检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
SSH密码方式登录 操作场景 本节操作介绍在Windows和Linux环境中使用SSH密码方式登录Linux裸金属服务器的操作步骤。 前提条件 裸金属服务器状态必须为“运行中”。 裸金属服务器已经绑定弹性公网IP,绑定方式请参见绑定弹性公网IP至服务器。 已配置安全组入方向的访问规则
开启IPv6双栈 操作场景 IPv4/IPv6双栈可以为您的裸金属服务器提供两个不同版本的IP地址:IPv4地址和IPv6地址,这两个IP地址都可以进行内网/公网访问。如果需要开启IPv6双栈,请参考本指导进行操作。 使用须知 当前仅支持在创建裸金属服务器时开启IPv6,不支持添加网卡时开启
设置网卡的源/目的检查 操作场景 开启网卡的源/目的检查,系统会检查裸金属服务器发送的报文中源IP地址是否正确,否则不允许裸金属服务器发送该报文。这有助于防止伪装报文攻击,提升安全性。 操作步骤 登录管理控制台。 选择“计算 > 裸金属服务器”。 进入裸金属服务器页面。 单击待设置网卡的裸金属服务器的名称
安装一键式重置密码插件 操作场景 裸金属服务器的密码丢失或过期时,如果您的裸金属服务器提前安装了一键式重置密码插件“CloudResetPwdAgent”,则可以使用一键式重置密码功能,为裸金属服务器设置新密码。 该方法方便、有效,建议您成功创建、登录裸金属服务器后,安装密码重置插件
弹性公网IP概述 弹性公网IP 弹性公网IP(Elastic IP,EIP)提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。与传统静态IP地址不同,弹性公网IP支持与裸金属服务器、云服务器、NAT网关等资源动态绑定和解绑,可以实现绑定资源的灵活切换。当绑定的服务器出现故障时
修改弹性公网IP的带宽 操作场景 当裸金属服务器绑定了弹性公网IP时,通过带宽提供公网和裸金属服务器间的访问流量。当裸金属服务器的带宽需要调整时,可以参考本节操作。 操作步骤 登录管理控制台。 选择“计算 > 裸金属服务器”。 在裸金属服务器列表中,单击待调整带宽的裸金属服务器名称
绑定弹性公网IP至服务器 操作场景 当您需要为裸金属服务器绑定弹性公网IP,使其可以与Internet通信时,请执行本节操作。 前提条件 已申请弹性公网IP,详细操作请参见“申请弹性公网IP”。 操作步骤 登录管理控制台。 选择“计算 > 裸金属服务器”。 进入裸金属服务器页面。
卸载denyhosts 首先查看denyhosts是否已安装,如果安装了需要卸载。因为安装denyhosts会有功能性问题,如ssh登录失败。 参考以下命令查询并卸载denyhosts。 rpm -qa | grep denyhosts rpm -e denyhosts 父主题:
支持列表和使用限制 支持列表 实例 支持自动化发放裸金属服务器,远程Console登录。 支持租户自主管理裸金属服务器生命周期:查询、启动、关机、重启、删除。 导出服务器列表:将租户名下的所有裸金属服务器信息,以CSV文件的形式导出至本地。 支持一键重置密码。 支持重装操作系统:裸金属服务器
安装hss、tel插件(可选) hss为主机安全插件;tel为主机监控插件。 执行以下命令,安装hss插件。 bash HSSInstall config 执行以下命令,安装tel插件。 执行cd /etc/init.d/进入“/etc/init.d/”目录,然后执行ll命令检查安装是否成功
修改ntp配置文件 需要先卸载chrony包(使用rpm -e或dpkg -P命令),统一使用ntp包同步时间。安装命令yum install ntp。 执行以下命令,在vi编辑器中打开“/etc/ntp.conf”。 vi /etc/ntp.conf 按“i”进入编辑模式,在文件中增加如下内容
从服务器解绑弹性公网IP 操作场景 当您需要对绑定在裸金属服务器上的弹性公网IP解绑定时,执行本节操作。 操作步骤 登录管理控制台。 选择“计算 > 裸金属服务器”。 进入裸金属服务器页面。 单击创建的裸金属服务器名称。 进入详情页面。 单击“弹性公网IP”页签,找到需要解绑定的弹性公网
修改SSH服务配置项 操作场景 用户可以根据需要选择登录裸金属服务器的登录方式或账户类型,如果需要特殊配置,可执行本节操作修改SSH服务配置项。 操作步骤 如果要禁用密码远程登录,仅支持证书登录的方式,以提高裸金属服务器的安全性,可设置如下参数: 查看文件“/etc/ssh/sshd_config
为裸金属服务器绑定虚拟IP地址 操作场景 虚拟IP地址用于为网卡提供第二个IP地址,本节提供了为裸金属服务器绑定虚拟IP地址的操作指导。 背景知识 虚拟IP也称为“浮动IP”,主要用在服务器的主备切换,达到高可用性HA(High Availability)的目的。当主服务器发生故障无法对外提供服务时
安装常用运维工具(可选) 常见的运维必备内置软件持续更新中,常用的软件有: gcc、perl、python2-pip、strace、sysstat、tcpdump、vim-common、vim-enhanced、vim-filesystem、wget、telnet 目前CentOS
优化udev配置和Selinux 优化udev配置 删除“/etc/udev/rules.d/70-persistent-net.rules”配置文件。 优化Selinux SUSE操作系统无selinux配置文件,跳过该项配置。 执行以下命令,在vi编辑器中打开“/etc/selinux
设置登录口令有效期(可选) 执行以下命令查看密码有效期。 vi /etc/login.defs 找到配置项“PASS_MAX_DAYS”,该参数表示密码的有效时间。 执行以下命令,修改步骤1中“PASS_MAX_DAYS”参数的取值。 chage -M 99999 user_name
修改/etc/motd配置项(可选) 操作场景 修改motd配置项,可以有效地提醒用户在初次登录时,及时修改服务器的密码,以提高裸金属服务器的安全性。如果需要此特殊配置,可执行本节操作。 操作步骤 执行以下命令,在vi编辑器中打开或者新建“/etc/motd”。 vi /etc/motd
修改历史记录配置项 操作场景 通过修改“/etc/profile.d/history.sh”配置文件,对历史记录增加日期和时间排列,保存历史记录数为1000。 除EulerOS系统外,其他OS均适用。 操作步骤 执行以下命令,在vi编辑器中打开“/etc/profile.d/history.sh
无法登录到Windows裸金属服务器怎么办? 排查思路 无法通过远程桌面连接裸金属服务器时,我们推荐您按照以下思路排查问题。 检查是否符合登录条件 检查网络是否正常 检查防火墙配置是否正常 远程访问端口配置异常 尝试重启裸金属服务器 检查是否符合登录条件 确认是否已经按照裸金属服务器登录前的准备工作有哪些