第一次登入 VPS:面板、網頁控制台、SSH 與主機指紋
面向新手解釋 VPS 服務商面板、網頁控制台、SSH、用戶名、連接埠和主機指紋,並給出不會輕易把自己鎖在門外的首次登入流程。
買完 VPS 後,很多新手會困惑:伺服器在哪裡?為什麼沒有桌面?商家發來的 IP、用戶名、密碼和連接埠應該填到哪裡?
Linux VPS 通常是「無頭伺服器」,也就是日常不接顯示器、鍵盤和滑鼠。你主要透過 SSH 遠程管理它;如果 SSH 或網絡配置出錯,再從服務商後台的網頁控制台進入救援。
一、先分清三個入口
| 入口 | 作用 | 什麼時候使用 |
|---|---|---|
| 服務商面板 | 開關機、重裝、看流量、打開控制台 | 管理實例和賬單 |
| Web Console / VNC | 像坐在伺服器螢幕前操作 | SSH 失效或網絡配置出錯時救援 |
| SSH | 加密的遠程終端連接 | 日常管理、部署和排錯 |
可以把它們理解成:
服務商面板 = 物業管理處
網頁控制台 = 備用機械鑰匙
SSH = 日常使用的大門服務商帳號一旦被盜,別人可能重裝、關機或打開高權限控制台,所以它本身比某一個 SSH 密碼更重要。購買後先開啟多因素認證,並妥善保存恢復碼。
二、第一次連接需要哪些信息
通常需要:
- 公網 IP 或主機名;
- SSH 連接埠,預設常見為
22,但以商家信息為準; - 登入用戶名,例如某些鏡像使用
root、ubuntu或其他帳號; - 密碼或 SSH 私鑰;
- 最好還有服務商顯示的 SSH 主機密鑰指紋。
教程裡的示例使用保留地址:
ssh admin@203.0.113.10 -p 22它的結構是:
| 部分 | 含义 |
|---|---|
ssh | 啟動 SSH 客戶端 |
admin | 遠程伺服器上的用戶名 |
203.0.113.10 | 示例伺服器地址,不是真實伺服器 |
-p 22 | 指定 SSH 連接埠 |
不要把示例原樣複製。你必須替換為自己服務商提供的信息。
三、第一次出現的指紋不是裝飾
第一次連接新伺服器時,SSH 通常會顯示主機密鑰指紋,並詢問是否繼續。主機密鑰幫助確認正在響應你的是否為預期的伺服器;後續連接時,它還能幫助判斷對方是否仍是先前信任的那一台。
最穩妥的做法不是看到提示就直接輸入 yes,而是先從服務商控制台或可信渠道取得伺服器指紋,再與終端顯示的值核對。確認一致後才接受。
OpenSSH 的 `StrictHostKeyChecking` 預設會詢問是否接受新主機,並拒絕已經記錄但後來發生變化發主機密鑰。這可以幫助發現中間人攻擊,也能提醒你伺服器是否被重裝或地址是否指向了別的機器。
如果主機密鑰突然變化,不要習慣性刪除 known_hosts 記錄。先問:
- 我剛剛重裝過系統嗎?
- 服務商是否更換了實例?
- IP 是否重新分配?
- 指紋能否從控制台核對?
只有確認變化合理後,再更新本地記錄。
四、登入後先做唯讀檢查
第一次進去,不要馬上運行一鍵腳本。先確認自己在哪裡:
whoami
hostnamectl
cat /etc/os-release
uname -a
ip address這些命令主要回答:當前用戶是誰、主機叫什麼、系統和內核是什麼、有哪些網絡接口。
然後記錄一份最小資產信息:
- 服務商與實例名稱;
- 系統版本和架構;
- 公網 IP、SSH 用戶和連接埠;
- 控制台入口;
- 續費日期;
- 當前主機指紋;
- 這台機器的唯一用途。
密碼、私鑰和恢復碼不要寫進普通 Markdown、公開 Git 倉庫或截圖。
五、不要急著改 SSH 連接埠或關密碼登入
修改連接埠不能替代密鑰、更新和權限控制。更危險的是,新手同時改連接埠、防火牆和 SSH 配置,很容易把自己鎖在外面。
正確順序是:
1. 先確認網頁控制台可用; 2. 保留當前 SSH 會話; 3. 新建普通管理帳號並配置密鑰; 4. 在第二個終端窗口測試新登入方式; 5. 先放行需要的防火牆規則; 6. 檢查 SSH 配置語法; 7. 確認新會話成功後,再逐步收緊舊方式。
任何一步失敗,都應回到上一個可用狀態,不要同時繼續修改其他變數。
六、SSH 連不上時怎樣分層排查
| 層次 | 要確認的問題 |
|---|---|
| 實例 | VPS 是否開機,控制台能否進入 |
| 地址 | IP 或域名是否寫對 |
| 網絡 | 本地能否到達目標,是否有明顯丟包 |
| 連接埠 | SSH 是否監聽該連接埠,防火牆是否放行 |
| 身份 | 用戶名、私鑰和權限是否正確 |
| 服務 | sshd 是否運行,日誌報了什麼 |
不要把「連接超時」「連接被拒絕」「權限被拒絕」當成同一個問題:
Connection timed out:常見於路徑、防火牆或地址問題;Connection refused:目標可達,但該連接埠沒有服務接受連接;Permission denied:已經連到 SSH 服務,但身份驗證失敗。
七、總結
第一次登入 VPS 的目標不是「盡快裝東西」,而是建立可靠入口:服務商帳號有 MFA、網頁控制台能救援、SSH 主機指紋經過核對、本地知道自己連接的是哪台機器。
先把門和備用鑰匙管理好,再開始裝修伺服器。
常見問題
Mac 需要安裝 SSH 軟件嗎?
通常不需要。macOS 的終端機自帶 OpenSSH 客戶端。Windows Terminal 與現代 Windows 也通常提供 OpenSSH 客戶端。
網頁控制台可以代替 SSH 嗎?
它適合救援,不適合長期日常使用。控制台依賴服務商後台,複製貼上和審計體驗也往往較差。
改掉 22 連接埠就安全了嗎?
不是。它可能減少一部分自動掃描噪聲,但不能替代密鑰登入、補丁、最小權限、防火牆和日誌檢查。
參考來源
Share