网络基础字数 1637阅读时长5 分钟

第一次登录 VPS:面板、网页控制台、SSH 与主机指纹

面向新手解释 VPS 服务商面板、网页控制台、SSH、用户名、端口和主机指纹,并给出不会轻易把自己锁在门外的首次登录流程。

文章目录 · 12
  1. 一、先分清三个入口
  2. 二、第一次连接需要哪些信息
  3. 三、第一次出现的指纹不是装饰
  4. 四、登录后先做只读检查
  5. 五、不要急着改 SSH 端口或关密码登录
  6. 六、SSH 连不上时怎样分层排查
  7. 七、总结
  8. 常见问题
  9. Mac 需要安装 SSH 软件吗?
  10. 网页控制台可以代替 SSH 吗?
  11. 改掉 22 端口就安全了吗?
  12. 参考来源

买完 VPS 后,很多新手会困惑:服务器在哪里?为什么没有桌面?商家发来的 IP、用户名、密码和端口应该填到哪里?

Linux VPS 通常是“无头服务器”,也就是日常不接显示器、键盘和鼠标。你主要通过 SSH 远程管理它;如果 SSH 或网络配置出错,再从服务商后台的网页控制台进入救援。

一、先分清三个入口

入口作用什么时候使用
服务商面板开关机、重装、看流量、打开控制台管理实例和账单
Web Console / VNC像坐在服务器屏幕前操作SSH 失效或网络配置出错时救援
SSH加密的远程终端连接日常管理、部署和排错

可以把它们理解成:

服务商面板 = 物业管理处
网页控制台 = 备用机械钥匙
SSH = 日常使用的大门

服务商账号一旦被盗,别人可能重装、关机或打开高权限控制台,所以它本身比某一个 SSH 密码更重要。购买后先开启多因素认证,并妥善保存恢复码。

二、第一次连接需要哪些信息

通常需要:

  • 公网 IP 或主机名;
  • SSH 端口,默认常见为 22,但以商家信息为准;
  • 登录用户名,例如某些镜像使用 rootubuntu 或其他账号;
  • 密码或 SSH 私钥;
  • 最好还有服务商显示的 SSH 主机密钥指纹。

教程里的示例使用保留地址:

ssh [email protected] -p 22

它的结构是:

部分含义
ssh启动 SSH 客户端
admin远程服务器上的用户名
203.0.113.10示例服务器地址,不是真实服务器
-p 22指定 SSH 端口

不要把示例原样复制。你必须替换为自己服务商提供的信息。

三、第一次出现的指纹不是装饰

第一次连接新服务器时,SSH 通常会显示主机密钥指纹,并询问是否继续。主机密钥帮助确认正在响应你的是否为预期的服务器;后续连接时,它还能帮助判断对方是否仍是先前信任的那一台。

最稳妥的做法不是看到提示就直接输入 yes,而是先从服务商控制台或可信渠道取得服务器指纹,再与终端显示的值核对。确认一致后才接受。

OpenSSH 的 `StrictHostKeyChecking` 默认会询问是否接受新主机,并拒绝已经记录但后来发生变化的主机密钥。这可以帮助发现中间人攻击,也能提醒你服务器是否被重装或地址是否指向了别的机器。

如果主机密钥突然变化,不要习惯性删除 known_hosts 记录。先问:

  • 我刚刚重装过系统吗?
  • 服务商是否更换了实例?
  • IP 是否重新分配?
  • 指纹能否从控制台核对?

只有确认变化合理后,再更新本地记录。

四、登录后先做只读检查

第一次进去,不要马上运行一键脚本。先确认自己在哪里:

whoami
hostnamectl
cat /etc/os-release
uname -a
ip address

这些命令主要回答:当前用户是谁、主机叫什么、系统和内核是什么、有哪些网络接口。

然后记录一份最小资产信息:

  • 服务商与实例名称;
  • 系统版本和架构;
  • 公网 IP、SSH 用户和端口;
  • 控制台入口;
  • 续费日期;
  • 当前主机指纹;
  • 这台机器的唯一用途。

密码、私钥和恢复码不要写进普通 Markdown、公开 Git 仓库或截图。

五、不要急着改 SSH 端口或关密码登录

修改端口不能替代密钥、更新和权限控制。更危险的是,新手同时改端口、防火墙和 SSH 配置,很容易把自己锁在外面。

正确顺序是:

1. 先确认网页控制台可用; 2. 保留当前 SSH 会话; 3. 新建普通管理账号并配置密钥; 4. 在第二个终端窗口测试新登录方式; 5. 先放行需要的防火墙规则; 6. 检查 SSH 配置语法; 7. 确认新会话成功后,再逐步收紧旧方式。

任何一步失败,都应回到上一个可用状态,不要同时继续修改其他变量。

六、SSH 连不上时怎样分层排查

层次要确认的问题
实例VPS 是否开机,控制台能否进入
地址IP 或域名是否写对
网络本地能否到达目标,是否有明显丢包
端口SSH 是否监听该端口,防火墙是否放行
身份用户名、私钥和权限是否正确
服务sshd 是否运行,日志报了什么

不要把“连接超时”“连接被拒绝”“权限被拒绝”当成同一个问题:

  • Connection timed out:常见于路径、防火墙或地址问题;
  • Connection refused:目标可达,但该端口没有服务接受连接;
  • Permission denied:已经连到 SSH 服务,但身份验证失败。

七、总结

第一次登录 VPS 的目标不是“尽快装东西”,而是建立可靠入口:服务商账号有 MFA、网页控制台能救援、SSH 主机指纹经过核对、本地知道自己连接的是哪台机器。

先把门和备用钥匙管理好,再开始装修服务器。

常见问题

Mac 需要安装 SSH 软件吗?

通常不需要。macOS 的终端自带 OpenSSH 客户端。Windows Terminal 与现代 Windows 也通常提供 OpenSSH 客户端。

网页控制台可以代替 SSH 吗?

它适合救援,不适合长期日常使用。控制台依赖服务商后台,复制粘贴和审计体验也往往较差。

改掉 22 端口就安全了吗?

不是。它可能减少一部分自动扫描噪声,但不能替代密钥登录、补丁、最小权限、防火墙和日志检查。

参考来源

Share

分享这篇文章