої ви підключилися. Він відрізняється від відбитка вашого відкритого ключа користувача, який автентифікує вас для машини.

Захистіть приватний ключ

Використовуйте файл приватного ключа локально з клієнтом ssh. Не вставляйте цей файл в обліковий запис, у віддалену оболонку або в тікет. Відповідний файл .pub є відкритим ключем, яким можна ділитися. OpenSSH ігнорує приватний ключ, який має надто широкий доступ у поширених Unix-системах, тому зберігайте його дозволи обмеженими та тримайте зашифровану резервну копію поза сервером, яким ви збираєтеся керувати.

sh
chmod 600 ~/.ssh/id_ed25519
ssh -i ~/.ssh/id_ed25519 root@SERVER_IP

Підключіться та виконайте перевірки лише для читання

Очікуваний результат — автентифікована оболонка на замовленій операційній системі з адресами та маршрутами, що відповідають виділенню. Назви пристроїв не гарантовано будуть eth0 або /dev/sda; використовуйте виявлені назви в подальших процедурах.

  1. Виконайте команду ssh, використовуючи надану адресу та очікуване ім'я для входу. Замініть root, якщо образ використовує непривілейований початковий обліковий запис.
  2. Порівняйте представлений відбиток хоста перед відповіддю на запит довіри.
  3. Після входу визначте операційну систему, адреси, маршрути та блокові пристрої, не змінюючи їх.
  4. Запишіть фактичні назви інтерфейсів і компонування дисків перед застосуванням автоматизації або розділення.
  5. Відкрийте другу сесію SSH перед зміною брандмауера, SSH або мережевої конфігурації, щоб мати шлях відновлення.
sh
cat /etc/os-release
ip -brief address
ip route show
ip -6 route show
lsblk --fs

Усуньте несправності, не послаблюючи перевірку

Панель керування наразі не може відкрити URL консолі або ввімкнути вимкнену машину. Якщо SSH недоступний через помилку завантаження, брандмауера чи мережі, дотримуйтесь процедури KVM або відновлення та очікуйте допомоги оператора.

  • Тайм-аут або відсутність маршруту: підтвердьте адресу, стан сервера, локальну політику вихідного трафіку та чи завершив оператор налаштування мережі.
  • Доступ заборонено: підтвердьте ім'я для входу та те, що приватний ключ відповідає публічному ключу, наданому в замовленні. Сайт не надає резервного root-пароля.
  • Невідповідність ключа хоста: зупиніться. Якщо перевстановлення було навмисно завершено, отримайте новий відбиток через довірений канал, перш ніж змінювати known_hosts.
  • Неочікувана ОС або макет диска: уникайте запису даних і зверніться до оператора з посиланнями на замовлення та сервер.