Linux服務(wù)器初始配置

最近因?yàn)轫?xiàng)目原因,租用了阿里云服務(wù)器,很便宜。初始化一臺服務(wù)器需要有一些常規(guī)操作,主要基于登錄、用戶、安全方面的考量,步驟如下。

  1. 選擇操作系統(tǒng)。阿里云購機(jī)時(shí)候的操作系統(tǒng)是可以更換的:參加『全民上云』活動時(shí),操作系統(tǒng)只有centos6.5和ubuntu14可選,其實(shí)是沒有這個(gè)限制的,在『實(shí)例』里選擇『更換系統(tǒng)盤』,就可以選擇想要的操作系統(tǒng)了。我選擇了centos7.4。
  2. 設(shè)置密鑰對,并綁定機(jī)器。在『密鑰對管理』里生成密鑰對,私鑰會下載到本地,公鑰會同步到服務(wù)器 ~/.ssh/authorized_keys 里。然后就可以直接通過ssh -i secret's path user@ip 訪問服務(wù)器了。
  3. 添加用戶,設(shè)置密碼
    useradd
    passwd
    然后配置sudo權(quán)限,修改 /etc/sudoers,在"root ALL=(ALL) ALL"下增加你的用戶信息。
  4. 為你的新用戶設(shè)置ssh密鑰登錄的方式,copy root下.ssh/authorized_keys 去你用戶的目錄。記得修改文件夾的用戶chown和用戶組chgrp,不然你在登錄時(shí)會得到以下的error。
Permission denied (publickey,gssapi-keyex,gssapi-with-mic).
  1. 最好不要允許root用戶通過ssh登錄,存在安全隱患。修改/etc/ssh/sshd_config,將PermitRootLogin yes修改為no即可。
    順便說一下,PasswordAuthentication(是否允許密碼登錄)也推薦改為no,ClientAliveInterval(會話時(shí)間,單位分鐘)改為30,省得使用iterm ssh遠(yuǎn)程時(shí)經(jīng)常斷線。重啟sshd,一切搞定service sshd restart。
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 1、遠(yuǎn)程連接服務(wù)器 遠(yuǎn)程連接服務(wù)器對于管理員來說,是一個(gè)很有用的操作。它使得對服務(wù)器的管理更為方便。不過方便歸方便...
    Zhang21閱讀 39,782評論 0 20
  • 我們知道如果要向遠(yuǎn)程服務(wù)器傳輸數(shù)據(jù)和操作必須輸入用戶名和密碼遠(yuǎn)程登錄服務(wù)器 ,或用FTP等協(xié)議,都需要權(quán)限控制。 ...
    歡醉閱讀 1,372評論 1 4
  • 現(xiàn)在讓我們強(qiáng)化你的服務(wù)器以防止未授權(quán)訪問。 經(jīng)常升級系統(tǒng) 保持最新的軟件是你可以在任何操作系統(tǒng)上采取的最大的安全預(yù)...
    JokerW閱讀 925評論 0 7
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 136,554評論 19 139
  • 孤身側(cè)臥起風(fēng)雷 憂思衛(wèi)國戍邊陲 夜闌驚聽雨嘯落 鋼刀鐵劍尚自威
    十葉楊閱讀 285評論 0 0

友情鏈接更多精彩內(nèi)容