0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

恒訊科技講解:vps搭建教程(三)

深圳市恒訊科技有限公司 ? 來(lái)源: 深圳市恒訊科技有限公司 ? 作者: 深圳市恒訊科技有 ? 2022-10-25 17:12 ? 次閱讀

今天,小編將接著昨天的分享,給大家講解vps搭建連接到安全外殼和為SSH使用身份驗(yàn)證密鑰的教程。

一、連接到安全外殼
假設(shè)現(xiàn)在有一個(gè)運(yùn)行新安裝的Linux操作系統(tǒng)和Virtualmin的遠(yuǎn)程服務(wù)器,并且您正在從本地 Windows PC 配置它,管理它的最佳方法是使用 PuTTY 連接到安全外殼 ( SSH )命令行和 WinSCP 用于文件傳輸。這通常比我們上面使用的托管公司控制臺(tái)或Webmin文件管理器更快、更方便——例如,它允許剪切和粘貼命令。在您的 Windows PC 上安裝并運(yùn)行 PuTTY 并將您的 VPS 的 IP 地址(托管公司會(huì)告訴您)放在“主機(jī)名(或 IP 地址)”的位置,將端口設(shè)置為 22 并選擇連接類(lèi)型:SSH . 輸入您在上面選擇的管理員用戶名和密碼(或由您的主機(jī)提供給您),然后單擊打開(kāi)按鈕。
第一次連接到新服務(wù)器時(shí),您會(huì)看到服務(wù)器的主機(jī)密鑰未緩存的警告。單擊“是”保存密鑰并連接。出現(xiàn)提示時(shí)輸入您的管理員用戶名和密碼。
重新生成主機(jī)密鑰(如有必要)
如果您的操作系統(tǒng)是從標(biāo)準(zhǔn)托管公司映像安裝的,那么根 SSH 密鑰可能與它們托管的所有其他 VPS 相同,這是一個(gè)重大的安全風(fēng)險(xiǎn)。如果有疑問(wèn),您可以隨時(shí)使用以下命令重新生成密鑰(這不會(huì)中斷現(xiàn)有的 SSH 會(huì)話):
sudo /bin/rm -v /etc/ssh/ssh_host_*
sudo dpkg-reconfigure openssh-server

二、為 SSH 使用身份驗(yàn)證密鑰
身份驗(yàn)證密鑰比密碼安全得多,默認(rèn)情況下,在Ubuntu 上,這是以 root 用戶身份登錄的唯一方法,也是執(zhí)行無(wú)人值守備份的唯一方法,因此值得學(xué)習(xí)使用它們。
首先,使用Windows 上的PuTTYgen等程序?yàn)樽约荷梢粋€(gè)公鑰/私鑰對(duì) 。默認(rèn)的 RSA 密鑰類(lèi)型不再被認(rèn)為是安全的 - 我建議 使用曲線Ed25519 (255 bits)選擇密鑰類(lèi)型EdDSA。使用密碼保護(hù)私鑰是一種很好的做法,這應(yīng)該是令人難忘的。將私鑰復(fù)制到計(jì)算機(jī)上管理員或備份進(jìn)程將用于通過(guò) SSH 登錄的位置,或復(fù)制到 U 盤(pán)。
然后將公鑰從 PuTTYgen 的頂部窗口復(fù)制到您的 VPS - 將其粘貼到 用戶主文件夾中名為 .ssh的文件夾內(nèi)的一個(gè)名為authorized_keys的文件中。此文件必須僅對(duì)您(管理員用戶)可見(jiàn)。您可以使用以下命令來(lái)創(chuàng)建具有必要權(quán)限的文件夾和文件:
cd ~
mkdir .ssh
chmod 0700 .ssh
cd .ssh
sudo nano authorized_keys
[右鍵單擊將您的公鑰粘貼到一行并使用 Ctrl+O 然后 Ctrl+X 保存]
chmod 0600 authorized_keys
不要向任何人透露私鑰!要使用PuTTY連接到我們的服務(wù)器,請(qǐng)?jiān)?PuTTY 的Connection > SSH > Auth configuration 屏幕中輸入帶有 .ppk 擴(kuò)展名的私鑰文件的地址。如果它正常工作,則在嘗試連接時(shí)不應(yīng)提示您輸入密碼,盡管您會(huì)在第一次收到有關(guān)成為無(wú)法識(shí)別主機(jī)的警告,您可以放心地忽略它。
要使用WinSCP連接到我們的服務(wù)器并以圖形方式管理文件,請(qǐng)單擊 New Session,選擇File Protocol: SCP,將您服務(wù)器的 IP 地址放入 Host name,輸入您的用戶名,將密碼字段留空并輸入地址在Advanced > SSH > Authentication > Private key file中擴(kuò)展名為 .ppk 的 私鑰文件。
如果我們有很多文件要為不同的用戶管理,有時(shí)以用戶“root”身份連接會(huì)更方便,方法是向文件/root/.ssh/authorized_keys添加密鑰。如果您這樣做,請(qǐng)非常小心不要損壞基本系統(tǒng)文件,并確保您更改的任何文件都?xì)w正確的用戶和組所有,而不是由 root 擁有。這很容易忘記,并可能導(dǎo)致各種奇怪的癥狀。
確定無(wú)需密碼即可成功登錄后,您可以轉(zhuǎn)到Webmin > 服務(wù)器 > SSH 服務(wù)器 > 身份驗(yàn)證并設(shè)置“允許通過(guò)密碼進(jìn)行身份驗(yàn)證?” 為“否”。
請(qǐng)注意,一些管理員將 SSH 服務(wù)器偵聽(tīng)的端口從 22 更改為更高的端口,以減少黑客攻擊和相關(guān)的日志文件條目。我不再這樣做,因?yàn)樗皇且粋€(gè)臨時(shí)解決方案,最終根本不會(huì)提高安全性,而且實(shí)際上會(huì)使情況變得更糟——無(wú)論您使用哪個(gè)端口,端口掃描器最終都會(huì)找到。但是,我確實(shí)建議設(shè)置 fail2ban 以減少服務(wù)器負(fù)載。
請(qǐng)注意,如果您不喜歡“每日消息”中的廣告,您可以通過(guò)編輯/etc/default/motd-news并設(shè)置“ENABLED=0”來(lái)刪除它。我還刪除了 /etc/update-motd.d/10-help-text。
要通過(guò) SSH 設(shè)置從 VPS 到另一臺(tái)服務(wù)器的自動(dòng)備份(例如,使用rsync命令),您將在 VPS 本身上生成一個(gè)公鑰/私鑰對(duì),使用如下命令,密碼為空。
ssh-keygen -t ed25519
公鑰通常保存在 /root/.ssh/id_ed25519.pub中,從中可以將其復(fù)制到遠(yuǎn)程服務(wù)器上的 authorized_keys 文件中。

