Жаңа бұлттық серверге SSH арқылы қалай қосылу керек
Сервер жұмыс істеп тұр, панельде IP-мекенжай, логин және құпиясөз көрінеді, енді оның ішіне кіру керек. Міне, сол алғашқы қосылу және бірдеңе орнатпас бұрын істеуге тұрарлық бірнеше нәрсе.
Панель не береді
Басқару панелінде серверді ашып, Access блогына қараңыз. Онда сізге қажет үш нәрсе бар: IP-мекенжай, Login және Password. Қасында екі түйме тұр. Generate new password жаңа кездейсоқ құпиясөз жасайды, Set new password өзіңіз таңдағанын қабылдайды. Екеуі де жұмыс істеп тұрған серверде қолданылады, сондықтан құпиясөз әлдеқашан бір чат терезесінде жатса, соларды пайдаланыңыз.
Алғашқы қосылу
macOS-та және кез келген Linux жүйесінде SSH әлдеқашан орнатылған. Windows-та ол Windows 10 және Windows Server 2019-дан бері жүйенің құрамында, сондықтан дәл сол команда PuTTY орнатпай-ақ PowerShell-де жұмыс істейді:
ssh root@203.0.113.10
Бірінші рет SSH кілттің саусақ ізін көрсетіп, жалғастыру керек пе деп сұрайды. Бұл сұрақ ресімдік емес: SSH бұл хостты бұрын ешқашан көрмегенін және оған кепілдік бере алмайтынын айтып тұр. Жаңа ғана жасалған серверде yes деп жауап беріңіз. Кілт ~/.ssh/known_hosts файлына сақталады да, бұл мекенжай үшін сұрақ қайталанбайды.
Кілттерге көшіңіз, сосын есікті жабыңыз
Құпиясөздер қайта пайдаланылады, басқа терезеге теріледі және тікеттерге қойылады. Кілттерде мұндай болмайды. Кілтті серверде емес, өз машинаңызда жасаңыз:
ssh-keygen -t ed25519 -C "you@example.com"
ssh-copy-id root@203.0.113.10
Содан кейін бірдеңені өзгертпес бұрын кілтпен кіру жұмыс істейтінін екінші терминал терезесінде тексеріңіз. Біріншісін жаппаңыз. Егер жаңа баптау қате болып шықса, дәл сол ашық сеанс оны кері қайтаруға көмектеседі.
Екінші терезе құпиясөзсіз кіре бастағанда, /etc/ssh/sshd_config файлын өзгертіңіз:
PasswordAuthentication no
PermitRootLogin prohibit-password
сосын қызметті қайта жүктеңіз: Debian мен Ubuntu-да systemctl reload ssh, AlmaLinux пен Rocky-де systemctl reload sshd.
Шын мәнінде кездесетін төрт қате
| Не көресіз | Нені білдіреді | Не істеу керек |
|---|---|---|
Permission denied (publickey) |
Сервер енді құпиясөздерді қабылдамайды, ал сіздің кілтіңіз онда жоқ | KVM-консольді ашып, ~/.ssh/authorized_keys пен sshd_config файлдарын тексеріңіз |
Connection refused |
Біреу жауап берді: хост жұмыс істеп тұр, бірақ 22-портта ешкім тыңдамайды | Консоль, сосын systemctl status ssh - қызмет тоқтатылған немесе басқа портқа көшірілген |
Connection timed out |
Ешкім жауап бермеді: пакеттерді желіаралық қалқан тастайды, мекенжай дұрыс емес немесе сервер өшірулі | Панельде қуат күйін, содан кейін қалқан ережелерін тексеріңіз |
REMOTE HOST IDENTIFICATION HAS CHANGED |
Хост кілті сақталғаннан өзгеше | ОЖ қайта орнатылғаннан немесе снапшоттан қалпына келтірілгеннен кейін қалыпты жағдай. Ескі жазбаны алып тастаңыз: ssh-keygen -R 203.0.113.10 |
Ең пайдалы айырмашылық - ортадағы екі жолда. Refused дегені сервер қолжетімді, мәселе қызметте. Timed out дегені пакеттеріңізге ешкім жауап бермеді, яғни мәселе сіз бен сервердің арасында.
Консоль - кері оралу жолы
Осы мақаладағы кез келген қате сізді SSH-тен айырады, бірақ ешқайсысы серверден айырмайды. Панельде KVM-консоль бар, яғни виртуалды машинаға тікелей жалғанған экран мен пернетақта, және оны қолдайтын жүйелерге арналған мәтіндік консоль. Екеуі де SSH арқылы жүрмейді, сондықтан бұзылған sshd_config, өз мекенжайыңызды кесіп тастаған қалқан ережесі немесе жойылған кілт шамамен бір минутта түзеледі.
Мұны бастамас бұрын білген жөн, өйткені ол тәуекел шегін өзгертеді. Мұнда сыртта қалу - қолайсыздық, апат емес.
Алғашқы он минут
- Жүйені жаңартыңыз - дискіге басқа ештеңе түспей тұрып
apt update && apt upgradeнемесеdnf upgrade - Пайдаланушы жасап, root-пен жұмыс істеуді қойыңыз -
adduser you, оны sudo немесе wheel тобына қосыңыз да, әрі қарай сонымен кіріңіз - Хост атауын қойып, сағатты тексеріңіз -
hostnamectl set-hostname web-01, сосынtimedatectl, себебі қате уақыт сертификаттар мен журналдарды бұзады - Автоматты қауіпсіздік жаңартуларын қосыңыз - Debian мен Ubuntu-да
unattended-upgrades, қалғандарындаdnf-automatic - Снапшот жасаңыз - бірінші орнатудан бұрын, бірдеңе бұзылғаннан кейін емес
Қорытынды
Алғашқы қосылу - бір ғана команда. Баяулауға тұратын жері - кілттерге көшу, ал оны қауіпсіз ететін ереже қарапайым: жаңа сеанс жұмыс істейтінін дәлелдемейінше, істеп тұрған сеансты ешқашан жаппаңыз. Бәрібір сәтсіз болса, панельдегі консоль орнында тұр.
Чехия мен Португалиядағы бұлттық серверлер, айына EUR 15-тен бастап, әрқайсысында консоль және құпиясөзді қалпына келтіру бар: dcxv.com/data-center#cloud
