服务器与访问5 分钟阅读更新于 2026-04-30
通过SSH连接到您的VPS
首次登录,设置SSH密钥认证,并为生产环境禁用root密码登录。
开通完成后,您将收到一封包含root用户名和一次性密码的电子邮件。首先要做的是通过SSH登录,设置基于密钥的身份验证,并禁用密码身份验证。
1. 首次登录(使用密码)
从您的本地终端: code:ssh [email protected]
输入凭据邮件中的一次性密码。如果您接受主机密钥指纹,即可进入。
2. 生成本地SSH密钥对(如果没有的话)
如果您的机器上还没有SSH密钥,请生成一个: code:ssh-keygen -t ed25519 -C "murmurhost-key"
使用密码短语。按Enter接受默认位置(~/.ssh/id_ed25519)。
3. 将您的公钥复制到服务器
最简单的方法: code:ssh-copy-id [email protected]
这会将您的公钥追加到服务器上的~/.ssh/authorized_keys文件中。现在您可以无需输入密码登录。
4. 禁用密码认证
在服务器上编辑/etc/ssh/sshd_config: code:PasswordAuthentication no PubkeyAuthentication yes PermitRootLogin prohibit-password
重新加载SSH: code:systemctl reload ssh
现在只有基于密钥的登录有效。如果您丢失了密钥,唯一的恢复路径是从/client/services/{id}的救援控制台。
5. 建议:更改SSH端口
大多数暴力破解流量针对22端口。将SSH移至非标准端口,如2222: code:Port 2222
然后重新加载SSH并更新防火墙(参见防火墙文章)。
额外提示:安装fail2ban以限制失败的登录尝试。参见/kb/fail2ban-setup进行5分钟设置。