0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

恒訊科技講解:vps搭建教程(三)

深圳市恒訊科技有限公司 ? 來源: 深圳市恒訊科技有限公司 ? 作者: 深圳市恒訊科技有 ? 2022-10-25 17:12 ? 次閱讀

今天,小編將接著昨天的分享,給大家講解vps搭建連接到安全外殼和為SSH使用身份驗證密鑰的教程。

一、連接到安全外殼
假設現(xiàn)在有一個運行新安裝的Linux操作系統(tǒng)和Virtualmin的遠程服務器,并且您正在從本地 Windows PC 配置它,管理它的最佳方法是使用 PuTTY 連接到安全外殼 ( SSH )命令行和 WinSCP 用于文件傳輸。這通常比我們上面使用的托管公司控制臺或Webmin文件管理器更快、更方便——例如,它允許剪切和粘貼命令。在您的 Windows PC 上安裝并運行 PuTTY 并將您的 VPS 的 IP 地址(托管公司會告訴您)放在“主機名(或 IP 地址)”的位置,將端口設置為 22 并選擇連接類型:SSH . 輸入您在上面選擇的管理員用戶名和密碼(或由您的主機提供給您),然后單擊打開按鈕。
第一次連接到新服務器時,您會看到服務器的主機密鑰未緩存的警告。單擊“是”保存密鑰并連接。出現(xiàn)提示時輸入您的管理員用戶名和密碼。
重新生成主機密鑰(如有必要)
如果您的操作系統(tǒng)是從標準托管公司映像安裝的,那么根 SSH 密鑰可能與它們托管的所有其他 VPS 相同,這是一個重大的安全風險。如果有疑問,您可以隨時使用以下命令重新生成密鑰(這不會中斷現(xiàn)有的 SSH 會話):
sudo /bin/rm -v /etc/ssh/ssh_host_*
sudo dpkg-reconfigure openssh-server

二、為 SSH 使用身份驗證密鑰
身份驗證密鑰比密碼安全得多,默認情況下,在Ubuntu 上,這是以 root 用戶身份登錄的唯一方法,也是執(zhí)行無人值守備份的唯一方法,因此值得學習使用它們。
首先,使用Windows 上的PuTTYgen等程序為自己生成一個公鑰/私鑰對 。默認的 RSA 密鑰類型不再被認為是安全的 - 我建議 使用曲線Ed25519 (255 bits)選擇密鑰類型EdDSA。使用密碼保護私鑰是一種很好的做法,這應該是令人難忘的。將私鑰復制到計算機上管理員或備份進程將用于通過 SSH 登錄的位置,或復制到 U 盤。
然后將公鑰從 PuTTYgen 的頂部窗口復制到您的 VPS - 將其粘貼到 用戶主文件夾中名為 .ssh的文件夾內(nèi)的一個名為authorized_keys的文件中。此文件必須僅對您(管理員用戶)可見。您可以使用以下命令來創(chuàng)建具有必要權(quán)限的文件夾和文件:
cd ~
mkdir .ssh
chmod 0700 .ssh
cd .ssh
sudo nano authorized_keys
[右鍵單擊將您的公鑰粘貼到一行并使用 Ctrl+O 然后 Ctrl+X 保存]
chmod 0600 authorized_keys
不要向任何人透露私鑰!要使用PuTTY連接到我們的服務器,請在 PuTTY 的Connection > SSH > Auth configuration 屏幕中輸入帶有 .ppk 擴展名的私鑰文件的地址。如果它正常工作,則在嘗試連接時不應提示您輸入密碼,盡管您會在第一次收到有關(guān)成為無法識別主機的警告,您可以放心地忽略它。
要使用WinSCP連接到我們的服務器并以圖形方式管理文件,請單擊 New Session,選擇File Protocol: SCP,將您服務器的 IP 地址放入 Host name,輸入您的用戶名,將密碼字段留空并輸入地址在Advanced > SSH > Authentication > Private key file中擴展名為 .ppk 的 私鑰文件。
如果我們有很多文件要為不同的用戶管理,有時以用戶“root”身份連接會更方便,方法是向文件/root/.ssh/authorized_keys添加密鑰。如果您這樣做,請非常小心不要損壞基本系統(tǒng)文件,并確保您更改的任何文件都歸正確的用戶和組所有,而不是由 root 擁有。這很容易忘記,并可能導致各種奇怪的癥狀。
確定無需密碼即可成功登錄后,您可以轉(zhuǎn)到Webmin > 服務器 > SSH 服務器 > 身份驗證并設置“允許通過密碼進行身份驗證?” 為“否”。
請注意,一些管理員將 SSH 服務器偵聽的端口從 22 更改為更高的端口,以減少黑客攻擊和相關(guān)的日志文件條目。我不再這樣做,因為它只是一個臨時解決方案,最終根本不會提高安全性,而且實際上會使情況變得更糟——無論您使用哪個端口,端口掃描器最終都會找到。但是,我確實建議設置 fail2ban 以減少服務器負載。
請注意,如果您不喜歡“每日消息”中的廣告,您可以通過編輯/etc/default/motd-news并設置“ENABLED=0”來刪除它。我還刪除了 /etc/update-motd.d/10-help-text。
要通過 SSH 設置從 VPS 到另一臺服務器的自動備份(例如,使用rsync命令),您將在 VPS 本身上生成一個公鑰/私鑰對,使用如下命令,密碼為空。
ssh-keygen -t ed25519
公鑰通常保存在 /root/.ssh/id_ed25519.pub中,從中可以將其復制到遠程服務器上的 authorized_keys 文件中。