以上就是vps搭建教程的第三部分,希望能幫助到大家!

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • vps
    vps
    +關(guān)注

    關(guān)注

    1

    文章

    115

    瀏覽量

    12204
收藏 0人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    vps搭建wordpress網(wǎng)站的3個(gè)步驟介紹

    如果你想要搭建一個(gè)自己的WordPress網(wǎng)站,就算大部分不懂技術(shù)的小白也可以使用vps搭建wordpress網(wǎng)站。使用vps主機(jī)搭建一個(gè)完
    的頭像 發(fā)表于 07-07 17:04 ?3686次閱讀

    免費(fèi)vps試用7天和免費(fèi)vps試用30天有何區(qū)別

    我們?cè)谧庥?b class='flag-5'>vps的時(shí)候,經(jīng)常會(huì)發(fā)現(xiàn)很多主機(jī)商比如科技會(huì)提供3-30天不等的免費(fèi)vps試用機(jī)會(huì),其想法是打消用戶購(gòu)買(mǎi)vps不穩(wěn)定的疑慮,那
    的頭像 發(fā)表于 06-23 16:06 ?8.1w次閱讀

    科技分析:香港vps可以放多少個(gè)網(wǎng)站?

    香港vps主機(jī)就好比如獨(dú)立的小型服務(wù)器,性能非常強(qiáng)大,管理起來(lái)也很方便,價(jià)格比獨(dú)立服務(wù)器更便宜,使用香港vps主機(jī)的網(wǎng)站更有利于網(wǎng)站的排名,所以越來(lái)越多做網(wǎng)站的站長(zhǎng)朋友都開(kāi)始使用它,然而香港vps
    發(fā)表于 09-15 16:45 ?453次閱讀

    科技分析:香港vps常見(jiàn)問(wèn)題

    用戶購(gòu)買(mǎi)香港vps后或多或少都會(huì)遇到一些問(wèn)題,下面小編列出幾點(diǎn)用戶經(jīng)常問(wèn)到的問(wèn)題,并一一作出解答,希望對(duì)有問(wèn)題的朋友有幫助。 1、購(gòu)買(mǎi)后可以升/降配置嗎? 用戶購(gòu)買(mǎi)香港vps后,如發(fā)現(xiàn)配置不夠用
    的頭像 發(fā)表于 09-20 16:43 ?855次閱讀

    科技不得不說(shuō):vps大誤解

    第一大誤解:不少朋友以為vps有多少的寬帶就應(yīng)該有多少的下載速度,其實(shí)這是對(duì)vps寬帶的一種誤解。就好比如100M共享寬帶,其下載速度會(huì)有時(shí)快,有時(shí)慢,這要根據(jù)共享這條寬帶的人數(shù)決定。而獨(dú)享寬帶
    的頭像 發(fā)表于 09-28 15:39 ?890次閱讀

    科技講解vps搭建教程(一)

