Kan ikke koble til Vultr VPS SSH? Oppsettmetode for PuTTY-nøkkelgenerering

Kan ikke koble til Vultr VPS SSH?

Oppsettmetode for PuTTY-nøkkelgenerering

Fordi så mange kinesiske internettbrukere bruker Vultr VPS til å sette opp " vitenskapelige internettilgangskanaler", har et stort antall Vultr IP-adresser blitt blokkert ...

Finn IP-adressen

Først av alt, må du bekrefte at du opprettet IP-adressen til Vultr. Kan du få tilgang til den på fastlands-Kina som vanlig?

Løsning:

  • Bruk et online ping-verktøy for å oppdage IP-adresser ▼
Klikk her for å få tilgang til flere ping-servere

Hva bør jeg gjøre hvis Vultr IP-adressen min er blokkert i fastlands-Kina?

  • Se denne artikkelen for løsningen ▼

SSH nøkkel pålogging

Mens VPS er eksponert for internett, vil noen fortsette å brutalt tvinge SSH-passordet ditt til å logge på.

Så det er nødvendig å logge på med SSH-nøkler, og slå av passordpålogging.

Bruk følgende kommando for å se andres brute force-pålogginger for SSH-passordet ditt:

grep "Failed password for invalid user" /var/log/secure | awk '{print $13}' | sort | uniq -c | sort -nr | more

For vår egen kjøpte VPS, brute force opptil tusenvis av ganger!Du kan gå og se hvor mange ganger du har blitt brute-forced selv.

Løsning:

  • Endre SSH-passordpåloggingsmodus til SSH-nøkkelpåloggingsmodus

Generering av SSH-nøkler

Hvis du bruker et Windows-system, må du bruke Puttygen- programvaren til å generere nøkkelparet.

Både Linux- og macOS-systemer kan kjøres direkte fra terminalen:

Trinn 1: Generer SSH-nøkkel

Vennligst kjør denne kommandoen ▼

ssh-keygen -t rsa -b 4096

Trinn 2: Angi filplasseringen for å lagre nøkkelen.

Enter file in which to save the key (/root/.ssh/id_rsa): 
  • Vennligst trykk Enter

Trinn 3: Du vil bli bedt om å oppgi et passord.

Enter passphrase (empty for no passphrase): 
Enter same passphrase again: 
  • Skriv inn et passord, eller du kan ganske enkelt trykke på Enter og la det stå tomt.

På slutten vil du se en melding om at dine private og offentlige nøkler er lagret der:

Your identification has been saved in /root/.ssh/id_rsa. <== 私钥 

Your public key has been saved in /root/.ssh/id_rsa.pub. <== 公钥

Vultr VPS Konfigurer SSH

Når Vultr oppretter en VPS, kan du sette opp SSH-nøkkelpålogging direkte.

Hvis du har opprettet en VPS, men ikke har satt opp SSH-nøkler...

Følg trinnene nedenfor etter å ha kjørt "SSH-nøkkelgenerering" ovenfor på Linux:

第 1 步:vil id_rsa.pub satt inn i en /root/.ssh katalog og gi den nytt navn til authorized_keys

trinn 2:endre /etc/ssh/sshd_config konfigurasjonsfil

RSAAuthentication yes #RSA认证
PubkeyAuthentication yes #开启公钥验证
AuthorizedKeysFile .ssh/authorized_keys #验证文件路径
PasswordAuthentication no #禁止密码认证
PermitEmptyPasswords no #禁止空密码

Trinn 3: Start SSH-tjenesten på nytt

  • hundrevis7 Bruk kommandoen:systemctl restart sshd
  • Centos6 bruk kommando:/etc/init.d/sshd restart

PuTTY genererer nøkler

Hvis du logger på VPS ved hjelp av et Windows-system, må du laste ned den private nøkkelen til klienten og konvertere den til formatet som brukes av PuTTY.

  • Har du ikke installert PuTTY-programvare på datamaskinen din?Vennligst Google eller Baidu-søk: Last ned PuTTY.

Trinn 1: Bruk WinSCP, SFTP eller andre verktøy til å laste ned den private nøkkelfilen id_rsa til klientmaskinen.

Trinn 2: Åpne PuTTYGen.exe

Trinn 3: Klikk på Last inn-knappen i Handlinger ▼

Kan ikke koble til Vultr VPS SSH? Oppsettmetode for PuTTY-nøkkelgenerering

Trinn 4: Last inn den private nøkkelfilen du nettopp lastet ned

Velg «Alle filer» for å laste inn den private nøkkelfilen du nettopp lastet ned.

Kan ikke vise privat nøkkelfil?Vennligst velg "Alle filer (*.*)" ▲

  • Hvis du nettopp har satt en passordlås, må du skrive inn passordet på dette tidspunktet.
  • Etter en vellykket innlasting vil PuTTYGen vise informasjon relatert til nøkkelen.

Trinn 5: Klikk på knappen «Lagre privat nøkkel» for å lagre en PuTTY-kompatibel privat nøkkelfil. ▼

Klikk på «Lagre privat nøkkel» for å lagre en PuTTY-kompatibel privat nøkkelfil.

Hvordan sette opp Putty?

Følgende er trinnene for å sette opp PuTTY til å logge på en Linux- server med en privat nøkkel:

Trinn 1: Putty → Sesjon: Skriv inn vertsnavn (eller IP-adresse)

Trinn 2: Putty → Tilkobling → Dato: Skriv inn «root» i feltet for brukernavn for automatisk pålogging.

Trinn 3: PuTTY → Tilkobling → SSH → Godkjenning: I Privatnøkkelfil for godkjenning velger du den private nøkkelfilen som ble generert av PuTTYGen tidligere. ▼

Velg den private nøkkelfilen for autentisering i Privat nøkkelfil for autentisering. 

Trinn 4: Gå tilbake til PuTTY → Økt: Lagret økt, skriv inn et navn og lagre det. Etter det kan du logge inn direkte ved å dobbeltklikke på navnet.

Trinn 5: Du vil da kunne logge inn på Linux uten passord. Husk å lagre den private nøkkelfilen din.

For å få Linux-verktøyprogramvaren for ekstern pålogging på Android-mobiltelefoner, vennligst klikk på denne lenken for å se ▼

Utvidet lesing:

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Rull til toppen