Підключіться до свого VPS через SSH
Увійдіть вперше, налаштуйте автентифікацію за SSH-ключем і вимкніть вхід root за паролем для продакшну.
Після завершення провижну ви отримаєте електронний лист з ім'ям користувача root та одноразовим паролем. Перше, що потрібно зробити, — увійти через SSH, налаштувати автентифікацію за ключем та вимкнути автентифікацію за паролем.
1. Перший вхід (з паролем)
З вашого локального терміналу: code:ssh [email protected]
Введіть одноразовий пароль з вашого листа з обліковими даними. Якщо ви приймаєте відбиток ключа хоста, ви в системі.
2. Згенеруйте локальну SSH-пару ключів (якщо її немає)
Якщо у вас ще немає SSH-ключа на вашій машині, згенеруйте його: code:ssh-keygen -t ed25519 -C "murmurhost-key"
Використовуйте парольну фразу. Натисніть Enter, щоб прийняти розташування за замовчуванням (~/.ssh/id_ed25519).
3. Скопіюйте ваш публічний ключ на сервер
Найпростіший метод: code:ssh-copy-id [email protected]
Це додає ваш публічний ключ до ~/.ssh/authorized_keys на сервері. Тепер ви можете входити без введення пароля.
4. Вимкніть автентифікацію за паролем
Відредагуйте /etc/ssh/sshd_config на сервері: code:PasswordAuthentication no PubkeyAuthentication yes PermitRootLogin prohibit-password
Перезавантажте SSH: code:systemctl reload ssh
Тепер працює лише вхід за ключем. Якщо ви втратите ключ, єдиний шлях відновлення — резервна консоль із /client/services/{id}.
5. Рекомендовано: змініть порт SSH
Більшість трафіку брутфорсу націлена на порт 22. Перемістіть SSH на нестандартний порт, наприклад 2222: code:Port 2222
Потім перезавантажте SSH та оновіть брандмауер (див. статтю про брандмауер).
Бонус: встановіть fail2ban для обмеження швидкості невдалих спроб входу. Див. /kb/fail2ban-setup для налаштування за 5 хвилин.
Схожі статті
Розгорніть свій перший офшорний сервер за 60 секунд.
Анонімна реєстрація. Приймаються Bitcoin та Monero. Розгортання у 8 юрисдикціях.
Кредитна картка не потрібна · гарантія повернення коштів 7 днів