Подключитесь к вашему VPS по SSH
Войдите в первый раз, настройте аутентификацию по SSH-ключу и отключите вход по паролю для root в продакшене.
После завершения предоставления вы получите электронное письмо с именем пользователя root и одноразовым паролем. Первое, что нужно сделать, — войти по SSH, настроить аутентификацию по ключу и отключить аутентификацию по паролю.
1. Первый вход (с паролем)
Из вашего локального терминала: code:ssh [email protected]
Введите одноразовый пароль из письма с учетными данными. Если вы принимаете отпечаток ключа хоста, вы внутри.
2. Сгенерируйте локальную SSH-пару ключей (если у вас её нет)
Если у вас еще нет SSH-ключа на вашей машине, сгенерируйте его: code:ssh-keygen -t ed25519 -C "murmurhost-key"
Используйте парольную фразу. Нажмите Enter, чтобы принять расположение по умолчанию (~/.ssh/id_ed25519).
3. Скопируйте ваш публичный ключ на сервер
Самый простой способ: code:ssh-copy-id [email protected]
Эта команда добавляет ваш публичный ключ в ~/.ssh/authorized_keys на сервере. Теперь вы можете войти без ввода пароля.
4. Отключите аутентификацию по паролю
Отредактируйте /etc/ssh/sshd_config на сервере: code:PasswordAuthentication no PubkeyAuthentication yes PermitRootLogin prohibit-password
Перезагрузите SSH: code:systemctl reload ssh
Теперь работает только вход по ключу. Если вы потеряете ключ, единственный путь восстановления — консоль восстановления из /client/services/{id}.
5. Рекомендуется: измените порт SSH
Большинство атак перебором нацелены на порт 22. Переместите SSH на нестандартный порт, например 2222: code:Port 2222
Затем перезагрузите SSH и обновите брандмауэр (см. статью о брандмауэре).
Бонус: установите fail2ban для ограничения частоты неудачных попыток входа. См. /kb/fail2ban-setup для 5-минутной настройки.
Похожие статьи
Разверните свой первый оффшорный сервер за 60 секунд.
Анонимная регистрация. Принимаются Bitcoin и Monero. Предоставление в 8 юрисдикциях.
Кредитная карта не требуется · 7-дневная гарантия возврата денег