阿里云国际 ECS 密钥对登录配置:比密码更安全的 SSH 方式
公网上的 Linux 服务器每天都在被扫描和暴力破解,密码登录哪怕设得很复杂也只是时间问题。阿里云国际站的 密钥对(Key Pair) 让 SSH 用非对称加密认证,私钥不上传服务器,安全性远高于密码。
创建与绑定密钥对
- ECS 控制台 → 网络与安全 → 密钥对 → 创建密钥对
- 命名后选择「自动创建」,浏览器会下载
.pem私钥文件——只此一次机会,务必保存好 - 回到实例列表 → 更多 → 网络和安全组 → 绑定密钥对
- 绑定后 重启实例 生效(运行中绑定不重启不生效)
已有本地公钥的也可以选「导入已有公钥」,私钥永远不经过阿里云。
用私钥登录
Linux / macOS:
chmod 400 my-key.pem
ssh -i my-key.pem root@服务器公网IP
Windows 用 PowerShell 同样命令,或在 Xshell/PuTTY 中导入私钥(PuTTY 需先用 PuTTYgen 转成 .ppk)。
建议:绑定密钥后禁用密码登录
编辑 /etc/ssh/sshd_config:
PasswordAuthentication no
PermitRootLogin prohibit-password
然后 systemctl restart sshd。改之前务必先用密钥登录成功一次,否则可能把自己锁在门外。
私钥丢了怎么办
- 实例还能用密码登录:重新创建密钥对并绑定
- 完全登不进:控制台用 VNC 远程连接进去,重新放公钥或临时开密码登录
- 最后手段:通过「重置实例密码」+ 重启恢复密码登录,再重新配密钥
检查清单
- 私钥文件已备份到密码管理器或加密盘,不放聊天记录里
- 权限 400,不进 git 仓库
- 密钥登录验证成功后再关密码登录
- 多人团队:每人独立密钥,离职即删除对应公钥
常见问题
官方登录入口在哪里?
先确认使用的是国际站而非中国站。可按本文步骤办理;也可通过申请账号开通并用 USDT-TRC20 支付订单。交付后请立即开启 MFA,并核对账号邮箱与 UID。
国际站账号和中国站账号能通用吗?
通常不能。国际站与中国站多为独立账号体系,控制台、结算与产品权限不互通,请使用对应站点的登录入口,避免串站导致无法登录或资源不可见。
没有海外信用卡能否完成开通或充值?
可以走平台支持的 USDT-TRC20 订单支付与自助充值。支付时务必按订单显示的精确金额转账,并在区块链浏览器确认网络、地址与状态。