Połącz się ze swoim VPS przez SSH
Zaloguj się po raz pierwszy, skonfiguruj uwierzytelnianie kluczem SSH i wyłącz logowanie hasłem roota dla produkcji.
Po zakończeniu provisioning otrzymasz e-mail z nazwą użytkownika root i jednorazowym hasłem. Pierwszą rzeczą, którą należy zrobić, to zalogować się przez SSH, skonfigurować uwierzytelnianie kluczem i wyłączyć uwierzytelnianie hasłem.
1. Pierwsze logowanie (z hasłem)
Z lokalnego terminala: code:ssh [email protected]
Wpisz jednorazowe hasło z e-maila z danymi logowania. Jeśli zaakceptujesz odcisk klucza hosta, jesteś w środku.
2. Wygeneruj lokalną parę kluczy SSH (jeśli jej nie masz)
Jeśli nie masz jeszcze klucza SSH na swoim komputerze, wygeneruj jeden: code:ssh-keygen -t ed25519 -C "murmurhost-key"
Użyj frazy. Naciśnij Enter, aby zaakceptować domyślną lokalizację (~/.ssh/id_ed25519).
3. Skopiuj swój klucz publiczny na serwer
Najprostsza metoda: code:ssh-copy-id [email protected]
To dodaje Twój klucz publiczny do ~/.ssh/authorized_keys na serwerze. Teraz możesz się zalogować bez wpisywania hasła.
4. Wyłącz uwierzytelnianie hasłem
Edytuj /etc/ssh/sshd_config na serwerze: code:PasswordAuthentication no PubkeyAuthentication yes PermitRootLogin prohibit-password
Przeładuj SSH: code:systemctl reload ssh
Teraz działa tylko logowanie oparte na kluczach. Jeśli zgubisz klucz, jedyną drogą odzyskania jest konsola ratunkowa z /client/services/{id}.
5. Zalecane: zmień port SSH
Większość ruchu brute-force celuje w port 22. Przenieś SSH na niestandardowy port, np. 2222: code:Port 2222
Następnie przeładuj SSH i zaktualizuj zaporę ogniową (patrz artykuł o zaporze).
Bonus: zainstaluj fail2ban, aby ograniczyć szybkość nieudanych prób logowania. Zobacz /kb/fail2ban-setup, aby skonfigurować w 5 minut.
Powiązane artykuły
Wdróż swój pierwszy serwer offshore w 60 sekund.
Anonimowa rejestracja. Akceptujemy Bitcoin i Monero. Provisioning w 8 jurysdykcjach.
Karta kredytowa nie wymagana · Gwarancja zwrotu 7 dni