使用Ubuntu 12.04的初始服务器设置

原创官网:

http://www.howtoing.com/initial-server-setup-with-ubuntu-12-04/


基础

当您第一次开始访问新鲜的新服务器时,您应该采取一些早期步骤,以使其更安全。虚拟专用服务器上需要的一些第一个任务可以包括设置新用户,为其提供适当的权限,以及配置SSH。

第一步根登录

一旦你知道你的IP地址和root密码,登录作为主用户,root。

不鼓励在VPS上定期使用root,本教程将帮助您设置一个替代用户永久登录

ssh root@123.45.67.890

终端将显示

The authenticity of host '69.55.55.20 (69.55.55.20)' can't be established.
ECDSA key fingerprint is 79:95:46:1a:ab:37:11:8e:86:54:36:38:bb:3c:fa:c0.
Are you sure you want to continue connecting (yes/no)?

继续键入yes,然后输入您的root密码。

第二步 - 更改您的密码

当前您的root密码是注册您的Droplet时发送给您的认密码。首先要做的是将其改为您自己选择的一个

passwd

第三步 - 创建新用户

登录并更改密码后,您将无需再以root身份登录在这一步中,我们将创建一个新用户,并给他们所有的根功能

您可以为您的用户选择任何名称。这里我建议Demo

adduser demo

设置密码后,您不需要输入有关新用户的任何进一步信息。如果你愿意,你可以把所有的行留空

第四步 - Root权限

到目前为止,只有root具有所有管理功能。我们将给予新用户root权限。

当您使用新用户执行任何根任务时,您将需要在命令之前使用短语“sudo”。这是一个有帮助的命令有2个原因:1)它防止用户造成任何系统破坏的错误2)它存储所有的命令运行sudo到文件'/ var / log / secure',如果需要可以稍后审查。

让我们继续编辑sudo配置。这可以通过认编辑器来完成,在Ubuntu中被称为“nano”

visudo

找到名为用户权限规范的部分。它将如下所示:

# User privilege specification
root    ALL=(ALL:ALL) ALL

在那里,添加以下行,授予您的新用户的所有权限:

demo    ALL=(ALL:ALL) ALL

键入“cntrl x”退出文件

按Y保存;按回车,文件将保存在正确的位置。

第五步 - 配置SSH(可选)

现在是时候使服务器更安全。这些步骤是可选的。请记住,更改端口,限制root登录可能会使记录在未来变得更加困难。如果忘记该信息,也可能是几乎是不可能的。

打开配置文件

nano /etc/ssh/sshd_config

查找以下部分并在适用的地方更改信息:

Port 25000
Protocol 2
PermitRootLogin no

我们将一一带走。

端口:虽然端口22是认值,您可以将其更改为1025和65536之间的任何数字。在此示例中,我使用端口25000.请确保记下新的端口号。您将需要它以在将来登录。此更改将使未授权用户更难以登录

PermitRootLogin:将此值从yes更改为no,以停止将来的root登录。您现在将只作为新用户登录

这些行添加文件底部取代*演示*与您的用户名中的AllowUsers行。(的AllowUsers将限制登录在该行的用户为了避免这种情况,请跳过此行。):

UsednS no
AllowUsers  保存并退出

第六步 - 重新加载并完成!

重新加载SSH,它将实施新的端口和设置。

reload ssh

要测试新设置(不要注销root),请打开一个新的终端窗口并以新用户身份登录

不要忘记包括新的端口号。

ssh -p 25000 demo@123.45.67.890

您的提示现在应该说:

[demo@yourname ~]$

查看更多

当你开始用SSH保护您的Droplet,您可以继续通过安装程序,如以提高其安全性的fail2ban拒绝主机,以防止对服务器上的暴力攻击。 您还可以找到教程安装在服务器上的LAMP在这里LEMP这里 。





原创官网:

http://www.howtoing.com/initial-server-setup-with-ubuntu-12-04/

相关文章

目录前言一、创建Hadoop用户二、更新apt和安装Vim编辑器三、...
原文连接:https://www.cnblogs.com/yasmi/p/5192694.html ...
电脑重启后,打开VirtualBox,发现一直用的虚拟机莫名的消失...
参见:https://blog.csdn.net/weixin_38883338/article/deta...
Ubuntu 18.04 LTS 已切换到 Netplan 来配置网络接口。Netpla...
介绍每个 Web 服务都可以通过特定的 URL 在 Internet 上访问...