0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

恒訊科技講解:vps搭建教程(三)

深圳市恒訊科技有限公司 ? 來源: 深圳市恒訊科技有限公司 ? 作者: 深圳市恒訊科技有 ? 2022-10-25 17:12 ? 次閱讀

今天,小編將接著昨天的分享,給大家講解vps搭建連接到安全外殼和為SSH使用身份驗(yàn)證密鑰的教程。

一、連接到安全外殼
假設(shè)現(xiàn)在有一個運(yùn)行新安裝的Linux操作系統(tǒng)和Virtualmin的遠(yuǎn)程服務(wù)器,并且您正在從本地 Windows PC 配置它,管理它的最佳方法是使用 PuTTY 連接到安全外殼 ( SSH )命令行和 WinSCP 用于文件傳輸。這通常比我們上面使用的托管公司控制臺或Webmin文件管理器更快、更方便——例如,它允許剪切和粘貼命令。在您的 Windows PC 上安裝并運(yùn)行 PuTTY 并將您的 VPS 的 IP 地址(托管公司會告訴您)放在“主機(jī)名(或 IP 地址)”的位置,將端口設(shè)置為 22 并選擇連接類型:SSH . 輸入您在上面選擇的管理員用戶名和密碼(或由您的主機(jī)提供給您),然后單擊打開按鈕。
第一次連接到新服務(wù)器時,您會看到服務(wù)器的主機(jī)密鑰未緩存的警告。單擊“是”保存密鑰并連接。出現(xiàn)提示時輸入您的管理員用戶名和密碼。
重新生成主機(jī)密鑰(如有必要)
如果您的操作系統(tǒng)是從標(biāo)準(zhǔn)托管公司映像安裝的,那么根 SSH 密鑰可能與它們托管的所有其他 VPS 相同,這是一個重大的安全風(fēng)險。如果有疑問,您可以隨時使用以下命令重新生成密鑰(這不會中斷現(xiàn)有的 SSH 會話):
sudo /bin/rm -v /etc/ssh/ssh_host_*
sudo dpkg-reconfigure openssh-server

二、為 SSH 使用身份驗(yàn)證密鑰
身份驗(yàn)證密鑰比密碼安全得多,默認(rèn)情況下,在Ubuntu 上,這是以 root 用戶身份登錄的唯一方法,也是執(zhí)行無人值守備份的唯一方法,因此值得學(xué)習(xí)使用它們。
首先,使用Windows 上的PuTTYgen等程序?yàn)樽约荷梢粋€公鑰/私鑰對 。默認(rèn)的 RSA 密鑰類型不再被認(rèn)為是安全的 - 我建議 使用曲線Ed25519 (255 bits)選擇密鑰類型EdDSA。使用密碼保護(hù)私鑰是一種很好的做法,這應(yīng)該是令人難忘的。將私鑰復(fù)制到計(jì)算機(jī)上管理員或備份進(jìn)程將用于通過 SSH 登錄的位置,或復(fù)制到 U 盤。
然后將公鑰從 PuTTYgen 的頂部窗口復(fù)制到您的 VPS - 將其粘貼到 用戶主文件夾中名為 .ssh的文件夾內(nèi)的一個名為authorized_keys的文件中。此文件必須僅對您(管理員用戶)可見。您可以使用以下命令來創(chuàng)建具有必要權(quán)限的文件夾和文件:
cd ~
mkdir .ssh
chmod 0700 .ssh
cd .ssh
sudo nano authorized_keys
[右鍵單擊將您的公鑰粘貼到一行并使用 Ctrl+O 然后 Ctrl+X 保存]
chmod 0600 authorized_keys
不要向任何人透露私鑰!要使用PuTTY連接到我們的服務(wù)器,請?jiān)?PuTTY 的Connection > SSH > Auth configuration 屏幕中輸入帶有 .ppk 擴(kuò)展名的私鑰文件的地址。如果它正常工作,則在嘗試連接時不應(yīng)提示您輸入密碼,盡管您會在第一次收到有關(guān)成為無法識別主機(jī)的警告,您可以放心地忽略它。
要使用WinSCP連接到我們的服務(wù)器并以圖形方式管理文件,請單擊 New Session,選擇File Protocol: SCP,將您服務(wù)器的 IP 地址放入 Host name,輸入您的用戶名,將密碼字段留空并輸入地址在Advanced > SSH > Authentication > Private key file中擴(kuò)展名為 .ppk 的 私鑰文件。
如果我們有很多文件要為不同的用戶管理,有時以用戶“root”身份連接會更方便,方法是向文件/root/.ssh/authorized_keys添加密鑰。如果您這樣做,請非常小心不要損壞基本系統(tǒng)文件,并確保您更改的任何文件都?xì)w正確的用戶和組所有,而不是由 root 擁有。這很容易忘記,并可能導(dǎo)致各種奇怪的癥狀。
確定無需密碼即可成功登錄后,您可以轉(zhuǎn)到Webmin > 服務(wù)器 > SSH 服務(wù)器 > 身份驗(yàn)證并設(shè)置“允許通過密碼進(jìn)行身份驗(yàn)證?” 為“否”。
請注意,一些管理員將 SSH 服務(wù)器偵聽的端口從 22 更改為更高的端口,以減少黑客攻擊和相關(guān)的日志文件條目。我不再這樣做,因?yàn)樗皇且粋€臨時解決方案,最終根本不會提高安全性,而且實(shí)際上會使情況變得更糟——無論您使用哪個端口,端口掃描器最終都會找到。但是,我確實(shí)建議設(shè)置 fail2ban 以減少服務(wù)器負(fù)載。
請注意,如果您不喜歡“每日消息”中的廣告,您可以通過編輯/etc/default/motd-news并設(shè)置“ENABLED=0”來刪除它。我還刪除了 /etc/update-motd.d/10-help-text。
要通過 SSH 設(shè)置從 VPS 到另一臺服務(wù)器的自動備份(例如,使用rsync命令),您將在 VPS 本身上生成一個公鑰/私鑰對,使用如下命令,密碼為空。
ssh-keygen -t ed25519
公鑰通常保存在 /root/.ssh/id_ed25519.pub中,從中可以將其復(fù)制到遠(yuǎn)程服務(wù)器上的 authorized_keys 文件中。

