網絡基礎字數 1649閱讀時長5 分鐘

第一次登入 VPS:面板、網頁控制台、SSH 與主機指紋

面向新手解釋 VPS 服務商面板、網頁控制台、SSH、用戶名、連接埠和主機指紋,並給出不會輕易把自己鎖在門外的首次登入流程。

買完 VPS 後,很多新手會困惑:伺服器在哪裡?為什麼沒有桌面?商家發來的 IP、用戶名、密碼和連接埠應該填到哪裡?

Linux VPS 通常是「無頭伺服器」,也就是日常不接顯示器、鍵盤和滑鼠。你主要透過 SSH 遠程管理它;如果 SSH 或網絡配置出錯,再從服務商後台的網頁控制台進入救援。

一、先分清三個入口

入口作用什麼時候使用
服務商面板開關機、重裝、看流量、打開控制台管理實例和賬單
Web Console / VNC像坐在伺服器螢幕前操作SSH 失效或網絡配置出錯時救援
SSH加密的遠程終端連接日常管理、部署和排錯

可以把它們理解成:

服務商面板 = 物業管理處
網頁控制台 = 備用機械鑰匙
SSH = 日常使用的大門

服務商帳號一旦被盜,別人可能重裝、關機或打開高權限控制台,所以它本身比某一個 SSH 密碼更重要。購買後先開啟多因素認證,並妥善保存恢復碼。

二、第一次連接需要哪些信息

通常需要:

  • 公網 IP 或主機名;
  • SSH 連接埠,預設常見為 22,但以商家信息為準;
  • 登入用戶名,例如某些鏡像使用 rootubuntu 或其他帳號;
  • 密碼或 SSH 私鑰;
  • 最好還有服務商顯示的 SSH 主機密鑰指紋。

教程裡的示例使用保留地址:

ssh admin@203.0.113.10 -p 22

它的結構是:

部分含义
ssh啟動 SSH 客戶端
admin遠程伺服器上的用戶名
203.0.113.10示例伺服器地址,不是真實伺服器
-p 22指定 SSH 連接埠

不要把示例原樣複製。你必須替換為自己服務商提供的信息。

三、第一次出現的指紋不是裝飾

第一次連接新伺服器時,SSH 通常會顯示主機密鑰指紋,並詢問是否繼續。主機密鑰幫助確認正在響應你的是否為預期的伺服器;後續連接時,它還能幫助判斷對方是否仍是先前信任的那一台。

最穩妥的做法不是看到提示就直接輸入 yes,而是先從服務商控制台或可信渠道取得伺服器指紋,再與終端顯示的值核對。確認一致後才接受。

OpenSSH 的 `StrictHostKeyChecking` 預設會詢問是否接受新主機,並拒絕已經記錄但後來發生變化發主機密鑰。這可以幫助發現中間人攻擊,也能提醒你伺服器是否被重裝或地址是否指向了別的機器。

如果主機密鑰突然變化,不要習慣性刪除 known_hosts 記錄。先問:

  • 我剛剛重裝過系統嗎?
  • 服務商是否更換了實例?
  • IP 是否重新分配?
  • 指紋能否從控制台核對?

只有確認變化合理後,再更新本地記錄。

四、登入後先做唯讀檢查

第一次進去,不要馬上運行一鍵腳本。先確認自己在哪裡:

whoami
hostnamectl
cat /etc/os-release
uname -a
ip address

這些命令主要回答:當前用戶是誰、主機叫什麼、系統和內核是什麼、有哪些網絡接口。

然後記錄一份最小資產信息:

  • 服務商與實例名稱;
  • 系統版本和架構;
  • 公網 IP、SSH 用戶和連接埠;
  • 控制台入口;
  • 續費日期;
  • 當前主機指紋;
  • 這台機器的唯一用途。

密碼、私鑰和恢復碼不要寫進普通 Markdown、公開 Git 倉庫或截圖。

五、不要急著改 SSH 連接埠或關密碼登入

修改連接埠不能替代密鑰、更新和權限控制。更危險的是,新手同時改連接埠、防火牆和 SSH 配置,很容易把自己鎖在外面。

正確順序是:

1. 先確認網頁控制台可用; 2. 保留當前 SSH 會話; 3. 新建普通管理帳號並配置密鑰; 4. 在第二個終端窗口測試新登入方式; 5. 先放行需要的防火牆規則; 6. 檢查 SSH 配置語法; 7. 確認新會話成功後,再逐步收緊舊方式。

任何一步失敗,都應回到上一個可用狀態,不要同時繼續修改其他變數。

六、SSH 連不上時怎樣分層排查

層次要確認的問題
實例VPS 是否開機,控制台能否進入
地址IP 或域名是否寫對
網絡本地能否到達目標,是否有明顯丟包
連接埠SSH 是否監聽該連接埠,防火牆是否放行
身份用戶名、私鑰和權限是否正確
服務sshd 是否運行,日誌報了什麼

不要把「連接超時」「連接被拒絕」「權限被拒絕」當成同一個問題:

  • Connection timed out:常見於路徑、防火牆或地址問題;
  • Connection refused:目標可達,但該連接埠沒有服務接受連接;
  • Permission denied:已經連到 SSH 服務,但身份驗證失敗。

七、總結

第一次登入 VPS 的目標不是「盡快裝東西」,而是建立可靠入口:服務商帳號有 MFA、網頁控制台能救援、SSH 主機指紋經過核對、本地知道自己連接的是哪台機器。

先把門和備用鑰匙管理好,再開始裝修伺服器。

常見問題

Mac 需要安裝 SSH 軟件嗎?

通常不需要。macOS 的終端機自帶 OpenSSH 客戶端。Windows Terminal 與現代 Windows 也通常提供 OpenSSH 客戶端。

網頁控制台可以代替 SSH 嗎?

它適合救援,不適合長期日常使用。控制台依賴服務商後台,複製貼上和審計體驗也往往較差。

改掉 22 連接埠就安全了嗎?

不是。它可能減少一部分自動掃描噪聲,但不能替代密鑰登入、補丁、最小權限、防火牆和日誌檢查。

參考來源

Share

分享這篇文章