所以我有一个 VPS,但我不知道如何管理它。我知道要做的第一件事就是保护它,到目前为止我发现的朝着这个方向迈出的第一个具体步骤是在moshen 的评论中:
Also, you should secure your SSH access as soon as possible. I recommend changing the default port, using key-based authentication and disabling password authentication and root logins (basically create a standard user account for you to log in with)
Run Code Online (Sandbox Code Playgroud)
到目前为止,我所知道的就是使用我的 VPS 提供商的 Web 界面打开一个具有 root 访问权限的控制台。那么我该如何听从 moshen 的建议呢?
所以我有一个 VPS,但我不知道如何管理它。
这是我见过的托管托管的最大论据。被黑的服务器造成了很大一部分使互联网变得糟糕的废话。托管网络钓鱼页面,传播恶意软件。如果你要这样做,我希望你做得正确。
为了让您对长期工作有所了解,我通读了以下内容:可以做什么来保护 Ubuntu 服务器?网站上还有其他类似的问题(数十个)有很好的答案,但这个问题有一些很好的广泛答案。
对于 SSH,我已经在我的博客上详细介绍了所有这些,但关键点是:
fail2ban.只需移动端口即可阻止 99.99% 的路过式黑客攻击。fail2ban将阻止任何粗暴的尝试变得可行。强制基于密钥的身份验证意味着一个蛮子将采取的猜测数量现在在数十亿的范围内。禁用 root 登录并拥有一个更难猜测的用户名意味着他们甚至没有一个用户名来开始粗暴:他们甚至在到达密码元素之前必须对用户名进行粗暴。
这导致了一个相当安全的 SSH 服务器。它必须有一个非常可怕的漏洞才能让人们通过它......但是不要把所有的注意力都放在使门尽可能难以穿透上,然后忽略打开的窗户。