• Latest
  • Trending
  • All
  • VPS入门指南
  • 服务器配置教程
  • 建站教程
  • VPS评测推荐
  • 独立服务器
geometric shape digital wallpaper

初次登录服务器后必须执行的十项配置

02/06/2025
white and black digital wallpaper

如何更改VPS默认SSH端口提升安全性

02/06/2025
woman in black top using Surface laptop

部署一个静态资源服务器

02/06/2025
worm's eye-view photography of ceiling

配置防火墙:使用UFW保护你的服务器

02/06/2025
computer monitor

一步步教你配置静态IP地址

02/06/2025
black flat screen computer monitor on green desk

为网站添加访问统计功能

02/06/2025
person using black laptop computer

部署一个静态资源服务器

02/06/2025
a close up of a computer keyboard with a blurry background

通过VPS搭建一个测试环境

02/06/2025
low angle photography of building view

如何重装VPS系统并保留数据

02/06/2025

独立服务器和VPS的区别详解

01/06/2025

搬瓦工VPS各方案详细对比

01/06/2025
green and black digital device

如何安装Ubuntu Server系统到VPS上

01/06/2025
a circular object with a light in it

新手如何选择适合自己的 VPS 服务商?

01/06/2025
turned on monitoring screen

使用 Let’s Encrypt 免费部署 HTTPS:为网站安全加码

28/05/2025
Retail
星期六, 7 6 月, 2025
  • 首页
  • VPS入门指南
  • VPS评测推荐
  • 建站教程
  • 服务器配置教程
  • 独立服务器
No Result
View All Result
大鸟主机
No Result
View All Result

初次登录服务器后必须执行的十项配置

by xiaoniao
02/06/2025
in 服务器配置教程
0

当你首次登录一台新服务器时,不论是用于网站部署、应用开发,还是数据分析环境的搭建,都不应直接投入使用。未经配置的服务器存在较大的安全风险和性能隐患。为了保障稳定运行、提升安全性并方便后续管理,有必要在初次登录服务器后立即进行一系列关键配置。

本文将逐条介绍初次登录服务器后应执行的十项基础配置,帮助你建立一个安全、稳定且可持续管理的服务器环境。

YOU MAY ALSO LIKE

如何更改VPS默认SSH端口提升安全性

部署一个静态资源服务器

一、修改root密码或禁用root登录

出于安全考虑,建议第一步就修改默认的root密码,或者直接创建一个普通用户,并关闭root账户的SSH远程登录。

passwd

编辑 /etc/ssh/sshd_config 文件:

PermitRootLogin no

二、创建新的管理用户并赋予sudo权限

安全原则之一是最小权限控制。创建一个非root用户执行日常操作,再通过sudo提权,能有效降低误操作和攻击影响。


adduser deploy
usermod -aG sudo deploy
  

三、更改SSH默认端口

默认的22端口容易被扫描与攻击,建议修改为一个非标准端口,例如 2222:


sudo nano /etc/ssh/sshd_config
# 修改为:
Port 2222
  

别忘了在防火墙中开放新端口。

四、更新系统与软件包

新服务器通常不会安装最新补丁,建议立即更新:


sudo apt update && sudo apt upgrade -y
  

五、配置防火墙(如UFW)

防火墙可以有效控制端口开放范围,限制未经授权的访问。常见配置如下:


sudo ufw allow 2222/tcp
sudo ufw allow http
sudo ufw allow https
sudo ufw enable
  

六、设置服务器主机名与时区

明确的主机名和正确的时区设置有利于管理与日志查看:


hostnamectl set-hostname my-server
timedatectl set-timezone Asia/Shanghai
  

七、配置Swap虚拟内存

对于内存不足的VPS,配置Swap可避免系统因资源耗尽而崩溃:


fallocate -l 1G /swapfile
chmod 600 /swapfile
mkswap /swapfile
swapon /swapfile
echo '/swapfile none swap sw 0 0' >> /etc/fstab
  

八、安装Fail2ban防止暴力破解

Fail2ban通过监控日志自动封禁恶意IP,是SSH防护的有力助手:


sudo apt install fail2ban -y
sudo systemctl enable fail2ban
  

九、设置系统自动更新(可选)

为了确保长期安全,可以配置无人值守自动更新:


sudo apt install unattended-upgrades -y
sudo dpkg-reconfigure unattended-upgrades
  

十、备份关键配置并快照系统

当一切配置完毕且运行正常时,务必备份当前配置状态,或在支持的云平台上制作快照,防止日后误改无恢复路径。

结语

一个刚部署好的服务器就像一块未经雕琢的毛坯,需要精心打磨才能用于生产。通过上述十项配置,不仅能显著提升系统的安全性,还为未来的运维打下坚实基础。哪怕是用于测试环境,也推荐进行这些基本设置。

管理服务器不是一蹴而就的事,而是一项持续的工程。从第一次登录开始,就秉持严谨和安全优先的理念,才能确保你的服务器始终处于健康状态。

ShareTweet

发表回复 取消回复

您的邮箱地址不会被公开。 必填项已用 * 标注

Search

No Result
View All Result

Recent News

geometric shape digital wallpaper

初次登录服务器后必须执行的十项配置

02/06/2025
white and black digital wallpaper

如何更改VPS默认SSH端口提升安全性

02/06/2025
woman in black top using Surface laptop

部署一个静态资源服务器

02/06/2025
大鸟主机

大鸟主机 致力于为用户提供全面的VPS、建站、服务器配置等技术资源。从入门到进阶,帮助用户掌握服务器管理、优化性能和搭建网站的技巧。通过详细教程与评测,确保用户能够做出明智选择,实现网站的高效安全运行。

Recent News

  • 初次登录服务器后必须执行的十项配置
  • 如何更改VPS默认SSH端口提升安全性
  • 部署一个静态资源服务器
  • 配置防火墙:使用UFW保护你的服务器
  • 一步步教你配置静态IP地址
  • 为网站添加访问统计功能
  • 隐私政策
  • 关于我们
  • 联系我们

© 2025 51dadiao - All Rights Reserved.

No Result
View All Result
  • 首页
  • VPS入门指南
  • VPS评测推荐
  • 建站教程
  • 服务器配置教程
  • 独立服务器

© 2025 51dadiao - All Rights Reserved.