在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

恒訊科技講解:vps搭建教程(三)

深圳市恒訊科技有限公司 ? 來源: 深圳市恒訊科技有限公司 ? 作者: 深圳市恒訊科技有 ? 2022-10-25 17:12 ? 次閱讀

今天,小編將接著昨天的分享,給大家講解vps搭建連接到安全外殼和為SSH使用身份驗證密鑰的教程

一、連接到安全外殼
假設現在有一個運行新安裝的Linux操作系統和Virtualmin的遠程服務器,并且您正在從本地 Windows PC 配置它,管理它的最佳方法是使用 PuTTY 連接到安全外殼 ( SSH )命令行和 WinSCP 用于文件傳輸。這通常比我們上面使用的托管公司控制臺或Webmin文件管理器更快、更方便——例如,它允許剪切和粘貼命令。在您的 Windows PC 上安裝并運行 PuTTY 并將您的 VPS 的 IP 地址(托管公司會告訴您)放在“主機名(或 IP 地址)”的位置,將端口設置為 22 并選擇連接類型:SSH . 輸入您在上面選擇的管理員用戶名和密碼(或由您的主機提供給您),然后單擊打開按鈕。
第一次連接到新服務器時,您會看到服務器的主機密鑰未緩存的警告。單擊“是”保存密鑰并連接。出現提示時輸入您的管理員用戶名和密碼。
重新生成主機密鑰(如有必要)
如果您的操作系統是從標準托管公司映像安裝的,那么根 SSH 密鑰可能與它們托管的所有其他 VPS 相同,這是一個重大的安全風險。如果有疑問,您可以隨時使用以下命令重新生成密鑰(這不會中斷現有的 SSH 會話):
sudo /bin/rm -v /etc/ssh/ssh_host_*
sudo dpkg-reconfigure openssh-server

二、為 SSH 使用身份驗證密鑰
身份驗證密鑰比密碼安全得多,默認情況下,在Ubuntu 上,這是以 root 用戶身份登錄的唯一方法,也是執行無人值守備份的唯一方法,因此值得學習使用它們。
首先,使用Windows 上的PuTTYgen等程序為自己生成一個公鑰/私鑰對 。默認的 RSA 密鑰類型不再被認為是安全的 - 我建議 使用曲線Ed25519 (255 bits)選擇密鑰類型EdDSA。使用密碼保護私鑰是一種很好的做法,這應該是令人難忘的。將私鑰復制到計算機上管理員或備份進程將用于通過 SSH 登錄的位置,或復制到 U 盤。
然后將公鑰從 PuTTYgen 的頂部窗口復制到您的 VPS - 將其粘貼到 用戶主文件夾中名為 .ssh的文件夾內的一個名為authorized_keys的文件中。此文件必須僅對您(管理員用戶)可見。您可以使用以下命令來創建具有必要權限的文件夾和文件:
cd ~
mkdir .ssh
chmod 0700 .ssh
cd .ssh
sudo nano authorized_keys
[右鍵單擊將您的公鑰粘貼到一行并使用 Ctrl+O 然后 Ctrl+X 保存]
chmod 0600 authorized_keys
不要向任何人透露私鑰!要使用PuTTY連接到我們的服務器,請在 PuTTY 的Connection > SSH > Auth configuration 屏幕中輸入帶有 .ppk 擴展名的私鑰文件的地址。如果它正常工作,則在嘗試連接時不應提示您輸入密碼,盡管您會在第一次收到有關成為無法識別主機的警告,您可以放心地忽略它。
要使用WinSCP連接到我們的服務器并以圖形方式管理文件,請單擊 New Session,選擇File Protocol: SCP,將您服務器的 IP 地址放入 Host name,輸入您的用戶名,將密碼字段留空并輸入地址在Advanced > SSH > Authentication > Private key file中擴展名為 .ppk 的 私鑰文件。
如果我們有很多文件要為不同的用戶管理,有時以用戶“root”身份連接會更方便,方法是向文件/root/.ssh/authorized_keys添加密鑰。如果您這樣做,請非常小心不要損壞基本系統文件,并確保您更改的任何文件都歸正確的用戶和組所有,而不是由 root 擁有。這很容易忘記,并可能導致各種奇怪的癥狀。
確定無需密碼即可成功登錄后,您可以轉到Webmin > 服務器 > SSH 服務器 > 身份驗證并設置“允許通過密碼進行身份驗證?” 為“否”。
請注意,一些管理員將 SSH 服務器偵聽的端口從 22 更改為更高的端口,以減少黑客攻擊和相關的日志文件條目。我不再這樣做,因為它只是一個臨時解決方案,最終根本不會提高安全性,而且實際上會使情況變得更糟——無論您使用哪個端口,端口掃描器最終都會找到。但是,我確實建議設置 fail2ban 以減少服務器負載。
請注意,如果您不喜歡“每日消息”中的廣告,您可以通過編輯/etc/default/motd-news并設置“ENABLED=0”來刪除它。我還刪除了 /etc/update-motd.d/10-help-text。
要通過 SSH 設置從 VPS 到另一臺服務器的自動備份(例如,使用rsync命令),您將在 VPS 本身上生成一個公鑰/私鑰對,使用如下命令,密碼為空。
ssh-keygen -t ed25519
公鑰通常保存在 /root/.ssh/id_ed25519.pub中,從中可以將其復制到遠程服務器上的 authorized_keys 文件中。

