Hubungkan ke VPS Anda melalui SSH
Masuk untuk pertama kali, atur autentikasi kunci SSH, dan nonaktifkan login kata sandi root untuk produksi.
Setelah penyediaan selesai, Anda akan menerima email dengan nama pengguna root dan kata sandi satu kali. Hal pertama yang harus dilakukan adalah masuk melalui SSH, menyiapkan autentikasi berbasis kunci, dan menonaktifkan autentikasi kata sandi.
1. Login pertama (dengan kata sandi)
Dari terminal lokal Anda: code:ssh [email protected]
Masukkan kata sandi satu kali dari email kredensial Anda. Jika Anda menerima sidik jari kunci host, Anda masuk.
2. Buat keypair SSH lokal (jika Anda belum memilikinya)
Jika Anda belum memiliki kunci SSH di mesin Anda, buat satu: code:ssh-keygen -t ed25519 -C "murmurhost-key"
Gunakan frasa sandi. Tekan Enter untuk menerima lokasi default (~/.ssh/id_ed25519).
3. Salin kunci publik Anda ke server
Metode termudah: code:ssh-copy-id [email protected]
Ini menambahkan kunci publik Anda ke ~/.ssh/authorized_keys di server. Sekarang Anda dapat masuk tanpa mengetik kata sandi.
4. Nonaktifkan autentikasi kata sandi
Edit /etc/ssh/sshd_config di server: kode:PasswordAuthentication no PubkeyAuthentication yes PermitRootLogin prohibit-password
Muat ulang SSH: kode:systemctl reload ssh
Sekarang hanya login berbasis kunci yang berfungsi. Jika Anda kehilangan kunci, satu-satunya jalur pemulihan adalah konsol penyelamat dari /client/services/{id}.
5. Disarankan: ubah port SSH
Sebagian besar lalu lintas brute-force menargetkan port 22. Pindahkan SSH ke port non-standar seperti 2222: code:Port 2222
Kemudian muat ulang SSH dan perbarui firewall Anda (lihat artikel firewall).
Bonus: instal fail2ban untuk membatasi tingkat upaya login yang gagal. Lihat /kb/fail2ban-setup untuk pengaturan 5 menit.
Artikel terkait
Sebarkan server lepas pantai pertama Anda dalam 60 detik.
Pendaftaran anonim. Bitcoin & Monero diterima. Disediakan di 8 yurisdiksi.
Tidak perlu kartu kredit · Jaminan uang kembali 7 hari