网络基础字数 1637阅读时长5 分钟

第一次登录 VPS:面板、网页控制台、SSH 与主机指纹

面向新手解释 VPS 服务商面板、网页控制台、SSH、用户名、端口和主机指纹,并给出不会轻易把自己锁在门外的首次登录流程。

买完 VPS 后,很多新手会困惑:服务器在哪里?为什么没有桌面?商家发来的 IP、用户名、密码和端口应该填到哪里?

Linux VPS 通常是“无头服务器”,也就是日常不接显示器、键盘和鼠标。你主要通过 SSH 远程管理它;如果 SSH 或网络配置出错,再从服务商后台的网页控制台进入救援。

一、先分清三个入口

入口作用什么时候使用
服务商面板开关机、重装、看流量、打开控制台管理实例和账单
Web Console / VNC像坐在服务器屏幕前操作SSH 失效或网络配置出错时救援
SSH加密的远程终端连接日常管理、部署和排错

可以把它们理解成:

服务商面板 = 物业管理处
网页控制台 = 备用机械钥匙
SSH = 日常使用的大门

服务商账号一旦被盗,别人可能重装、关机或打开高权限控制台,所以它本身比某一个 SSH 密码更重要。购买后先开启多因素认证,并妥善保存恢复码。

二、第一次连接需要哪些信息

通常需要:

  • 公网 IP 或主机名;
  • SSH 端口,默认常见为 22,但以商家信息为准;
  • 登录用户名,例如某些镜像使用 rootubuntu 或其他账号;
  • 密码或 SSH 私钥;
  • 最好还有服务商显示的 SSH 主机密钥指纹。

教程里的示例使用保留地址:

ssh admin@203.0.113.10 -p 22

它的结构是:

部分含义
ssh启动 SSH 客户端
admin远程服务器上的用户名
203.0.113.10示例服务器地址,不是真实服务器
-p 22指定 SSH 端口

不要把示例原样复制。你必须替换为自己服务商提供的信息。

三、第一次出现的指纹不是装饰

第一次连接新服务器时,SSH 通常会显示主机密钥指纹,并询问是否继续。主机密钥帮助确认正在响应你的是否为预期的服务器;后续连接时,它还能帮助判断对方是否仍是先前信任的那一台。

最稳妥的做法不是看到提示就直接输入 yes,而是先从服务商控制台或可信渠道取得服务器指纹,再与终端显示的值核对。确认一致后才接受。

OpenSSH 的 `StrictHostKeyChecking` 默认会询问是否接受新主机,并拒绝已经记录但后来发生变化的主机密钥。这可以帮助发现中间人攻击,也能提醒你服务器是否被重装或地址是否指向了别的机器。

如果主机密钥突然变化,不要习惯性删除 known_hosts 记录。先问:

  • 我刚刚重装过系统吗?
  • 服务商是否更换了实例?
  • IP 是否重新分配?
  • 指纹能否从控制台核对?

只有确认变化合理后,再更新本地记录。

四、登录后先做只读检查

第一次进去,不要马上运行一键脚本。先确认自己在哪里:

whoami
hostnamectl
cat /etc/os-release
uname -a
ip address

这些命令主要回答:当前用户是谁、主机叫什么、系统和内核是什么、有哪些网络接口。

然后记录一份最小资产信息:

  • 服务商与实例名称;
  • 系统版本和架构;
  • 公网 IP、SSH 用户和端口;
  • 控制台入口;
  • 续费日期;
  • 当前主机指纹;
  • 这台机器的唯一用途。

密码、私钥和恢复码不要写进普通 Markdown、公开 Git 仓库或截图。

五、不要急着改 SSH 端口或关密码登录

修改端口不能替代密钥、更新和权限控制。更危险的是,新手同时改端口、防火墙和 SSH 配置,很容易把自己锁在外面。

正确顺序是:

1. 先确认网页控制台可用; 2. 保留当前 SSH 会话; 3. 新建普通管理账号并配置密钥; 4. 在第二个终端窗口测试新登录方式; 5. 先放行需要的防火墙规则; 6. 检查 SSH 配置语法; 7. 确认新会话成功后,再逐步收紧旧方式。

任何一步失败,都应回到上一个可用状态,不要同时继续修改其他变量。

六、SSH 连不上时怎样分层排查

层次要确认的问题
实例VPS 是否开机,控制台能否进入
地址IP 或域名是否写对
网络本地能否到达目标,是否有明显丢包
端口SSH 是否监听该端口,防火墙是否放行
身份用户名、私钥和权限是否正确
服务sshd 是否运行,日志报了什么

不要把“连接超时”“连接被拒绝”“权限被拒绝”当成同一个问题:

  • Connection timed out:常见于路径、防火墙或地址问题;
  • Connection refused:目标可达,但该端口没有服务接受连接;
  • Permission denied:已经连到 SSH 服务,但身份验证失败。

七、总结

第一次登录 VPS 的目标不是“尽快装东西”,而是建立可靠入口:服务商账号有 MFA、网页控制台能救援、SSH 主机指纹经过核对、本地知道自己连接的是哪台机器。

先把门和备用钥匙管理好,再开始装修服务器。

常见问题

Mac 需要安装 SSH 软件吗?

通常不需要。macOS 的终端自带 OpenSSH 客户端。Windows Terminal 与现代 Windows 也通常提供 OpenSSH 客户端。

网页控制台可以代替 SSH 吗?

它适合救援,不适合长期日常使用。控制台依赖服务商后台,复制粘贴和审计体验也往往较差。

改掉 22 端口就安全了吗?

不是。它可能减少一部分自动扫描噪声,但不能替代密钥登录、补丁、最小权限、防火墙和日志检查。

参考来源

Share

分享这篇文章