VPS baharu yang dibiarkan pada tetapan lalai dengan log masuk kata laluan akan dikesan pengimbas seluruh internet dalam beberapa jam. Pengukuhan asas di bawah menghalang 99% serangan automatik.
1. Cipta pengguna bukan root
adduser deploy
usermod -aG sudo deploy
2. Sediakan kunci SSH dan matikan log masuk kata laluan
Jana kunci secara tempatan dan muat naiknya:
ssh-keygen -t ed25519
ssh-copy-id deploy@your-server-ip
Selepas mengesahkan log masuk kunci berfungsi, sunting /etc/ssh/sshd_config:
PasswordAuthentication no
PermitRootLogin no
Muat semula: sudo systemctl reload sshd. Sentiasa sahkan log masuk kunci berfungsi sebelum mematikan kata laluan, jika tidak anda mungkin terkunci di luar.
3. Konfigurasikan tembok api ufw
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow OpenSSH
sudo ufw allow 80,443/tcp
sudo ufw enable
sudo ufw status
4. Pasang fail2ban untuk menghalang serangan kekerasan
sudo apt install fail2ban -y
sudo systemctl enable --now fail2ban
5. Kekalkan sistem dikemas kini
sudo apt update && sudo apt upgrade -y
Hidupkan juga kemas kini keselamatan automatik (unattended-upgrades). Dengan lima langkah ini, VPS anda sudah jauh lebih selamat daripada kebanyakan pelayan dalam talian. Untuk pengukuhan lebih mendalam, hubungi jualan @aliyun370.