VPS'nize SSH ile bağlanın
İlk kez giriş yapın, SSH anahtar kimlik doğrulaması kurun ve üretim için root parola girişini devre dışı bırakın.
Sağlama tamamlandığında, root kullanıcı adı ve tek kullanımlık şifre içeren bir e-posta alırsınız. Yapılacak ilk şey SSH üzerinden giriş yapmak, anahtar tabanlı kimlik doğrulama kurmak ve şifre kimlik doğrulamasını devre dışı bırakmaktır.
1. İlk giriş (şifreyle)
Yerel terminalinizden: code:ssh [email protected]
Kimlik bilgileri e-postanızdaki tek kullanımlık şifreyi girin. Ana bilgisayar anahtar parmak izini kabul ederseniz, içeridesiniz.
2. Yerel bir SSH anahtar çifti oluşturun (yoksa)
Makinenizde zaten bir SSH anahtarınız yoksa, bir tane oluşturun: code:ssh-keygen -t ed25519 -C "murmurhost-key"
Bir parola kullanın. Varsayılan konumu (~/.ssh/id_ed25519) kabul etmek için Enter'a basın.
3. Genel anahtarınızı sunucuya kopyalayın
En kolay yöntem: code:ssh-copy-id [email protected]
Bu, genel anahtarınızı sunucudaki ~/.ssh/authorized_keys dosyasına ekler. Artık şifre yazmadan giriş yapabilirsiniz.
4. Parola kimlik doğrulamasını devre dışı bırakın
Sunucuda /etc/ssh/sshd_config dosyasını düzenleyin: code:PasswordAuthentication no PubkeyAuthentication yes PermitRootLogin prohibit-password
SSH'yi yeniden yükleyin: code:systemctl reload ssh
Artık yalnızca anahtar tabanlı giriş çalışır. Anahtarınızı kaybederseniz, tek kurtarma yolu /client/services/{id} adresindeki kurtarma konsoludur.
5. Önerilen: SSH portunu değiştirin
Çoğu kaba kuvvet trafiği 22 numaralı bağlantı noktasını hedefler. SSH'yi 2222 gibi standart olmayan bir bağlantı noktasına taşıyın: code:Port 2222
Ardından SSH'yi yeniden yükleyin ve güvenlik duvarınızı güncelleyin (güvenlik duvarı makalesine bakın).
Bonus: başarısız giriş denemelerini hız sınırlamak için fail2ban kurun. 5 dakikalık kurulum için /kb/fail2ban-setup bölümüne bakın.
İlgili makaleler
İlk offshore sunucunuzu 60 saniyede dağıtın.
Anonim kayıt. Bitcoin ve Monero kabul edilir. 8 yetki alanında sağlanır.
Kredi kartı gerekmez · 7 gün para iade garantisi