Linux 服务器初始化的安全清单
拿到一台新的云服务器,别急着部署应用,先花十分钟把基础安全做完。我自己习惯按这个顺序来:
- 更新系统,并配置好自动安全更新;
- 创建普通用户,禁用 root 直接登录;
- 改用 SSH 密钥登录,关闭密码认证;
- 用 firewalld 只放行必要的端口;
- 装上 fail2ban,挡住 SSH 暴力破解。
改 SSH 配置就两行,改完记得重启服务:
sed -i 's/#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config sed -i 's/#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config systemctl restart sshd
做完这五步,绝大多数低级攻击就与你无关了。安全从来不是一次性的工作,定期看看登录日志、留意异常进程,才是长期的习惯。