以上就是vps搭建教程的第三部分,希望能幫助到大家!

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • vps
    vps
    +關(guān)注

    關(guān)注

    1

    文章

    103

    瀏覽量

    11995
收藏 人收藏

    評論

    相關(guān)推薦

    vps搭建wordpress網(wǎng)站的3個步驟介紹

    如果你想要搭建一個自己的WordPress網(wǎng)站,就算大部分不懂技術(shù)的小白也可以使用vps搭建wordpress網(wǎng)站。使用vps主機搭建一個完
    的頭像 發(fā)表于 07-07 17:04 ?3406次閱讀

    免費vps試用7天和免費vps試用30天有何區(qū)別

    我們在租用vps的時候,經(jīng)常會發(fā)現(xiàn)很多主機商比如科技會提供3-30天不等的免費vps試用機會,其想法是打消用戶購買vps不穩(wěn)定的疑慮,那
    的頭像 發(fā)表于 06-23 16:06 ?7.2w次閱讀

    科技分析:香港vps可以放多少個網(wǎng)站?

    香港vps主機就好比如獨立的小型服務器,性能非常強大,管理起來也很方便,價格比獨立服務器更便宜,使用香港vps主機的網(wǎng)站更有利于網(wǎng)站的排名,所以越來越多做網(wǎng)站的站長朋友都開始使用它,然而香港vps
    發(fā)表于 09-15 16:45 ?350次閱讀

    科技分析:香港vps常見問題

    用戶購買香港vps后或多或少都會遇到一些問題,下面小編列出幾點用戶經(jīng)常問到的問題,并一一作出解答,希望對有問題的朋友有幫助。 1、購買后可以升/降配置嗎? 用戶購買香港vps后,如發(fā)現(xiàn)配置不夠用
    的頭像 發(fā)表于 09-20 16:43 ?666次閱讀

    科技不得不說:vps大誤解

    第一大誤解:不少朋友以為vps有多少的寬帶就應該有多少的下載速度,其實這是對vps寬帶的一種誤解。就好比如100M共享寬帶,其下載速度會有時快,有時慢,這要根據(jù)共享這條寬帶的人數(shù)決定。而獨享寬帶
    的頭像 發(fā)表于 09-28 15:39 ?664次閱讀

    科技講解vps搭建教程(一)

    本教程是關(guān)于vps搭建。接下來幾天,小編會分為以下十五個部分給大家講解詳細的搭建教程: 一、介紹 入門 選擇托管公司 選擇操作系統(tǒng)和控制面板 二、安裝 初始安全補丁 檢查時區(qū)和語言環(huán)境
    的頭像 發(fā)表于 10-21 16:39 ?1814次閱讀

