主 题:新到手的 VPS,先花 10 分钟做这 5 步安全加固(附命令)
发 布 者:Emeson
标签分类: 技术
时 间:2026-10-10 12:54:05
内容预览:刚买的小鸡直接裸奔,SSH 端口每天被扫几千次是常态。分享一下我每次开机必做的流程,Debian/Ubuntu 通用。1. 更新系统apt update %26%26 apt upgrade -y2. 新建普通用户并配置密钥登录adduser myuserusermod -aG sudo myuser 本地执行,把公钥传上去ssh-copy-id myuser@你的IP3. 修改 SSH 配置编辑 /etc/ssh/sshd_config:Port 23456PermitRootLogin noPasswordAuthentication no然后执行 systemctl restart ssh。⚠️ 重启前另开一个窗口,确认新端口和密钥都能登录,免得把自己锁在外面。4. 防火墙只放行需要的端口apt install ufw -yufw allow 23456/tcpufw allow 80,443/tcpufw enable5. 安装 fail2ban 防爆破apt install fail2ban -ycat %26gt%3b /etc/fail2ban/jail.local %26lt%3b%26lt%3bEOF[sshd]enabled = trueport = 23456maxretry = 5bantime = 1dEOFsystemctl restart fail2banfail2ban-client status sshd加分项开启自动安全更新:apt install unattended-upgrades -y用 ss -tulnp 看看有没有多余的服务在监听重要数据定期备份到另一台机器或对象存储做完这几步,日志基本就清净了。大家还有什么开机必做的操作?欢迎补充 👇
直达链接: https://www.nodeseek.com/post-974195-1
 
 
Back to Top