从零配置一台VPS:图形化配置安全的SSH密钥登录

[!note]
本教程适用于对命令行操作不熟悉的用户,旨在尽可能以图形化操作替代命令行,并达到同等安全的效果。

配置和开机

选择配置(最重要的是系统,我这里选择Debian12)

等待服务器开机

首次登录

Cloudcone会把SSH密码发送到个人邮箱


先打开Windows Terminal(或者Powershell或者Linux终端都可以)


输入命令 ssh [email protected]
输入yes接受服务器指纹
输入邮箱里收到的root用户密码

当看到命令行开头是root@Hostname:~#之后,说明你连接上了远程服务器。

安装面板

我这里选择安装1panel v1 lts

curl -sSL https://resource.1panel.pro/quick_start.sh -o quick_start.sh && bash quick_start.sh

选择中文(2)-默认安装目录-等待安装
可能需要一段时间


安装完Docker和Docker-compose之后,按照提示进行其他配置

登入面板
找到系统-SSH管理-密钥认证,将其打开

SSH密钥连接

我这里使用的是XShell。
填写主机IP和端口号(一般都是22,不需要改)


点击用户身份验证,按照下图配置好(用户名填写root,密码留空,取消勾选Password,勾选Public Key),并点击“设置”


如果没有密钥,就点击生成(我这里已经有一个了,无视即可)

密钥类型选择ED25519

生成完毕后继续下一步,密钥密码可写可不写。如果设置了,请务必记牢。

这里看到刚才新建的密钥。

点击属性-公钥-格式选择 SSH2-OpenSSH,复制下方全部文本

回到1panel
访问文件-/root/.ssh目录,找到文件authorized_keys(没有就新建文件)


点开编辑,将刚才复制的公钥粘贴进来,点击确认保存。

再回到Xshell,选择你刚才创建的那个密钥


点击连接。
密钥指纹点击接受并保存


最终这样就是顺利连接SSH了。

回到1panel,关闭SSH密码认证

即完成SSH密钥登录配置

92 个赞

感谢分享 :folded_hands:

1 个赞

感谢分享

1 个赞

希望多来点小白教学贴

2 个赞

感谢大佬科普

1 个赞

感谢大佬的分享。

1 个赞

这个教程很不错,感谢佬友的分享。

2 个赞

来看看,学习学习!

2 个赞

[!tip] 感谢大佬分享教程 :laughing:

2 个赞

学习了,感谢佬分享

2 个赞

感谢分享

2 个赞

感谢教程~

1 个赞

干货收了

1 个赞

个人经验

1 个赞

大多数场景下没必要为了极致的安全性增加复杂度吧

指端口敲门

2 个赞

密钥加密强度反而不是关键,一星期换一次密钥很简单

公网开放端口被扫描才是万恶之源,会被盯上,有被 ddos 的威胁

用 knockd 封扫描 ip 也很简单,适合普通人使用

2 个赞

这也太麻烦了,还不如命令行,感觉有点舍本逐末了

3 个赞
vim /usr/local/etc/knockd.conf

[options]
    Logfile     = /var/log/knockd.log
    Interface   = ens32
[A]
    sequence    = 22
    seq_timeout = 5
    command     = ufw prepend deny from %IP%
    tcpflags    = syn
[B]
    sequence    = 22
    seq_timeout = 5
    command     = ufw prepend deny from %IP%
    tcpflags    = fin
[C]
    sequence    = 22
    seq_timeout = 5
    command     = ufw prepend deny from %IP%
    tcpflags    = ack

比如,knockd 设置的 22 端口封扫描 ip 的蜜罐陷阱,对普通用户很友好,适合每个 vps 玩家必做

3 个赞

感谢大佬教程

1 个赞

小白来学习了

1 个赞