Verbinden Sie sich per SSH mit Ihrem VPS
Melden Sie sich zum ersten Mal an, richten Sie SSH-Key-Authentifizierung ein und deaktivieren Sie das Root-Passwort-Login für die Produktion.
Sobald die Bereitstellung abgeschlossen ist, erhalten Sie eine E-Mail mit dem Root-Benutzernamen und einem Einmalpasswort. Das Erste, was Sie tun sollten, ist, sich per SSH anzumelden, eine schlüsselbasierte Authentifizierung einzurichten und die Passwortauthentifizierung zu deaktivieren.
1. Erste Anmeldung (mit Passwort)
Von Ihrem lokalen Terminal: code:ssh [email protected]
Geben Sie das Einmalpasswort aus Ihrer Anmelde-E-Mail ein. Wenn Sie den Host-Key-Fingerprint akzeptieren, sind Sie drin.
2. Generieren Sie ein lokales SSH-Schlüsselpaar (falls Sie keins haben)
Wenn Sie noch keinen SSH-Schlüssel auf Ihrem Rechner haben, generieren Sie einen: code:ssh-keygen -t ed25519 -C "murmurhost-key"
Verwenden Sie eine Passphrase. Drücken Sie Enter, um den Standardort (~/.ssh/id_ed25519) zu akzeptieren.
3. Kopieren Sie Ihren öffentlichen Schlüssel auf den Server
Einfachste Methode: code:ssh-copy-id [email protected]
Dies hängt Ihren öffentlichen Schlüssel an ~/.ssh/authorized_keys auf dem Server an. Jetzt können Sie sich anmelden, ohne das Passwort einzugeben.
4. Passwortauthentifizierung deaktivieren
Bearbeiten Sie /etc/ssh/sshd_config auf dem Server: code:PasswordAuthentication no PubkeyAuthentication yes PermitRootLogin prohibit-password
SSH neu laden: code:systemctl reload ssh
Jetzt funktioniert nur noch die schlüsselbasierte Anmeldung. Wenn Sie Ihren Schlüssel verlieren, ist der einzige Wiederherstellungspfad die Rescue-Konsole unter /client/services/{id}.
5. Empfohlen: Ändern Sie den SSH-Port
Der meiste Brute-Force-Verkehr zielt auf Port 22. Verschieben Sie SSH auf einen nicht standardmäßigen Port wie 2222: code:Port 2222
Laden Sie dann SSH neu und aktualisieren Sie Ihre Firewall (siehe Firewall-Artikel).
Bonus: Installieren Sie fail2ban, um fehlgeschlagene Login-Versuche zu begrenzen. Siehe /kb/fail2ban-setup für die 5-minütige Einrichtung.
Verwandte Artikel
Deployen Sie Ihren ersten Offshore-Server in 60 Sekunden.
Anonyme Anmeldung. Bitcoin & Monero akzeptiert. Bereitstellung in 8 Rechtsräumen.
Keine Kreditkarte erforderlich · 7-Tage-Geld-zurück-Garantie