網絡基礎字數 1649閱讀時長≈ 5 分鐘

第一次登入 VPS:面板、網頁控制台、SSH 與主機指紋

面向新手解釋 VPS 服務商面板、網頁控制台、SSH、用戶名、連接埠和主機指紋,並給出不會輕易把自己鎖在門外的首次登入流程。

文章目錄 · 12
  1. 一、先分清三個入口
  2. 二、第一次連接需要哪些信息
  3. 三、第一次出現的指紋不是裝飾
  4. 四、登入後先做唯讀檢查
  5. 五、不要急著改 SSH 連接埠或關密碼登入
  6. 六、SSH 連不上時怎樣分層排查
  7. 七、總結
  8. 常見問題
  9. Mac 需要安裝 SSH 軟件嗎?
  10. 網頁控制台可以代替 SSH 嗎?
  11. 改掉 22 連接埠就安全了嗎?
  12. 參考來源

買完 VPS 後,很多新手會困惑:伺服器在哪裡?為什麼沒有桌面?商家發來的 IP、用戶名、密碼和連接埠應該填到哪裡?

Linux VPS 通常是「無頭伺服器」,也就是日常不接顯示器、鍵盤和滑鼠。你主要透過 SSH 遠程管理它;如果 SSH 或網絡配置出錯,再從服務商後台的網頁控制台進入救援。

一、先分清三個入口

入口作用什麼時候使用
服務商面板開關機、重裝、看流量、打開控制台管理實例和賬單
Web Console / VNC像坐在伺服器螢幕前操作SSH 失效或網絡配置出錯時救援
SSH加密的遠程終端連接日常管理、部署和排錯

可以把它們理解成:

服務商面板 = 物業管理處
網頁控制台 = 備用機械鑰匙
SSH = 日常使用的大門

服務商帳號一旦被盜,別人可能重裝、關機或打開高權限控制台,所以它本身比某一個 SSH 密碼更重要。購買後先開啟多因素認證,並妥善保存恢復碼。

二、第一次連接需要哪些信息

通常需要:

  • 公網 IP 或主機名;
  • SSH 連接埠,預設常見為 22,但以商家信息為準;
  • 登入用戶名,例如某些鏡像使用 root、ubuntu 或其他帳號;
  • 密碼或 SSH 私鑰;
  • 最好還有服務商顯示的 SSH 主機密鑰指紋。

教程裡的示例使用保留地址:

ssh [email protected] -p 22

它的結構是:

部分含义
ssh啟動 SSH 客戶端
admin遠程伺服器上的用戶名
203.0.113.10示例伺服器地址,不是真實伺服器
-p 22指定 SSH 連接埠

不要把示例原樣複製。你必須替換為自己服務商提供的信息。

三、第一次出現的指紋不是裝飾

第一次連接新伺服器時,SSH 通常會顯示主機密鑰指紋,並詢問是否繼續。主機密鑰幫助確認正在響應你的是否為預期的伺服器;後續連接時,它還能幫助判斷對方是否仍是先前信任的那一台。

最穩妥的做法不是看到提示就直接輸入 yes,而是先從服務商控制台或可信渠道取得伺服器指紋,再與終端顯示的值核對。確認一致後才接受。

OpenSSH 的 `StrictHostKeyChecking` 預設會詢問是否接受新主機,並拒絕已經記錄但後來發生變化發主機密鑰。這可以幫助發現中間人攻擊,也能提醒你伺服器是否被重裝或地址是否指向了別的機器。

如果主機密鑰突然變化,不要習慣性刪除 known_hosts 記錄。先問:

  • 我剛剛重裝過系統嗎?
  • 服務商是否更換了實例?
  • IP 是否重新分配?
  • 指紋能否從控制台核對?

只有確認變化合理後,再更新本地記錄。

四、登入後先做唯讀檢查

第一次進去,不要馬上運行一鍵腳本。先確認自己在哪裡:

whoami
hostnamectl
cat /etc/os-release
uname -a
ip address

這些命令主要回答:當前用戶是誰、主機叫什麼、系統和內核是什麼、有哪些網絡接口。

然後記錄一份最小資產信息:

  • 服務商與實例名稱;
  • 系統版本和架構;
  • 公網 IP、SSH 用戶和連接埠;
  • 控制台入口;
  • 續費日期;
  • 當前主機指紋;
  • 這台機器的唯一用途。

密碼、私鑰和恢復碼不要寫進普通 Markdown、公開 Git 倉庫或截圖。

五、不要急著改 SSH 連接埠或關密碼登入

修改連接埠不能替代密鑰、更新和權限控制。更危險的是,新手同時改連接埠、防火牆和 SSH 配置,很容易把自己鎖在外面。

正確順序是:

1. 先確認網頁控制台可用; 2. 保留當前 SSH 會話; 3. 新建普通管理帳號並配置密鑰; 4. 在第二個終端窗口測試新登入方式; 5. 先放行需要的防火牆規則; 6. 檢查 SSH 配置語法; 7. 確認新會話成功後,再逐步收緊舊方式。

任何一步失敗,都應回到上一個可用狀態,不要同時繼續修改其他變數。

六、SSH 連不上時怎樣分層排查

層次要確認的問題
實例VPS 是否開機,控制台能否進入
地址IP 或域名是否寫對
網絡本地能否到達目標,是否有明顯丟包
連接埠SSH 是否監聽該連接埠,防火牆是否放行
身份用戶名、私鑰和權限是否正確
服務sshd 是否運行,日誌報了什麼

不要把「連接超時」「連接被拒絕」「權限被拒絕」當成同一個問題:

  • Connection timed out:常見於路徑、防火牆或地址問題;
  • Connection refused:目標可達,但該連接埠沒有服務接受連接;
  • Permission denied:已經連到 SSH 服務,但身份驗證失敗。

七、總結

第一次登入 VPS 的目標不是「盡快裝東西」,而是建立可靠入口:服務商帳號有 MFA、網頁控制台能救援、SSH 主機指紋經過核對、本地知道自己連接的是哪台機器。

先把門和備用鑰匙管理好,再開始裝修伺服器。

常見問題

Mac 需要安裝 SSH 軟件嗎?

通常不需要。macOS 的終端機自帶 OpenSSH 客戶端。Windows Terminal 與現代 Windows 也通常提供 OpenSSH 客戶端。

網頁控制台可以代替 SSH 嗎?

它適合救援,不適合長期日常使用。控制台依賴服務商後台,複製貼上和審計體驗也往往較差。

改掉 22 連接埠就安全了嗎?

不是。它可能減少一部分自動掃描噪聲,但不能替代密鑰登入、補丁、最小權限、防火牆和日誌檢查。

參考來源

Share

分享這篇文章