Linux 服务器基础安全加固指南
安全是运维的重中之重。在拿到一台新的 Linux 服务器后,首要任务就是进行安全加固:
- 禁用 Root 直接登录: 修改
/etc/ssh/sshd_config,设置PermitRootLogin no。 - 开启防火墙: 使用
ufw或iptables仅开放必要的端口(如 22, 80, 443)。 - 使用 SSH 密钥认证: 禁用密码登录,改用 RSA 或 Ed25519 密钥对。
# 示例:启用 UFW 防火墙 sudo ufw allow ssh sudo ufw allow http sudo ufw allow https sudo ufw enable