新 VPS 上线先做什么?一份避免 SSH 锁机的配置顺序
先确定还能怎样进入服务器
拿到 VPS 后,先熟悉云平台控制台、救援模式和快照入口。远程配置最大的麻烦往往不是参数复杂,而是唯一的 SSH 通道被自己切断。动手前保留当前登录窗口,并备份配置;所有限制登录的操作,都应放在新通道验证之后。
密钥登录需要两端配合
公钥放在服务器,私钥由自己保管。Ubuntu 官方文档提供了 Ed25519 密钥生成和公钥复制方法。可以在本地使用 ssh-keygen -t ed25519,再通过 ssh-copy-id 用户名@服务器地址安装公钥。为私钥设置口令,并把恢复方式安排好,不要把私钥上传到论坛或聊天群。
修改前先检查,修改后另开窗口
配置可能同时来自 sshd_config 和 sshd_config.d 中的片段,不能只盯着一个文件。调整后先执行 sudo sshd -t 检查语法,再按系统服务配置重载。另开终端验证新用户和密钥登录,确认成功后,才考虑收紧密码登录或管理员直登。不要立即关闭旧会话。
端口、防火墙与更新是不同问题
换端口可能减少一些扫描噪声,但不能替代密钥、补丁和访问控制。云安全组与系统防火墙都可能影响连接。若要限制来源地址,先确认自己的出口 IP 是否稳定。最后留下配置记录:允许谁登录、密钥存在哪里、紧急情况下如何恢复。
参考资料
资料核查:2026年10月7日。本文根据公开官方资料独立整理撰写;封面为 AI 生成的概念插画,不是产品实拍。