Um in der Hetzner Console Rescue zu aktivieren, wähle bitte dein Projekt und führe folgende Schritte aus:
-
Wähle den Server, für den du Rescue aktivieren möchtest
-
Wähle in der oberen Menüleiste die Option
Rescue
-
Option zum Aktivieren von Rescue wählen
Beim Aktivieren von Rescue kannst du zwischen zwei Möglichkeiten wählen:
-
Rescue aktivieren
Sobald duRescue aktivierenauswählst, wird Rescue aktiviert und der Server wird beim nächsten Neustart automatisch über das Netzwerk in das Rescue-System booten. Der Neustart wird nicht automatisch ausgeführt und muss manuell durchgeführt werden.
Rescue bleibt nur für 60 Minuten aktiviert.
Wenn du deinen Server innerhalb der 60 Minuten neustarten möchtest, wird der Server automatisch über das Netzwerk in das Rescue-System booten.
Wenn du deinen Server nach den 60 Minuten neustarten möchtest, wird dein gewohntes System von der Festplatte gestartet. Rescue wurde inzwischen automatisch wieder deaktiviert.
Wenn du Rescue doch nicht nutzen möchtest und deinen Server innerhalb der 60 Minuten neustarten musst, kannst du Rescue manuell unter dem Rescue-Menüpunkt vorzeitig deaktivieren. -
Rescue aktivieren & Reset
Sobald duRescue aktivieren & Resetauswählst, wird der Server automatisch neustarten und über das Netzwerk in das Rescue-System booten.
Sobald der Server einmal mit Rescue neugestartet und über das Netzwerk in das Rescue-System gebootet wurde, bleibt Rescue solange aktiv, bis du den Server erneut neustarten möchtest. Der Server wird dann wie zuvor wieder über das gewohnte System von der Festplatte gestartet.
-
-
Rescue aktivieren
Wenn du dich für eine der beiden Optionen aus Punkt 3 entschieden hast und diese auswählst, öffnet sich ein kleines Fenster. Hier kannst du nun
linux64als dein Rescue OS bestimmen und, falls gewünscht, einen SSH-Key auswählen.
Sobald du Rescue aktivieren auswählst, erscheint direkt in der Console ein Passwort für den root-Benutzer. Wenn du zuvor keinen SSH-Key ausgewählt hast, kannst du dieses Passwort verwenden, um dich nach dem Neustart als root-Benutzer mit deinem Server zu verbinden.
-
Mit dem Server verbinden
Verbinde dich als root-Benutzer über SSH mit deinem Server.
ssh root@<203.0.113.1>Ersetze
<203.0.113.1>mit der IP-Adresse deines eigenen Servers.Kommandozeilen-Warnung
Wenn du zuvor bereits ohne Rescue-System eine Verbindung mit deinem Server aufgebaut hast, wurde in deiner lokalen
known_hosts-Datei bereits ein Fingerprint gespeichert. Der Fingerprint dient im Grunde zum Identifizieren deines Geräts. Normalerweise wird der Fingerprint automatisch erkannt, wenn du dich mit der entsprechenden IP-Adresse verbinden möchtest. Über das Rescue-System ist dieser Fingerprint allerdings nicht gültig.Wenn du dich also über das Rescue-System mit deinem Server verbinden möchtest, kann es zu einer Warnung wie dieser kommen:
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ ... ... ... Offending ECDSA key in /home/user/.ssh/known_hosts:2 remove with: ssh-keygen -f "/home/user/.ssh/known_hosts" -R "<203.0.113.1>" ... ...Wenn dir eine solche Warnung angezeigt wird, musst du den alten Fingerprint wie im nächsten Schritt erklärt aus der
known_hosts-Datei entfernen.Wenn dir keine Warnung angezeigt wird, kannst du den nächsten Schritt überspringen und mit Schritt 7 fortfahren.
-
Bestehenden Fingerprint entfernen
Der Fingerprint, der in der
known_hosts-Datei gespeichert wurde, ist nur über das Rescue-System nicht gültig. Sobald du Rescue beendest und den Server über das gewohnte System von der Festplatte startest, ist der alte Fingerprint wieder gültig.Den alten Fingerprint kannst du daher zwischenzeitlich auskommentieren. Nach dem Beenden von Rescue kannst du das Kommentar-Symbol wieder entfernen und den Fingerprint weiterverwenden. Oder du löschst den Fingerprint ganz aus der Datei und erstellst nach dem Beenden von Rescue einen neuen Fingerprint.
-
Fingerprint auskommentieren
Solange du das Rescue-System verwendest, kannst du den eigentlichen Fingerprint des Servers vorübergehend auskommentieren. In der Warnung steht in der ZeileOffending ECDSA key in /home/user/.ssh/known_hosts:2, in welcher Zeile sich der entsprechende Fingerprint in derknown_hosts-Datei befindet. In diesem Beispiel steht der alte Fingerprint in Zeile 2.
Bearbeite dieknown_hosts-Datei auf deinem lokalen Gerät:nano ~/.ssh/known_hostsFüge vor der Zeile aus der Warnung ein
#ein, um den Fingerprint auszukommentieren:|1|lPqnDMjklla23lPqnDMjkllPq9=|lPqnDMjklla233lPqnDMjklla... #|1|vlQvhfjekla23lPqnDMjklop5E=|343Pfd964BZxg3kfdIEYKLue4...Speichere die Änderungen, indem du die Datei mit
CTRL+Xschließt, mitYspeicherst und mitENTERbestätigst.Sobald du Rescue beendest und dich wieder normal mit deinem Server verbindest, kannst du das
#-Zeichen vor deinem alten Fingerprint wieder entfernen. Beachte, dass du den Rescue-Fingerprint dann löschen musst. -
Finterprint löschen
Alternativ kannst du den Fingerprint auch mittels des in der Warnung angegebenen Befehls ganz aus derknown_hosts-Datei entfernen.ssh-keygen -f "/home/user/.ssh/known_hosts" -R "<203.0.113.1>"
Sobald der Fingerprint auskommentiert oder entfernt wurde, kannst du mit
ssh root@<203.0.113.1>eine Rescue-Verbindung zu deinem Server aufbauen. Diesmal sollte lediglich eine Warnung bezüglich host authenticity erscheinen. Gib an dieser Stelleyesan, damit der neue Fingerprint wieder lokal in derknown_hosts-Datei gespeichert wird.Sobald du Rescue beendest, kannst du den neuen Fingerprint für Rescue wieder aus der
known_hosts-Datei entfernen. Der Fingerprint sollte automatisch der untersten Zeile hinzugefügt worden sein. -
-
Rescue beenden
Wenn du die Verbindung zu deinem Server beispielsweise über
CTRL+Dbeendest, bleibt Rescue weiterhin aktiv. Wenn du dich anschließend also neu mit deinem Server verbindest, befindest du dich weiterhin in Rescue.Rescue kann nur beendet werden, indem der Server neugestartet wird. Nach dem Neustart wird automatisch dein gewohntes System von der Festplatte gestartet.