服务器操作
建立第一个 SSH 连接
确认交付详情,验证主机身份,使用匹配的私钥连接,并在Linux服务器上执行安全的首检。
开始之前
- 操作员确认配置已完成且服务器已准备好访问。
- 分配的IPv4或IPv6地址以及预期的SSH登录名。
- 与订单上放置的公钥匹配的私钥,以受限权限存储在本地。
- 通过可信渠道收到的服务器主机密钥指纹。
确认交付内容
连接之前,请将服务器名称、区域、配置、操作系统和地址与您的订单记录进行比对。当这些值已填充时,服务器页面可以显示状态、主IPv4地址、已付费时间和配置的端口速度。PROVISIONING状态或Pending地址不是连接失败;它表示交付信息不完整。
独立于服务器连接向操作员询问 SSH 主机密钥指纹。指纹验证您所连接的机器。它与您的用户公钥指纹不同,后者用于向机器验证您的身份。
保护私钥
在本地使用ssh客户端使用私钥文件。不要将该文件粘贴到账户、远程shell或工单中。对应的.pub文件是可共享的公钥。OpenSSH会忽略在常见Unix系统上权限过于开放的私钥,因此请保持其权限受限,并在您即将管理的服务器之外保留加密备份。
chmod 600 ~/.ssh/id_ed25519
ssh -i ~/.ssh/id_ed25519 root@SERVER_IP连接并运行只读检查
预期结果是在所订购的操作系统上获得经过身份验证的shell,地址和路由与分配一致。设备名称不保证为eth0或/dev/sda;在后续过程中使用发现的名称。
- 使用提供的地址和预期的登录名运行 ssh 命令。如果镜像使用非特权初始账户,请替换 root。
- 在回答信任提示之前,比较所呈现的主机指纹。
- 登录后,在不更改的情况下识别操作系统、地址、路由和块设备。
- 在应用自动化或分区之前,记录实际的接口名称和磁盘布局。
- 先打开第二个 SSH 会话,再更改防火墙、SSH 或网络配置,以便保留恢复访问的路径。
cat /etc/os-release
ip -brief address
ip route show
ip -6 route show
lsblk --fs在不削弱验证的情况下进行故障排除
仪表板目前无法打开控制台 URL 或重新启动已关闭的机器。如果 SSH 因启动、防火墙或网络错误而不可用,请遵循 KVM 或恢复程序,并期待操作员协助。
- 超时或无路由:确认地址、服务器状态、本地出口策略,以及运营商是否已完成网络配置。
- 权限被拒绝:确认登录名以及私钥与订单上提供的公钥匹配。该网站不提供 root 密码后备方案。
- 主机密钥不匹配:停止。如果重装是有意完成的,请在更改 known_hosts 之前通过可信渠道获取新指纹。
- 意外的操作系统或磁盘布局:避免写入数据,并联系操作员提供订单和服务器参考。