Conecte-se ao seu VPS via SSH
Faça login pela primeira vez, configure autenticação por chave SSH e desative o login root com senha para produção.
Assim que o provisionamento terminar, você receberá um e-mail com o nome de usuário root e uma senha de uso único. A primeira coisa a fazer é fazer login via SSH, configurar autenticação baseada em chave e desabilitar autenticação por senha.
1. Primeiro login (com senha)
Do seu terminal local: code:ssh [email protected]
Digite a senha de uso único do seu e-mail de credenciais. Se você aceitar a impressão digital da chave do host, você está dentro.
2. Gere um par de chaves SSH local (se você não tiver um)
Se você ainda não tem uma chave SSH em sua máquina, gere uma: code:ssh-keygen -t ed25519 -C "murmurhost-key"
Use uma frase secreta. Pressione Enter para aceitar o local padrão (~/.ssh/id_ed25519).
3. Copie sua chave pública para o servidor
Método mais fácil: code:ssh-copy-id [email protected]
Isso anexa sua chave pública a ~/.ssh/authorized_keys no servidor. Agora você pode fazer login sem digitar a senha.
4. Desative a autenticação por senha
Edite /etc/ssh/sshd_config no servidor: code:PasswordAuthentication no PubkeyAuthentication yes PermitRootLogin prohibit-password
Recarregue o SSH: code:systemctl reload ssh
Agora apenas o login baseado em chave funciona. Se você perder sua chave, o único caminho de recuperação é o console de resgate em /client/services/{id}.
5. Recomendado: altere a porta SSH
A maioria do tráfego de força bruta visa a porta 22. Mova o SSH para uma porta não padrão, como 2222: code:Port 2222
Depois recarregue o SSH e atualize seu firewall (veja o artigo sobre firewall).
Bônus: instale o fail2ban para limitar a taxa de tentativas de login falhas. Veja /kb/fail2ban-setup para a configuração de 5 minutos.
Artigos relacionados
Implante seu primeiro servidor offshore em 60 segundos.
Cadastro anônimo. Bitcoin e Monero aceitos. Provisionado em 8 jurisdições.
Sem necessidade de cartão de crédito · Garantia de reembolso de 7 dias