详细说明 RSA/Ed25519 密钥生成、公钥部署、权限检查和回滚方案。本文按照实际使用顺序整理,尽量把购买、配置、线路、运维和风险边界讲清楚。涉及库存、价格、机房和规则的内容,请以 BandwagonHost 官方当前页面和 KiwiVM 面板显示为准。
非官方说明:本站不是 BandwagonHost 官方网站。本文用于中文用户学习和选购参考,不替代官方条款、购物车和工单回复。
先看结论
搬瓦工 SSH 密钥登录教程:生成密钥、上传公钥和禁用密码登录 应按“控制面板状态 → 网络连通 → SSH/防火墙 → 系统资源 → 应用日志”的顺序排查。不要一上来重装系统,也不要盲目清空防火墙规则。大多数连接问题可以通过 KiwiVM 控制台、日志和端口检查定位。
排查顺序
- 在客户中心确认服务未过期、未暂停。
- 进入 KiwiVM 确认 VPS 处于 Running 状态,必要时使用 Emergency Console。
- 从本地和第三方节点 ping / mtr,确认是否是本地网络或跨境线路问题。
- 检查 sshd、端口监听、防火墙、Fail2ban、云内配置和系统日志。
- 确认网站服务、数据库、反代、证书和 DNS 是否正常。
常用命令
systemctl status ssh
ss -lntp
ufw status verbose
journalctl -u ssh --since "2 hours ago"
df -h
free -h
top -o %CPU不要做的事
- 不要没备份就重装系统。
- 不要直接 flush 全部 iptables/ufw 规则,尤其是生产机。
- 不要把 root 密码、私钥、API Key 发到公开群或论坛。
- 不要仅凭一次 ping 结果判断机房好坏。
验证清单
- SSH 能使用新端口登录,旧会话未被提前关闭。
- 网站首页、后台、API、数据库连接和定时任务正常。
- 系统日志没有持续刷屏错误。
- 防火墙只开放必要端口,未误封业务端口。
SSH 密钥登录详细步骤
下面按实际操作顺序展开,重点写清楚准备、命令、验证和回滚。涉及生产业务时,先在低峰期操作,并保留一个已登录的 SSH 窗口。
1. 本地生成密钥
推荐 ed25519。已有密钥时不要覆盖,可指定文件名。
ssh-keygen -t ed25519 -f ~/.ssh/bwgzw_ed25519 -C "bwgzw"2. 上传公钥
优先使用 ssh-copy-id。不能使用时,手动追加公钥到 authorized_keys。
ssh-copy-id -i ~/.ssh/bwgzw_ed25519.pub -p 22 root@服务器IP3. 验证密钥登录
使用指定私钥连接,并检查是否不再要求输入服务器密码。
ssh -i ~/.ssh/bwgzw_ed25519 -p 22 root@服务器IP4. 关闭密码登录
验证密钥成功后再禁用密码登录。
sed -i "s/^#\?PasswordAuthentication .*/PasswordAuthentication no/" /etc/ssh/sshd_config
sshd -t
systemctl reload ssh || systemctl reload sshd5. 保留应急入口
关闭密码前确认 KiwiVM Emergency Console 可打开,避免误配置后无法恢复。
systemctl status ssh --no-pager || systemctl status sshd --no-pager验证标准:命令执行成功不代表业务恢复。至少要检查服务状态、监听端口、错误日志和实际访问结果;涉及 SSH、防火墙、重装、迁移和恢复时,必须新开窗口验证。
常见问题(FAQ)
本站是不是搬瓦工官方网站?
不是。本站是独立中文教程站,只整理 BandwagonHost / 搬瓦工 VPS 的公开信息、使用经验和操作方法。
文章里的价格和机房一定实时有效吗?
VPS 产品库存、价格、可迁移机房和促销活动会变化,购买前应以 BandwagonHost 当前购物车、客户中心和 KiwiVM 面板显示为准。