Oxilion SSH support key beheren

Gewijzigd op Do, 1 Okt om 4:19 PM

Om technische ondersteuning te kunnen bieden op een VPS zonder ServicePlus kan het nodig zijn dat onze medewerkers via SSH in moeten loggen op je server. Aangezien wij standaard geen toegang hebben tot servers die je helemaal zelf beheert, zul je dit moeten instellen indien dit toch gewenst is. In dit artikel wordt uitgelegd hoe je ons SSH toegang kunt geven en dit eventueel weer kunt intrekken.


In het kort

  1. Log via SSH met root permissies in op je server;
  2. Voeg onze publieke SSH sleutel toe aan /root/.ssh/authorized_keys of verwijder deze daaruit;
  3. Open of sluit TCP poort 22 in je firewall voor onze IP range 93.186.191.240/28;

Uitgebreidere toelichting

  1. Log via SSH als root gebruiker in op je server. Dit kan met een gebruikersnaam en wachtwoord, of met behulp van je eigen SSH key als je dit hebt ingesteld.
    1. Gebruik hiervoor een SSH client zoals PuTTY (Windows) of de Terminal (MacOS/Linux) op je werkstation.
  2. Wanneer je als root bent ingelogd kun je ofwel:
    1. Onze support key toevoegen. Voer daarvoor de onderstaande commando's uit:
      mkdir -p /root/.ssh && echo "ssh-rsa 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 Oxilion_Support" >> /root/.ssh/authorized_keys
    2. Onze support key verwijderen. Open de bestaande lijst met keys in een tekst editor zoals nano:
      nano /root/.ssh/authorized_keys

      Verwijder daarin alleen de regel met onze support key en sla het bestand op. Deze regel ziet er als volgt uit:

      ssh-rsa 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 Oxilion_Support
  3. Als je in de firewall van je server de SSH poort (TCP 22) hebt afgeschermd, zul je onze IP adresreeks ook daarin toegang moeten geven. Wanneer je het subnet 93.186.191.240/28 toegang geeft en de key is toegevoegd, kunnen wij vanuit ons kantoor via SSH inloggen op je server.

Was dit artikel nuttig?

Dat is fantastisch!

Hartelijk dank voor uw beoordeling

Sorry dat we u niet konden helpen

Hartelijk dank voor uw beoordeling

Laat ons weten hoe we dit artikel kunnen verbeteren!

Selecteer tenminste een van de redenen
CAPTCHA-verificatie is vereist.

Feedback verzonden

We stellen uw moeite op prijs en zullen proberen het artikel te verbeteren