所有系统运行正常

支持比特币、门罗币、USDT、以太坊或 Solana 付款 · 仅需邮箱注册

安全

新服务器的 SSH 安全加固

仅允许密钥登录、禁用 root 密码登录、启用防火墙和自动更新——同时避免把自己锁在门外。

阅读约 5 分钟审核于 2026年9月25日

服务器机柜前一扇装有多把锁的加固门和一把钥匙

使用密钥,禁用密码

确认密钥可以正常登录后,新建一个 drop-in 配置文件,而不是直接修改主配置文件:

PasswordAuthentication no
KbdInteractiveAuthentication no
PermitRootLogin prohibit-password
MaxAuthTries 3
$ sshd -t && systemctl reload ssh     # "sshd" on AlmaLinux/Rocky

保持当前会话不要关闭,先在另一个终端中测试能否正常登录,确认无误后再关闭当前会话。万一出了问题,您仍可以通过 KVM 控制台登录。

防火墙

$ apt install ufw
$ ufw allow 22/tcp
$ ufw allow 443/tcp
$ ufw enable

自动安全更新

$ apt install unattended-upgrades
$ dpkg-reconfigure -plow unattended-upgrades

如果必须为其他服务保留密码登录,请加装 fail2ban。

安全

更多安全指南

全部 3 篇指南