Zugriff auf Cloud-VPS

Cloud-VPS und vServer können auf mehreren Ebenen verwaltet werden: über die lima-city-Verwaltung, per SSH im Betriebssystem und über die VNC-Konsole, wenn der normale Netzwerkzugang nicht funktioniert.

Zugriffswege

Code
+---------------------------------------------+
|                                             |
|                                             |
|                 +----------------------+    |
|                 |                      |    |                             +--------------+
|        +--------+ lima-city Verwaltung | <--------- HTTPS (Web) -------+  |              |
|        |        |                      |    |                             |              |
|        |        +----------------------+    |                             |              |
|       VNC                                   |                             |              |
|        |                                    |                             |              |
|        |                                    |                             | Admin (=Du)  |
|        |      TrafficPlex-Cloud-Netzwerk    |                             |              |
|        v                                    |                             |              |
|                                             |                             |              |
|  +------------+                             |                             |              |
|  |            |                             |                             |              |
|  | Cloud-VPS  | <-------------------------------------SSH--------------+  |              |
|  | SSH-Dienst |                             |                             +--------------+
|  +------------+                             |
|                                             |
+---------------------------------------------+

Der Zugriff auf Cloud-VPS ist auf zwei Arten möglich: per SSH, um mit einer Shell (Bash, ZSH) zu arbeiten, oder per VNC, um Bildschirm, Tastatur und Maus zu steuern, wie wenn man direkt vor einem PC sitzen würde. Der SSH-Dienst, zu dem verbunden wird, läuft dabei innerhalb des Cloud-VPS. Der VNC-Dienst greift "von außen" auf das Cloud-VPS zu.

Beides hat dementsprechend unterschiedliche Anwendungsbereiche: bis auf wenige Ausnahmen lassen sich alle administrativen Tätigkeiten am Besten per SSH ausführen, VNC sollte nur verwendet werden, wenn keine SSH-Verbindung möglich ist (SSH-Server abgestürzt, Firewall fehlkonfiguriert, Booten von einer Rescue-CD, Installation von einem ISO-CD-Image).

Genauso gibt es unterschiedliche Sicherheitsanforderungen: eine Verbindung zum SSH-Dienst auf dem Cloud-VPS ist - sofern nicht durch eine Firewall eingeschränkt - im Regelfall für jeden Internet-Nutzer möglich. Es gibt unzählige Bots, die automatisch Brute-Force-Attacken auf alle öffentlich erreichbaren SSH-Dienste laufen lassen. Deshalb ist ein Login als "root" mit einem Passwort z.B. in Ubuntu Server nicht möglich, es kann nur als root ohne Passwort, dafür mit SSH-Key verbunden werden. Bei VNC-Zugriff ist "physischer Zugriff" vorausgesetzt (dieser wird durch unsere Verwaltung simuliert) und deshalb kann auch ein Login mit dem root-User erfolgen.

SSH für den normalen Betrieb

SSH ist der Standardzugang für die Administration. Verwende möglichst SSH-Keys statt Passwörtern und deaktiviere Passwort-Logins, wenn sie nicht benötigt werden.

Typische SSH-Aufgaben:

  • Pakete aktualisieren
  • Dienste konfigurieren
  • Logs prüfen
  • Firewall-Regeln testen
  • Dateien übertragen, zum Beispiel per scp oder rsync

Wenn SSH nicht erreichbar ist, prüfe zuerst, ob die VM läuft, ob die IP-Adresse stimmt und ob die Firewall im Betriebssystem Port 22 blockiert. Wenn Du Dich ausgesperrt hast, nutze die VNC-Konsole.

VNC-Konsole

Die VNC-Konsole öffnest Du in der Verwaltung bei der virtuellen Maschine über Konsole öffnen. Sie funktioniert unabhängig vom SSH-Dienst innerhalb des Betriebssystems.

Nutze VNC vor allem für diese Fälle:

  • SSH-Dienst startet nicht
  • Firewall blockiert SSH
  • Netzwerk im Betriebssystem ist falsch konfiguriert
  • Bootvorgang bleibt hängen
  • Passwort oder Benutzername muss wiederhergestellt werden
  • ISO oder Rescue-System soll gestartet werden

VNC ist kein Ersatz für dauerhaftes Arbeiten per SSH. Die Konsole ist für Notfälle und Systemzugriff gedacht.

Starten, Stoppen, Shutdown und Reset

In der Verwaltung stehen je nach Zustand der VM mehrere Aktionen zur Verfügung.

Aktion Wirkung
Start startet eine ausgeschaltete VM
Shutdown fordert das Betriebssystem zum sauberen Herunterfahren auf
Stop schaltet die VM hart aus
Reset startet die VM hart neu

Verwende nach Möglichkeit Shutdown statt Stop oder Reset, damit das Dateisystem sauber geschlossen wird. Stop und Reset sind Notfallaktionen, wenn das Betriebssystem nicht mehr reagiert.

Rebuild und Image-Wechsel

Beim Rebuild wird die Festplatte der virtuellen Maschine mit einem neuen Image überschrieben. Das ist sinnvoll, wenn Du das System neu installieren möchtest oder ein beschädigtes System nicht mehr repariert werden soll.

Achtung: Ein Rebuild löscht den bisherigen Inhalt der VM. Erstelle vorher einen Snapshot oder exportiere wichtige Daten.

Beim Rebuild kannst Du ein Betriebssystem-Image auswählen und SSH-Keys hinterlegen. Nach Abschluss des Rebuilds verbindest Du Dich mit den neuen Zugangsdaten bzw. SSH-Keys.

Rescue- und Recovery-Fälle

Wenn Du keinen normalen Zugriff mehr hast, arbeite in dieser Reihenfolge:

  1. Prüfe in der Verwaltung, ob die VM läuft.
  2. Öffne die VNC-Konsole und beobachte den Bootvorgang.
  3. Nutze Recovery Mode oder ein Rescue-/ISO-System, wenn das installierte System nicht sauber startet.
  4. Prüfe Netzwerk, Firewall, SSH-Konfiguration und Dateisystem.
  5. Stelle bei Bedarf einen Snapshot wieder her.
  6. Nutze Rebuild nur, wenn Reparatur oder Restore nicht sinnvoll sind.

Für vergessene Linux-Benutzer oder Passwörter gibt es den separaten Artikel Cloud-VPS Passwort und/oder Nutzernamen wieder herausbekommen.

Nach Änderungen prüfen

Nach Recovery, Rebuild oder Restore solltest Du mindestens diese Punkte prüfen:

  • SSH-Login funktioniert.
  • Wichtige Dienste laufen, zum Beispiel Webserver, Datenbank oder Mailserver.
  • Firewall-Regeln sind wie erwartet aktiv.
  • Die richtige IP-Adresse und der richtige Hostname werden verwendet.
  • Anwendungen liefern wieder die erwarteten Inhalte aus.
Frag die lima-city Hilfe Antworten basieren auf unseren Hilfeartikeln. Bitte sende keine Accountdaten oder Passwörter.