VPS baharu yang dibiarkan pada tetapan lalai dengan log masuk kata laluan akan dikesan pengimbas seluruh internet dalam beberapa jam. Pengukuhan asas di bawah menghalang 99% serangan automatik.

1. Cipta pengguna bukan root

adduser deploy
usermod -aG sudo deploy

2. Sediakan kunci SSH dan matikan log masuk kata laluan

Jana kunci secara tempatan dan muat naiknya:

ssh-keygen -t ed25519
ssh-copy-id deploy@your-server-ip

Selepas mengesahkan log masuk kunci berfungsi, sunting /etc/ssh/sshd_config:

PasswordAuthentication no
PermitRootLogin no

Muat semula: sudo systemctl reload sshd. Sentiasa sahkan log masuk kunci berfungsi sebelum mematikan kata laluan, jika tidak anda mungkin terkunci di luar.

3. Konfigurasikan tembok api ufw

sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow OpenSSH
sudo ufw allow 80,443/tcp
sudo ufw enable
sudo ufw status

4. Pasang fail2ban untuk menghalang serangan kekerasan

sudo apt install fail2ban -y
sudo systemctl enable --now fail2ban

5. Kekalkan sistem dikemas kini

sudo apt update && sudo apt upgrade -y

Hidupkan juga kemas kini keselamatan automatik (unattended-upgrades). Dengan lima langkah ini, VPS anda sudah jauh lebih selamat daripada kebanyakan pelayan dalam talian. Untuk pengukuhan lebih mendalam, hubungi jualan @aliyun370.