Rescue verwenden

Last change on 2022-08-26 • Created on 2022-08-26 • ID: CL-B9851

Um in der Hetzner Console Rescue zu aktivieren, wähle bitte dein Projekt und führe folgende Schritte aus:

  1. Wähle den Server, für den du Rescue aktivieren möchtest

    select-server

  2. Wähle in der oberen Menüleiste die Option Rescue

    select-rescue

  3. Option zum Aktivieren von Rescue wählen

    Beim Aktivieren von Rescue kannst du zwischen zwei Möglichkeiten wählen:

    • Rescue aktivieren
      Sobald du Rescue aktivieren auswählst, wird Rescue aktiviert und der Server wird beim nächsten Neustart automatisch über das Netzwerk in das Rescue-System booten. Der Neustart wird nicht automatisch ausgeführt und muss manuell durchgeführt werden.
      Rescue bleibt nur für 60 Minuten aktiviert.

      Wenn du deinen Server innerhalb der 60 Minuten neustarten möchtest, wird der Server automatisch über das Netzwerk in das Rescue-System booten.

      Wenn du deinen Server nach den 60 Minuten neustarten möchtest, wird dein gewohntes System von der Festplatte gestartet. Rescue wurde inzwischen automatisch wieder deaktiviert.

      Wenn du Rescue doch nicht nutzen möchtest und deinen Server innerhalb der 60 Minuten neustarten musst, kannst du Rescue manuell unter dem Rescue-Menüpunkt vorzeitig deaktivieren.

    • Rescue aktivieren & Reset
      Sobald du Rescue aktivieren & Reset auswählst, wird der Server automatisch neustarten und über das Netzwerk in das Rescue-System booten.

    Sobald der Server einmal mit Rescue neugestartet und über das Netzwerk in das Rescue-System gebootet wurde, bleibt Rescue solange aktiv, bis du den Server erneut neustarten möchtest. Der Server wird dann wie zuvor wieder über das gewohnte System von der Festplatte gestartet.

  4. Rescue aktivieren

    Wenn du dich für eine der beiden Optionen aus Punkt 3 entschieden hast und diese auswählst, öffnet sich ein kleines Fenster. Hier kannst du nun linux64 als dein Rescue OS bestimmen und, falls gewünscht, einen SSH-Key auswählen.


    Sobald du Rescue aktivieren auswählst, erscheint direkt in der Console ein Passwort für den root-Benutzer. Wenn du zuvor keinen SSH-Key ausgewählt hast, kannst du dieses Passwort verwenden, um dich nach dem Neustart als root-Benutzer mit deinem Server zu verbinden.

  5. Mit dem Server verbinden

    Verbinde dich als root-Benutzer über SSH mit deinem Server.

    ssh root@<203.0.113.1>

    Ersetze <203.0.113.1> mit der IP-Adresse deines eigenen Servers.

    Kommandozeilen-Warnung

    Wenn du zuvor bereits ohne Rescue-System eine Verbindung mit deinem Server aufgebaut hast, wurde in deiner lokalen known_hosts-Datei bereits ein Fingerprint gespeichert. Der Fingerprint dient im Grunde zum Identifizieren deines Geräts. Normalerweise wird der Fingerprint automatisch erkannt, wenn du dich mit der entsprechenden IP-Adresse verbinden möchtest. Über das Rescue-System ist dieser Fingerprint allerdings nicht gültig.

    Wenn du dich also über das Rescue-System mit deinem Server verbinden möchtest, kann es zu einer Warnung wie dieser kommen:

    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    @    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
    
    ...
    ...
    ...
    
    Offending ECDSA key in /home/user/.ssh/known_hosts:2
      remove with:
      ssh-keygen -f "/home/user/.ssh/known_hosts" -R "<203.0.113.1>"
    
    ...
    ...

    Wenn dir eine solche Warnung angezeigt wird, musst du den alten Fingerprint wie im nächsten Schritt erklärt aus der known_hosts-Datei entfernen.

    Wenn dir keine Warnung angezeigt wird, kannst du den nächsten Schritt überspringen und mit Schritt 7 fortfahren.

  6. Bestehenden Fingerprint entfernen

    Der Fingerprint, der in der known_hosts-Datei gespeichert wurde, ist nur über das Rescue-System nicht gültig. Sobald du Rescue beendest und den Server über das gewohnte System von der Festplatte startest, ist der alte Fingerprint wieder gültig.

    Den alten Fingerprint kannst du daher zwischenzeitlich auskommentieren. Nach dem Beenden von Rescue kannst du das Kommentar-Symbol wieder entfernen und den Fingerprint weiterverwenden. Oder du löschst den Fingerprint ganz aus der Datei und erstellst nach dem Beenden von Rescue einen neuen Fingerprint.

    • Fingerprint auskommentieren
      Solange du das Rescue-System verwendest, kannst du den eigentlichen Fingerprint des Servers vorübergehend auskommentieren. In der Warnung steht in der Zeile Offending ECDSA key in /home/user/.ssh/known_hosts:2, in welcher Zeile sich der entsprechende Fingerprint in der known_hosts-Datei befindet. In diesem Beispiel steht der alte Fingerprint in Zeile 2.
      Bearbeite die known_hosts-Datei auf deinem lokalen Gerät:

      nano ~/.ssh/known_hosts

      Füge vor der Zeile aus der Warnung ein # ein, um den Fingerprint auszukommentieren:

      |1|lPqnDMjklla23lPqnDMjkllPq9=|lPqnDMjklla233lPqnDMjklla...
      #|1|vlQvhfjekla23lPqnDMjklop5E=|343Pfd964BZxg3kfdIEYKLue4...

      Speichere die Änderungen, indem du die Datei mit CTRL + X schließt, mit Y speicherst und mit ENTER bestätigst.

      Sobald du Rescue beendest und dich wieder normal mit deinem Server verbindest, kannst du das #-Zeichen vor deinem alten Fingerprint wieder entfernen. Beachte, dass du den Rescue-Fingerprint dann löschen musst.

    • Finterprint löschen
      Alternativ kannst du den Fingerprint auch mittels des in der Warnung angegebenen Befehls ganz aus der known_hosts-Datei entfernen.

      ssh-keygen -f "/home/user/.ssh/known_hosts" -R "<203.0.113.1>"

    Sobald der Fingerprint auskommentiert oder entfernt wurde, kannst du mit ssh root@<203.0.113.1> eine Rescue-Verbindung zu deinem Server aufbauen. Diesmal sollte lediglich eine Warnung bezüglich host authenticity erscheinen. Gib an dieser Stelle yes an, damit der neue Fingerprint wieder lokal in der known_hosts-Datei gespeichert wird.

    Sobald du Rescue beendest, kannst du den neuen Fingerprint für Rescue wieder aus der known_hosts-Datei entfernen. Der Fingerprint sollte automatisch der untersten Zeile hinzugefügt worden sein.

  7. Rescue beenden

    Wenn du die Verbindung zu deinem Server beispielsweise über CTRL+D beendest, bleibt Rescue weiterhin aktiv. Wenn du dich anschließend also neu mit deinem Server verbindest, befindest du dich weiterhin in Rescue.

    Rescue kann nur beendet werden, indem der Server neugestartet wird. Nach dem Neustart wird automatisch dein gewohntes System von der Festplatte gestartet.