Verbind met je VPS via SSH
Log voor het eerst in, stel SSH-sleutelauthenticatie in en schakel root-wachtwoordlogin uit voor productie.
Zodra de provisioning is voltooid, ontvang je een e-mail met de root-gebruikersnaam en een eenmalig wachtwoord. Het eerste wat je moet doen is inloggen via SSH, sleutelgebaseerde authenticatie instellen en wachtwoordauthenticatie uitschakelen.
1. Eerste login (met wachtwoord)
Vanuit je lokale terminal:
ssh [email protected]Voer het eenmalige wachtwoord in uit je credentials-e-mail. Als je de hostkey-fingerprint accepteert, ben je binnen.
2. Genereer een lokaal SSH-sleutelpaar (als u er geen heeft)
Als u nog geen SSH-sleutel op uw machine heeft, genereer er dan een:
ssh-keygen -t ed25519 -C "murmurhost-key"Gebruik een wachtzin. Druk op Enter om de standaardlocatie (~/.ssh/id_ed25519) te accepteren.
3. Kopieer uw publieke sleutel naar de server
Eenvoudigste methode:
ssh-copy-id [email protected]Dit voegt uw publieke sleutel toe aan ~/.ssh/authorized_keys op de server. Nu kunt u inloggen zonder het wachtwoord te typen.
4. Schakel wachtwoordauthenticatie uit
Bewerk /etc/ssh/sshd_config op de server:
PasswordAuthentication no
PubkeyAuthentication yes
PermitRootLogin prohibit-passwordHerlaad SSH:
systemctl reload sshNu werkt alleen key-based login. Als u uw key verliest, is de enige herstelroute de rescue console via /client/services/{id}.
5. Aanbevolen: wijzig de SSH-poort
Het meeste brute-force verkeer richt zich op poort 22. Verplaats SSH naar een niet-standaard poort zoals 2222:
Port 2222Herlaad vervolgens SSH en werk uw firewall bij (zie het firewall-artikel).
Bonus: installeer fail2ban om mislukte loginpogingen te beperken. Zie /kb/fail2ban-setup voor de 5-minuten setup.
Gerelateerde artikelen
Deploy uw eerste offshore server in 60 seconden.
Anonieme aanmelding. Bitcoin & Monero geaccepteerd. Provisioning in 8 jurisdicties.
Geen creditcard vereist · 7-dagen money-back garantie