以上就是vps搭建教程的第三部分,希望能幫助到大家!

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • vps
    vps
    +關(guān)注

    關(guān)注

    1

    文章

    100

    瀏覽量

    11994
收藏 人收藏

    評論

    相關(guān)推薦

    vps搭建wordpress網(wǎng)站的3個步驟介紹

    如果你想要搭建一個自己的WordPress網(wǎng)站,就算大部分不懂技術(shù)的小白也可以使用vps搭建wordpress網(wǎng)站。使用vps主機(jī)搭建一個完
    的頭像 發(fā)表于 07-07 17:04 ?3384次閱讀

    免費(fèi)vps試用7天和免費(fèi)vps試用30天有何區(qū)別

    我們在租用vps的時候,經(jīng)常會發(fā)現(xiàn)很多主機(jī)商比如科技會提供3-30天不等的免費(fèi)vps試用機(jī)會,其想法是打消用戶購買vps不穩(wěn)定的疑慮,那
    的頭像 發(fā)表于 06-23 16:06 ?7.2w次閱讀

    科技分析:香港vps可以放多少個網(wǎng)站?

    香港vps主機(jī)就好比如獨(dú)立的小型服務(wù)器,性能非常強(qiáng)大,管理起來也很方便,價格比獨(dú)立服務(wù)器更便宜,使用香港vps主機(jī)的網(wǎng)站更有利于網(wǎng)站的排名,所以越來越多做網(wǎng)站的站長朋友都開始使用它,然而香港vps
    發(fā)表于 09-15 16:45 ?340次閱讀

    科技分析:香港vps常見問題

    用戶購買香港vps后或多或少都會遇到一些問題,下面小編列出幾點(diǎn)用戶經(jīng)常問到的問題,并一一作出解答,希望對有問題的朋友有幫助。 1、購買后可以升/降配置嗎? 用戶購買香港vps后,如發(fā)現(xiàn)配置不夠用
    的頭像 發(fā)表于 09-20 16:43 ?654次閱讀

    科技不得不說:vps大誤解

    第一大誤解:不少朋友以為vps有多少的寬帶就應(yīng)該有多少的下載速度,其實(shí)這是對vps寬帶的一種誤解。就好比如100M共享寬帶,其下載速度會有時快,有時慢,這要根據(jù)共享這條寬帶的人數(shù)決定。而獨(dú)享寬帶
    的頭像 發(fā)表于 09-28 15:39 ?655次閱讀

    科技講解vps搭建教程(一)

