type
status
date
slug
summary
tags
category
icon
password
主要是给自己一个提醒。一个新系统的基本设置

增加新用户

添加日常维护的权限

在堡垒机或其他需求时可设为免密
💡
以下方式、通过visudo直接修改,均不建议。
或:直接添加到sudo组

设置SSH为密钥登录

制作密钥对

切换到需通过密钥登录的用户

安装公钥

登录策略

关闭密码登录和root用户登录 仅允许密钥登录
设定以下参数:

修改主机名

配置防火墙

注意不要漏了ssh端口,其他规则按实际需求操作

关闭IPv6网络

修改/etc/sysctl.conf,编辑或添加以下设置
执行sysctl -p使生效

配置fail2ban

ssh连接输入密码连续错N次则封禁。-1是永久封禁(不建议永久封禁)
解封:

参考

 
ElasticStack遷移Zabbix 3.0 升级 4.0
Loading...
NotionNext
NotionNext
一个普通的干饭人🍚
最新发布
国产操作系统下载
2025-10-29
Google Voice 常见保号 操作
2025-10-20
PERC H710P Mini 刷直通模式
2025-9-20
从处理器相关性限制CPU占用
2025-9-17
存储迁移中的平滑过渡
2025-9-6
ESXi 安装 DSM7.2
2025-5-27
公告
🙂暂时没啥要公告的~