    科技講解vps搭建教程(二)

    今天,小編將接著上次的分享,給大家講解vps搭建需要安裝初始安全補丁、檢查時區(qū)語言環(huán)境和安裝Virtualmin控制面板的教程。 一、初始安全補丁 出于安全原因,第一次啟動服務器后我們應該做的第一件
    的頭像 發(fā)表于 10-24 17:14 ?813次閱讀

    科技講解vps搭建教程(四)

    昨天小編分享了vps搭建部分的教程,今天小編將給大家講解vps搭建需要的聯(lián)網(wǎng)教程。 一、檢查
    的頭像 發(fā)表于 10-26 16:32 ?1138次閱讀

    科技講解vps搭建教程(五)

    小編已經(jīng)分享了vps搭建第四部分的教程,今天小編將給大家講解vps搭建需要的額外的安全性,也就是搭建
    的頭像 發(fā)表于 11-01 16:43 ?1571次閱讀
    <b class='flag-5'>恒</b><b class='flag-5'>訊</b>科技<b class='flag-5'>講解</b>:<b class='flag-5'>vps</b><b class='flag-5'>搭建</b>教程(五)

    科技講解vps搭建教程(六)

    接著上篇文章的內(nèi)容,今天小編將給大家講解vps搭建需要的附加包,也就是搭建教程的第六部分。
    的頭像 發(fā)表于 11-03 15:44 ?840次閱讀
    <b class='flag-5'>恒</b><b class='flag-5'>訊</b>科技<b class='flag-5'>講解</b>:<b class='flag-5'>vps</b><b class='flag-5'>搭建</b>教程(六)

    科技講解vps搭建教程(七)

    今天小編將給大家講解vps搭建需要安裝網(wǎng)站,也就是搭建教程的第七部分。安裝網(wǎng)站分為兩個步驟,安裝WordPress和保護網(wǎng)站。 安裝網(wǎng)站可以通過轉(zhuǎn)到Virtualmin 創(chuàng)建虛擬服務器
    的頭像 發(fā)表于 11-07 16:16 ?571次閱讀

    科技分享:VPS和RDP之間的6個區(qū)別

    當我們在選擇各種VPS服務時,會遇到術(shù)語RDP或遠程桌面協(xié)議。VPS和RDP這兩個術(shù)語經(jīng)常并列使用,因為一看它們很相似??偟膩碚f,這兩個術(shù)語確實有一些相似之處,但實際上,VPS和RDP是兩個不同的東西。
    的頭像 發(fā)表于 01-31 16:52 ?2335次閱讀

    科技介紹:加速Linux和Windows VPS的5種策略

    虛擬專用服務器(VPS)通常被認為是經(jīng)歷持續(xù)發(fā)展和快速客戶群擴展的網(wǎng)站的最佳替代方案之一。雖然物理服務器可以提供與虛擬專用服務器相同的服務,但虛擬專用服務器更便宜。事實上,很多人青睞Linux
    的頭像 發(fā)表于 06-25 17:27 ?404次閱讀

    在美國VPS上設置開發(fā)和測試環(huán)境的基本步驟和技巧

    在美國vps搭建開發(fā)環(huán)境和測試環(huán)境是很多開發(fā)者和企業(yè)追求高效研發(fā)與測試流程的重要一步。本文介紹了在美國VPS上設置開發(fā)環(huán)境和測試環(huán)境的方法,包括選擇操作系統(tǒng)、必要的開發(fā)工具和環(huán)境配置技巧,旨在
    的頭像 發(fā)表于 06-24 14:46 ?372次閱讀
    在美國<b class='flag-5'>VPS</b>上設置開發(fā)和測試環(huán)境的基本步驟和技巧

    科技分析:常用的vps路由測試的工具和方法

    VPS(虛擬私人服務器)路由測試是評估服務器網(wǎng)絡性能的重要環(huán)節(jié),以下是一些常用的工具和方法: 1、BestTrace:這是一款路由追蹤客戶端軟件,可以測試VPS的去程路由和回程路由。它具有可視化
    的頭像 發(fā)表于 08-08 22:54 ?289次閱讀