type
status
date
slug
summary
tags
category
icon
password
主要是给自己一个提醒。一个新系统的基本设置

增加新用户

添加日常维护的权限

在堡垒机或其他需求时可设为免密
💡
以下方式、通过visudo直接修改,均不建议。
或:直接添加到sudo组

设置SSH为密钥登录

制作密钥对

切换到需通过密钥登录的用户

安装公钥

登录策略

关闭密码登录和root用户登录 仅允许密钥登录
设定以下参数:

修改主机名

配置防火墙

注意不要漏了ssh端口,其他规则按实际需求操作

关闭IPv6网络

修改/etc/sysctl.conf,编辑或添加以下设置
执行sysctl -p使生效

配置fail2ban

ssh连接输入密码连续错N次则封禁。-1是永久封禁(不建议永久封禁)
解封:

参考

 
ElasticStack遷移Zabbix 3.0 升级 4.0
Loading...
瓶幾¬_¬
瓶幾¬_¬
一个新时代无产者🍚
统计
文章数:
31
近期文章
PERC H710P Mini 刷直通模式
2024-7-31
国内镜像源加速问题
2024-6-8
ESXi 安装 DSM7.2
2024-5-3
通过idrac批量进行服务器电源控制
2024-3-21
体检可行性方案
2024-3-17
微信接龙数据统计
2024-3-9
📢公告
🙂暂时没啥要公告的~