    本教程是關(guān)于vps搭建。接下來幾天,小編會分為以下十五個部分給大家講解詳細(xì)的搭建教程: 一、介紹 入門 選擇托管公司 選擇操作系統(tǒng)和控制面板 二、安裝 初始安全補(bǔ)丁 檢查時區(qū)和語言環(huán)境
    的頭像 發(fā)表于 10-21 16:39 ?1798次閱讀

    科技講解vps搭建教程(二)

    今天,小編將接著上次的分享,給大家講解vps搭建需要安裝初始安全補(bǔ)丁、檢查時區(qū)語言環(huán)境和安裝Virtualmin控制面板的教程。 一、初始安全補(bǔ)丁 出于安全原因,第一次啟動服務(wù)器后我們應(yīng)該做的第一件
    的頭像 發(fā)表于 10-24 17:14 ?810次閱讀

    科技講解vps搭建教程(四)

    昨天小編分享了vps搭建部分的教程,今天小編將給大家講解vps搭建需要的聯(lián)網(wǎng)教程。 一、檢查
    的頭像 發(fā)表于 10-26 16:32 ?1132次閱讀

    科技講解vps搭建教程(五)

    小編已經(jīng)分享了vps搭建第四部分的教程,今天小編將給大家講解vps搭建需要的額外的安全性,也就是搭建
    的頭像 發(fā)表于 11-01 16:43 ?1559次閱讀
    <b class='flag-5'>恒</b><b class='flag-5'>訊</b>科技<b class='flag-5'>講解</b>:<b class='flag-5'>vps</b><b class='flag-5'>搭建</b>教程(五)

    科技講解vps搭建教程(六)

    接著上篇文章的內(nèi)容,今天小編將給大家講解vps搭建需要的附加包,也就是搭建教程的第六部分。
    的頭像 發(fā)表于 11-03 15:44 ?821次閱讀
    <b class='flag-5'>恒</b><b class='flag-5'>訊</b>科技<b class='flag-5'>講解</b>:<b class='flag-5'>vps</b><b class='flag-5'>搭建</b>教程(六)

    科技講解vps搭建教程(七)

    今天小編將給大家講解vps搭建需要安裝網(wǎng)站,也就是搭建教程的第七部分。安裝網(wǎng)站分為兩個步驟,安裝WordPress和保護(hù)網(wǎng)站。 安裝網(wǎng)站可以通過轉(zhuǎn)到Virtualmin 創(chuàng)建虛擬服務(wù)器
    的頭像 發(fā)表于 11-07 16:16 ?561次閱讀

    科技分享:VPS和RDP之間的6個區(qū)別

    當(dāng)我們在選擇各種VPS服務(wù)時,會遇到術(shù)語RDP或遠(yuǎn)程桌面協(xié)議。VPS和RDP這兩個術(shù)語經(jīng)常并列使用,因?yàn)橐豢此鼈兒芟嗨???偟膩碚f,這兩個術(shù)語確實(shí)有一些相似之處,但實(shí)際上,VPS和RDP是兩個不同的東西。
    的頭像 發(fā)表于 01-31 16:52 ?2313次閱讀

    科技介紹:加速Linux和Windows VPS的5種策略

    虛擬專用服務(wù)器(VPS)通常被認(rèn)為是經(jīng)歷持續(xù)發(fā)展和快速客戶群擴(kuò)展的網(wǎng)站的最佳替代方案之一。雖然物理服務(wù)器可以提供與虛擬專用服務(wù)器相同的服務(wù),但虛擬專用服務(wù)器更便宜。事實(shí)上,很多人青睞Linux
    的頭像 發(fā)表于 06-25 17:27 ?394次閱讀

    美國洛杉磯VPS的優(yōu)勢有哪些?

    **:洛杉磯VPS通常提供高性能的硬件配置,能夠滿足用戶對于計(jì)算資源的需求。例如,有的VPS在安裝寶塔面板并配置LNMP環(huán)境后,仍然有較多的內(nèi)存和硬盤空間剩余,這對于搭建多個網(wǎng)站來說是足夠的。 2. **穩(wěn)定性**:由于洛杉磯是
    的頭像 發(fā)表于 04-28 10:19 ?379次閱讀

    科技分析:常用的vps路由測試的工具和方法

    VPS(虛擬私人服務(wù)器)路由測試是評估服務(wù)器網(wǎng)絡(luò)性能的重要環(huán)節(jié),以下是一些常用的工具和方法: 1、BestTrace:這是一款路由追蹤客戶端軟件,可以測試VPS的去程路由和回程路由。它具有可視化
    的頭像 發(fā)表于 08-08 22:54 ?261次閱讀