以上就是vps搭建教程的第三部分,希望能幫助到大家!

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • vps
    vps
    +關注

    關注

    1

    文章

    110

    瀏覽量

    12034
收藏 人收藏

    評論

    相關推薦

    vps搭建wordpress網站的3個步驟介紹

    如果你想要搭建一個自己的WordPress網站,就算大部分不懂技術的小白也可以使用vps搭建wordpress網站。使用vps主機搭建一個完
    的頭像 發表于 07-07 17:04 ?3489次閱讀

    免費vps試用7天和免費vps試用30天有何區別

    我們在租用vps的時候,經常會發現很多主機商比如科技會提供3-30天不等的免費vps試用機會,其想法是打消用戶購買vps不穩定的疑慮,那
    的頭像 發表于 06-23 16:06 ?7.7w次閱讀

    科技分析:香港vps可以放多少個網站?

    香港vps主機就好比如獨立的小型服務器,性能非常強大,管理起來也很方便,價格比獨立服務器更便宜,使用香港vps主機的網站更有利于網站的排名,所以越來越多做網站的站長朋友都開始使用它,然而香港vps
    發表于 09-15 16:45 ?379次閱讀

    科技分析:香港vps常見問題

    用戶購買香港vps后或多或少都會遇到一些問題,下面小編列出幾點用戶經常問到的問題,并一一作出解答,希望對有問題的朋友有幫助。 1、購買后可以升/降配置嗎? 用戶購買香港vps后,如發現配置不夠用
    的頭像 發表于 09-20 16:43 ?706次閱讀

    科技不得不說:vps大誤解

    第一大誤解:不少朋友以為vps有多少的寬帶就應該有多少的下載速度,其實這是對vps寬帶的一種誤解。就好比如100M共享寬帶,其下載速度會有時快,有時慢,這要根據共享這條寬帶的人數決定。而獨享寬帶
    的頭像 發表于 09-28 15:39 ?726次閱讀

    科技講解vps搭建教程(一)

    本教程是關于vps搭建。接下來幾天,小編會分為以下十五個部分給大家講解詳細的搭建教程: 一、介紹 入門 選擇托管公司 選擇操作系統和控制面板 二、安裝 初始安全補丁 檢查時區和語言環境
    的頭像 發表于 10-21 16:39 ?1890次閱讀

    科技講解vps搭建教程(二)

    今天,小編將接著上次的分享,給大家講解vps搭建需要安裝初始安全補丁、檢查時區語言環境和安裝Virtualmin控制面板的教程。 一、初始安全補丁 出于安全原因,第一次啟動服務器后我們應該做的第一件
    的頭像 發表于 10-24 17:14 ?853次閱讀

    科技講解vps搭建教程(四)

