Instalar la llave SSH de OVHcloud
Esta traducción ha sido generada de forma automática por nuestro partner SYSTRAN. En algunos casos puede contener términos imprecisos, como en las etiquetas de los botones o los detalles técnicos. En caso de duda, le recomendamos que consulte la versión inglesa o francesa de la guía. Si quiere ayudarnos a mejorar esta traducción, por favor, utilice el botón «Contribuir» de esta página.
Objetivo
Hay situaciones que pueden requerir la intervención de un técnico de OVHcloud en la infraestructura dedicada de un usuario.
Esta guía explica cómo instalar una llave SSH de OVHcloud para permitir la intervención de los administradores de OVHcloud, y cómo desactivarla posteriormente.
Requisitos
- Estar conectado por SSH (acceso root).
Procedimiento
1. Instalar la llave
Una vez se haya conectado por SSH, introduzca uno de los siguientes comandos:
Si el servidor está alojado en OVHcloud Francia:
Si el servidor está alojado en OVHcloud Canadá:
Si la operación se ha realizado correctamente, se habrá creado el archivo authorized_keys2. Dicho archivo contiene información con el siguiente formato:
2. Resolver los fallos
Aunque la llave se haya instalado correctamente, cabe la posibilidad de que nuestros técnicos no puedan conectarse al servidor. En ese caso, compruebe los elementos que se indican a continuación.
¿El archivo «/root/.ssh/authorized_keys2» está presente en el servidor?
Para comprobar que el archivo se haya descargado correctamente, introduzca el siguiente comando:
¿El servidor SSH está configurado de modo que acepte las conexiones procedentes de root?
Para ello, compruebe que el archivo /etc/ssh/sshd_config contenga los siguientes parámetros:
Por defecto, el archivo autorizado será .ssh/authorized_keys y la línea estará comentada, por lo que deberá descomentarla (o añadir una nueva línea) y editar el nombre del archivo.
A continuación, reinicie el servicio SSH:
¿El directorio del usuario root es «/root»?
Para ello, utilice /etc/passwd:
El sexto elemento de la línea (cada elemento está separado por «:») debe ser /root.
¿Su firewall podría bloquear el acceso?
Si utiliza un cortafuegos de software, debe añadir una regla de autorización para el origen cache-ng.ovh.net («cache-ng.ovh.ca» para los servidores de Canadá) con el puerto SSH como puerto de destino (por defecto es el 22). A continuación le mostramos algunos ejemplos de reglas iptables:
Servidores localizados en Francia:
Servidores localizados en Canadá:
¿El puerto SSH está personalizado?
Si ha cambiado el puerto SSH predeterminado, deberá comunicárnoslo para que nuestros técnicos puedan conectarse.
3. Desactivar la llave
Una vez que el técnico haya finalizado la intervención, ya puede usted desactivar la llave SSH. Para ello, solo tiene que editar el archivo authorized_keys2 comentándolo (con #) como se indica a continuación:
Más información
Interactúe con nuestra comunidad de usuarios en https://community.ovh.com/en/.