保护服务器
本指南介绍保护 Next Hat 服务器的必要步骤。
创建专用用户
避免在日常操作中使用 root 账号,应创建具有 sudo 和 nanocl 权限的专用用户。
- 创建带主目录的新用户:
adduser your_username- 将用户加入 sudo 组:
usermod -aG sudo your_username- 将用户加入 nanocl 组:
usermod -aG nanocl your_username将 your_username 替换为你选择的用户名。
配置 SSH 密钥认证
为了提高安全性,禁用密码认证,改用 SSH 密钥。
- 如果尚未创建,在本地计算机生成 SSH 密钥对:
ssh-keygen -t ed25519⚠️
SSH 密钥必须设置口令。如果私钥泄露,没有口令保护会让攻击者获得服务器访问权限。
- 将公钥复制到服务器:
ssh-copy-id -i ~/.ssh/<your_key>.pub your_username@your_server- 编辑服务器上的 SSH 配置文件:
sudo vim /etc/ssh/sshd_config- 找到并更新以下行:
PasswordAuthentication no
PermitRootLogin no- 重启 SSH 服务以应用变更:
sudo systemctl restart ssh最后更新于