SSH로 VPS에 연결
처음 로그인하여 SSH 키 인증을 설정하고, 프로덕션 환경에서는 루트 비밀번호 로그인을 비활성화하세요.
프로비저닝이 완료되면 루트 사용자 이름과 일회용 비밀번호가 포함된 이메일을 받게 됩니다. 가장 먼저 할 일은 SSH로 로그인하여 키 기반 인증을 설정하고 비밀번호 인증을 비활성화하는 것입니다.
1. 첫 로그인 (비밀번호 사용)
로컬 터미널에서: code:ssh [email protected]
자격 증명 이메일의 일회용 비밀번호를 입력하세요. 호스트 키 지문을 수락하면 연결됩니다.
2. 로컬 SSH 키페어 생성(없는 경우)
아직 머신에 SSH 키가 없다면 하나를 생성하세요: code:ssh-keygen -t ed25519 -C "murmurhost-key"
암호문구를 사용하세요. 기본 위치(~/.ssh/id_ed25519)를 수락하려면 Enter를 누르세요.
3. 공개 키를 서버에 복사하세요
가장 쉬운 방법: code:ssh-copy-id [email protected]
이 명령은 공개 키를 서버의 ~/.ssh/authorized_keys에 추가합니다. 이제 비밀번호를 입력하지 않고 로그인할 수 있습니다.
4. 비밀번호 인증 비활성화
서버에서 /etc/ssh/sshd_config를 편집하십시오: code:PasswordAuthentication no PubkeyAuthentication yes PermitRootLogin prohibit-password
SSH를 다시 로드하십시오: code:systemctl reload ssh
이제 키 기반 로그인만 작동합니다. 키를 분실한 경우 유일한 복구 경로는 /client/services/{id}의 구조 콘솔입니다.
5. 권장: SSH 포트 변경
대부분의 무차별 대입 트래픽은 포트 22를 대상으로 합니다. SSH를 2222와 같은 비표준 포트로 이동하세요: code:Port 2222
그런 다음 SSH를 다시 로드하고 방화벽을 업데이트하세요(방화벽 문서 참조).
보너스: 실패한 로그인 시도를 속도 제한하려면 fail2ban을 설치하십시오. 5분 설정은 /kb/fail2ban-setup을 참조하십시오.