اتصل بـ VPS الخاص بك عبر SSH
سجّل الدخول لأول مرة، وأعد إعداد مصادقة مفتاح SSH، وعطّل تسجيل الدخول بكلمة مرور الجذر للإنتاج.
بمجرد اكتمال التجهيز، ستتلقى بريدًا إلكترونيًا يحتوي على اسم مستخدم الجذر وكلمة مرور لمرة واحدة. أول شيء يجب فعله هو تسجيل الدخول عبر SSH، وإعداد مصادقة قائمة على المفاتيح، وتعطيل مصادقة كلمة المرور.
1. أول تسجيل دخول (بكلمة مرور)
من الطرفية المحلية لديك: code:ssh [email protected]
أدخل كلمة المرور لمرة واحدة من بريدك الإلكتروني للبيانات. إذا قبلت بصمة مفتاح المضيف، فأنت بالداخل.
2. قم بإنشاء زوج مفاتيح SSH محلي (إذا لم يكن لديك واحد)
إذا لم يكن لديك بالفعل مفتاح SSH على جهازك، قم بإنشاء واحد: code:ssh-keygen -t ed25519 -C "murmurhost-key"
استخدم عبارة مرور. اضغط Enter لقبول الموقع الافتراضي (~/.ssh/id_ed25519).
3. انسخ مفتاحك العام إلى الخادم
أسهل طريقة: code:ssh-copy-id [email protected]
هذا يضيف مفتاحك العام إلى ~/.ssh/authorized_keys على الخادم. الآن يمكنك تسجيل الدخول دون كتابة كلمة المرور.
4. تعطيل مصادقة كلمة المرور
قم بتحرير /etc/ssh/sshd_config على الخادم: code:PasswordAuthentication no PubkeyAuthentication yes PermitRootLogin prohibit-password
أعد تحميل SSH: code:systemctl reload ssh
الآن فقط تسجيل الدخول بالمفتاح يعمل. إذا فقدت مفتاحك، فإن مسار الاسترداد الوحيد هو وحدة التحكم في الإنقاذ من /client/services/{id}.
5. موصى به: تغيير منفذ SSH
معظم حركة القوة الغاشمة تستهدف المنفذ 22. انقل SSH إلى منفذ غير قياسي مثل 2222: code:Port 2222
ثم أعد تحميل SSH وحدّث جدار الحماية الخاص بك (انظر مقال جدار الحماية).
مكافأة: قم بتثبيت fail2ban للحد من محاولات تسجيل الدخول الفاشلة. راجع /kb/fail2ban-setup للإعداد في 5 دقائق.
مقالات ذات صلة
انشر أول خادم خارجي لك في 60 ثانية.
تسجيل مجهول. نقبل البيتكوين ومونيرو. يتم التجهيز عبر 8 اختصاصات قضائية.
لا حاجة لبطاقة ائتمان · ضمان استرداد المال لمدة 7 أيام