Instalacja klucza SSH OVHcloud
Wprowadzenie
W niektórych przypadkach istnieje konieczność dokonania interwencji w dedykowanej infrastrukturze przez administratora OVHcloud.
Niniejszy przewodnik opisuje instalację klucza SSH OVHcloud umożliwiającego naszym administratorom dokonywanie interwencji oraz jego dezaktywację.
Wymagania początkowe
- Połączenie przez SSH (dostęp root).
W praktyce
Krok 1: instalacja klucza
Po połączeniu przez SSH wprowadź następujące polecenie:
- W przypadku serwera OVHcloud zainstalowanego w centrach danych w Europie:
- W przypadku serwera OVHcloud w centrum danych w Kanadzie:
Jeśli operacja się powiodła, utworzony został plik authorized_keys2. Zawiera informacje w poniższej formie:
Krok 2: usuwanie usterek
Nawet jeśli klucz został prawidłowo zainstalowany, może się zdarzyć, że administrator nie może połączyć się z Twoim serwerem. Należy wówczas sprawdzić następujące punkty:
Sprawdzanie czy istnieje plik /root/.ssh/authorized_keys2
W celu upewnienia się, że plik istnieje wprowadź poniższe polecenie:
Sprawdzanie czy serwer SSH jest skonfigurowany w taki sposób, by akceptował połączenia z roota
W tym celu należy sprawdzić następujące parametry w pliku:
Następnie należy ponownie uruchomić usługę SSH:
Sprawdzanie czy folderem macierzystym użytkownika root jest /root
By to sprawdzić, można użyć /etc/passwd:
Szóstym elementem w linii (elementy oddzielone są znakiem :) powinien być /root.
Sprawdzanie czy zapora sieciowa nie blokuje dostępu
W przypadku korzystania z zapory sieciowej należy dodać do źródła cache-ng.ovh.net (cache-ng.ovh.ca dla serwera w Kanadzie) regułę umożliwiającą połączenie, a jako port zaznaczyć port SSH (domyślnie ustawiony jest port 22). Oto przykład zasady iptables:
Dla serwera w Europie
Dla serwera w Kanadzie
- Sprawdzić czy nie zmieniono ustawień portu SSH
Aby umożliwić administratorowi połączenie, prosimy o informację jeśli ustawienia domyślnego portu zostały zmienione.
Krok 3: dezaktywacja klucza
Po zakończeniu interwencji administratora można dezaktywować klucz SSH. W tym celu wystarczy zmienić plik authorized_keys2 oznaczając (znakiem #), jak zaznaczono poniżej:
Sprawdź również
Wprowadzenie do protokołów SSH.
Przyłącz się do społeczności naszych użytkowników na https://community.ovh.com.