Skip to Content
指南基础设施保护服务器

保护服务器

本指南介绍保护 Next Hat 服务器的必要步骤。

创建专用用户

避免在日常操作中使用 root 账号,应创建具有 sudo 和 nanocl 权限的专用用户。

  1. 创建带主目录的新用户:
adduser your_username
  1. 将用户加入 sudo 组:
usermod -aG sudo your_username
  1. 将用户加入 nanocl 组:
usermod -aG nanocl your_username

将 your_username 替换为你选择的用户名。

配置 SSH 密钥认证

为了提高安全性,禁用密码认证,改用 SSH 密钥。

  1. 如果尚未创建,在本地计算机生成 SSH 密钥对:
ssh-keygen -t ed25519
⚠️

SSH 密钥必须设置口令。如果私钥泄露,没有口令保护会让攻击者获得服务器访问权限。

  1. 将公钥复制到服务器:
ssh-copy-id -i ~/.ssh/<your_key>.pub your_username@your_server
  1. 编辑服务器上的 SSH 配置文件:
sudo vim /etc/ssh/sshd_config
  1. 找到并更新以下行:
PasswordAuthentication no PermitRootLogin no
  1. 重启 SSH 服务以应用变更:
sudo systemctl restart ssh
最后更新于