    昨天小編分享了vps搭建部分的教程,今天小編將給大家講解vps搭建需要的聯網教程。 一、檢查
    的頭像 發表于 10-26 16:32 ?1174次閱讀

    科技講解vps搭建教程(五)

    小編已經分享了vps搭建第四部分的教程,今天小編將給大家講解vps搭建需要的額外的安全性,也就是搭建
    的頭像 發表于 11-01 16:43 ?1626次閱讀
    <b class='flag-5'>恒</b><b class='flag-5'>訊</b>科技<b class='flag-5'>講解</b>:<b class='flag-5'>vps</b><b class='flag-5'>搭建</b>教程(五)

    科技講解vps搭建教程(六)

    接著上篇文章的內容,今天小編將給大家講解vps搭建需要的附加包,也就是搭建教程的第六部分。
    的頭像 發表于 11-03 15:44 ?907次閱讀
    <b class='flag-5'>恒</b><b class='flag-5'>訊</b>科技<b class='flag-5'>講解</b>:<b class='flag-5'>vps</b><b class='flag-5'>搭建</b>教程(六)

    科技講解vps搭建教程(七)

    今天小編將給大家講解vps搭建需要安裝網站,也就是搭建教程的第七部分。安裝網站分為兩個步驟,安裝WordPress和保護網站。 安裝網站可以通過轉到Virtualmin 創建虛擬服務器
    的頭像 發表于 11-07 16:16 ?617次閱讀

    科技分享:VPS和RDP之間的6個區別

    當我們在選擇各種VPS服務時,會遇到術語RDP或遠程桌面協議。VPS和RDP這兩個術語經常并列使用,因為一看它們很相似。總的來說,這兩個術語確實有一些相似之處,但實際上,VPS和RDP是兩個不同的東西。
    的頭像 發表于 01-31 16:52 ?2399次閱讀

    科技介紹:加速Linux和Windows VPS的5種策略

    虛擬專用服務器(VPS)通常被認為是經歷持續發展和快速客戶群擴展的網站的最佳替代方案之一。雖然物理服務器可以提供與虛擬專用服務器相同的服務,但虛擬專用服務器更便宜。事實上,很多人青睞Linux
    的頭像 發表于 06-25 17:27 ?434次閱讀

    科技分析:常用的vps路由測試的工具和方法

    VPS(虛擬私人服務器)路由測試是評估服務器網絡性能的重要環節,以下是一些常用的工具和方法: 1、BestTrace:這是一款路由追蹤客戶端軟件,可以測試VPS的去程路由和回程路由。它具有可視化
    的頭像 發表于 08-08 22:54 ?384次閱讀

    科技分析:抗投訴VPS和普通VPS有什么區別?

    抗投訴VPS和普通VPS的主要區別在于它們提供的服務范圍、政策限制、隱私保護和用途。以下是一些具體的區別: 一、服務范圍和政策限制: 1、普通VPS:通常遵循嚴格的服務條款和政策,限制某些可能
    的頭像 發表于 12-04 15:47 ?165次閱讀
    主站蜘蛛池模板: xxx69日本hd| 欧美黄色免费| 一级视频片| 午夜 福利| 狠狠色丁香婷婷综合久久来| 色批网站www| 伊人久久大香线蕉综合网站| 91国内在线视频| 亚洲国产日韩女人aaaaaa毛片在线| 国产女同| 手机看片福利1024| 天天撸视频| 午夜影院免费体验| 成年美女| 国产小视频你懂的| 好男人社区www在线资源视频| 国产精品三级| 国产成人高清| 国产女乱淫真高清免费视频| 精品视频日本| 免费一看一级毛片| 欧美亚洲三级| 欧美一级二级三级视频| 激情com| 黄页网站在线播放| 最近在线视频免费观看2019| 俺要色| 日本美女黄网站| 免费欧美黄色| 理论片久久| 精品一区二区三区18| 久久久久久久久久久观看| 免费看黄色的网站| 免费免费啪视频在线| 114毛片免费观看网站| 一区二区三区视频在线| 亚洲你我色| 性欧美在线| 日韩三级观看| 欧美福利视频网| 久久综合图片|