    本教程是關(guān)于vps搭建。接下來(lái)幾天,小編會(huì)分為以下十五個(gè)部分給大家講解詳細(xì)的搭建教程: 一、介紹 入門(mén) 選擇托管公司 選擇操作系統(tǒng)和控制面板 二、安裝 初始安全補(bǔ)丁 檢查時(shí)區(qū)和語(yǔ)言環(huán)境
    的頭像 發(fā)表于 10-21 16:39 ?2087次閱讀

    科技講解vps搭建教程(二)

    今天,小編將接著上次的分享,給大家講解vps搭建需要安裝初始安全補(bǔ)丁、檢查時(shí)區(qū)語(yǔ)言環(huán)境和安裝Virtualmin控制面板的教程。 一、初始安全補(bǔ)丁 出于安全原因,第一次啟動(dòng)服務(wù)器后我們應(yīng)該做的第一件
    的頭像 發(fā)表于 10-24 17:14 ?1003次閱讀

    科技講解vps搭建教程(四)

    昨天小編分享了vps搭建部分的教程,今天小編將給大家講解vps搭建需要的聯(lián)網(wǎng)教程。 一、檢查
    的頭像 發(fā)表于 10-26 16:32 ?1318次閱讀

    科技講解vps搭建教程(五)

    小編已經(jīng)分享了vps搭建第四部分的教程,今天小編將給大家講解vps搭建需要的額外的安全性,也就是搭建
    的頭像 發(fā)表于 11-01 16:43 ?1857次閱讀
    <b class='flag-5'>恒</b><b class='flag-5'>訊</b>科技<b class='flag-5'>講解</b>:<b class='flag-5'>vps</b><b class='flag-5'>搭建</b>教程(五)

    科技講解vps搭建教程(六)

    接著上篇文章的內(nèi)容,今天小編將給大家講解vps搭建需要的附加包,也就是搭建教程的第六部分。
    的頭像 發(fā)表于 11-03 15:44 ?1115次閱讀
    <b class='flag-5'>恒</b><b class='flag-5'>訊</b>科技<b class='flag-5'>講解</b>:<b class='flag-5'>vps</b><b class='flag-5'>搭建</b>教程(六)

    科技講解vps搭建教程(七)

    今天小編將給大家講解vps搭建需要安裝網(wǎng)站,也就是搭建教程的第七部分。安裝網(wǎng)站分為兩個(gè)步驟,安裝WordPress和保護(hù)網(wǎng)站。 安裝網(wǎng)站可以通過(guò)轉(zhuǎn)到Virtualmin 創(chuàng)建虛擬服務(wù)器
    的頭像 發(fā)表于 11-07 16:16 ?825次閱讀

    科技分享:VPS和RDP之間的6個(gè)區(qū)別

    當(dāng)我們?cè)谶x擇各種VPS服務(wù)時(shí),會(huì)遇到術(shù)語(yǔ)RDP或遠(yuǎn)程桌面協(xié)議。VPS和RDP這兩個(gè)術(shù)語(yǔ)經(jīng)常并列使用,因?yàn)橐豢此鼈兒芟嗨?。總的?lái)說(shuō),這兩個(gè)術(shù)語(yǔ)確實(shí)有一些相似之處,但實(shí)際上,VPS和RDP是兩個(gè)不同的東西。
    的頭像 發(fā)表于 01-31 16:52 ?2606次閱讀

    科技介紹:加速Linux和Windows VPS的5種策略

    虛擬專用服務(wù)器(VPS)通常被認(rèn)為是經(jīng)歷持續(xù)發(fā)展和快速客戶群擴(kuò)展的網(wǎng)站的最佳替代方案之一。雖然物理服務(wù)器可以提供與虛擬專用服務(wù)器相同的服務(wù),但虛擬專用服務(wù)器更便宜。事實(shí)上,很多人青睞Linux
    的頭像 發(fā)表于 06-25 17:27 ?560次閱讀

    科技分析:常用的vps路由測(cè)試的工具和方法

    VPS(虛擬私人服務(wù)器)路由測(cè)試是評(píng)估服務(wù)器網(wǎng)絡(luò)性能的重要環(huán)節(jié),以下是一些常用的工具和方法: 1、BestTrace:這是一款路由追蹤客戶端軟件,可以測(cè)試VPS的去程路由和回程路由。它具有可視化
    的頭像 發(fā)表于 08-08 22:54 ?671次閱讀

    科技分析:抗投訴VPS和普通VPS有什么區(qū)別?

    抗投訴VPS和普通VPS的主要區(qū)別在于它們提供的服務(wù)范圍、政策限制、隱私保護(hù)和用途。以下是一些具體的區(qū)別: 一、服務(wù)范圍和政策限制: 1、普通VPS:通常遵循嚴(yán)格的服務(wù)條款和政策,限制某些可能
    的頭像 發(fā)表于 12-04 15:47 ?422次閱讀

    電子發(fā)燒友

    中國(guó)電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會(huì)員交流學(xué)習(xí)
    • 獲取您個(gè)性化的科技前沿技術(shù)信息
    • 參加活動(dòng)獲取豐厚的禮品