type
status
date
slug
summary
tags
category
icon
password
主要是给自己一个提醒。一个新系统的基本设置

增加新用户

添加日常维护的权限

在堡垒机或其他需求时可设为免密
💡
以下方式、通过visudo直接修改,均不建议。
或:直接添加到sudo组

设置SSH为密钥登录

制作密钥对

切换到需通过密钥登录的用户

安装公钥

登录策略

关闭密码登录和root用户登录 仅允许密钥登录
设定以下参数:

修改主机名

配置防火墙

注意不要漏了ssh端口,其他规则按实际需求操作

关闭IPv6网络

修改/etc/sysctl.conf,编辑或添加以下设置
执行sysctl -p使生效

配置fail2ban

ssh连接输入密码连续错N次则封禁。-1是永久封禁(不建议永久封禁)
解封:

参考

 
ElasticStack遷移Zabbix 3.0 升级 4.0
Loading...
NotionNext
NotionNext
一个普通的干饭人🍚
最新发布
国产操作系统下载
2025-9-9
存储迁移中的平滑过渡
2025-9-6
ESXi 安装 DSM7.2
2025-5-27
从处理器相关性限制CPU占用
2025-5-17
通过timesyncd配置时间同步
2025-5-17
整合IIS+Tomcat多vhost配置
2025-5-6
公告
🙂暂时没啥要公告的~