初始配置

一、配置 root 用戶并加入新用戶:
  1. 使用 root 登錄登渣,更改 root 密碼:

    # passwd
    

    完成后不要登出系統(tǒng)喷户,創(chuàng)建另一個(gè)連接并用新密碼嘗試登入隙轻,即使失敗也可以在原來的終端窗口重復(fù)以上步驟始绍。

  2. 新增一個(gè)普通帳號(hào),如 demo话侄,立即設(shè)置密碼亏推,并加入 wheel 組以便可以使用 sudo 命令。

    # adduser demo
    # passwd demo
    # gpasswd -a demo wheel
    
二年堆、配置 SSH 登錄:
  • 啟用 ssh 公鑰認(rèn)證吞杭。

    1. 本機(jī)運(yùn)行以下命令,在 ~/.ssh 下創(chuàng)建私鑰 id_rsa 和公鑰 id_rsa.pub 文件变丧,可以使用加密短語保護(hù)私鑰:

      # ssh-keygen
      

      如果文件存在芽狗,則說明本機(jī)已經(jīng)創(chuàng)建了公鑰和私鑰,可能已經(jīng)用來登錄別的 SSH 服務(wù)器痒蓬,跳過這一步童擎。

    2. 將公鑰文件 id_rsa.pub 的內(nèi)容安裝至服務(wù)器:

    • 方法一,執(zhí)行命令:

       ```
       # ssh-copy-id demo@<SERVER_IP>
       ```
      
    • 方法二攻晒,執(zhí)行以下命令顾复,創(chuàng)建并編輯 ~/.ssh/authorized_keys 文件:

       ```
       # su - demo
       # mkdir ~/.ssh
       # chmod 700 ~/.ssh
       # nano ~/.ssh/authorized_keys
       ```
      
       在本機(jī)打開 ~/.ssh/id_rsa.pub 文件,復(fù)制其內(nèi)容鲁捏,粘貼在此處(一行)芯砸,然后保存,改變其權(quán)限設(shè)置:
      
       ```
       # chown -R demo:demo ~/.ssh
       # chmod 700 ~/.ssh
       # chmod 600 ~/.ssh/authorized_keys
       ```
      
  • 禁止 root 登錄给梅,使用非常規(guī) ssh 端口假丧,禁用密碼驗(yàn)證或啟用雙重驗(yàn)證。

    編輯文件 /etc/ssh/sshd_config:

    # nano /etc/ssh/sshd_config
    

    修改以下內(nèi)容:

    • #PermitRootLogin no 改為 PermitRootLogin yes动羽,以便禁止 root 用戶使用 ssh 登錄包帚。
    • #port 22 改為 port 17012 或其它端口。
    • 增加行 AuthenticationMethods publickey,password 以啟用雙重驗(yàn)證曹质,或者修改 PasswordAuthentication yesPasswordAuthentication no 以禁用密碼驗(yàn)證婴噩。
  • 重啟 ssh 服務(wù)擎场。

    # systemctl restart sshd.service 
    
  • 不要登出系統(tǒng),創(chuàng)建另一個(gè)連接并用新端口几莽、用戶迅办、密碼(或私鑰)嘗試登入,即使失敗也可以在原來的終端窗口重復(fù)以上步驟章蚣。

    # ssh -p 17012 demo@<SERVER_IP>
    
三站欺、更新全部軟件:

執(zhí)行命令:

```
# yum -y update
```
四、安裝防火墻:
  • 執(zhí)行以下命令纤垂,安裝并啟動(dòng)防火墻(防火墻可能已安裝):

    # yum install firewalld
    # systemctl start firewalld
    
  • 允許新的 ssh 端口:

    • 方法一:

      # cp /usr/lib/firewalld/services/ssh.xml /etc/firewalld/services/
      # nano /etc/firewalld/services/ssh.xml
      

    <port protocol="tcp" port="22"/> 改為 <port protocol="tcp" port="17012"/>矾策。

    • 方法二:

      # firewall-cmd --permanent --remove-service=ssh
      # firewall-cmd --zone=public --add-port=17012/tcp --permanent
      
  • 使用新的防火墻設(shè)置:

    # firewall-cmd --reload
    
五、每日自動(dòng)更新:
  1. 安裝軟件:

    # yum -y install cronie
    # yum -y install yum-cron
    
  2. 修改配置:

    # nano /etc/yum/yum-cron.conf
    

    修改 apply_updates = noapply_updates = yes峭沦,
    確認(rèn) update_messages = yes贾虽,download_updates = yes

六吼鱼、設(shè)置自動(dòng)同步時(shí)間:
  1. 設(shè)置時(shí)區(qū):

    timedatectl set-timezone <REGION/TIMEZONE>
    

    可以使用如下命令列出可用事情:

    timedatectl list-timezones
    

    如下命令顯示當(dāng)前時(shí)區(qū):

    timedatectl
    
  2. 安裝 NTP 服務(wù)并允許同步時(shí)間:

    yum install ntp
    systemctl start ntpd
    systemctl enable ntpd
    
六蓬豁、創(chuàng)建交換文件:
  1. 創(chuàng)建交換文件(大小一般為內(nèi)存的兩倍):

    fallocate -l 2G /swapfile
    

    dd if=/dev/zero of=/swapfile count=2048 bs=1M
    
  2. 啟用交換文件。

    chmod 600 /swapfile
    mkswap /swapfile
    swapon /swapfile
    
  3. 重啟系統(tǒng)后任然啟用交換文件:

    執(zhí)行

    sh -c 'echo "/swapfile none swap sw 0 0" >> /etc/fstab'
    

    或者編輯 /etc/fstab 文件:

    nano /etc/fstab
    

    在末尾追加下述行并保存:

    /swapfile none swap sw 0 0
    
  4. 使用以下命令檢查是否已啟用交換文件:

    swapon -s
    
七菇肃、關(guān)機(jī)地粪,以便創(chuàng)建一個(gè)快照。
sudo poweroff
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末琐谤,一起剝皮案震驚了整個(gè)濱河市蟆技,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌斗忌,老刑警劉巖质礼,帶你破解...
    沈念sama閱讀 221,695評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異飞蹂,居然都是意外死亡几苍,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,569評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門陈哑,熙熙樓的掌柜王于貴愁眉苦臉地迎上來妻坝,“玉大人,你說我怎么就攤上這事惊窖」粝埽” “怎么了?”我有些...
    開封第一講書人閱讀 168,130評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵界酒,是天一觀的道長圣拄。 經(jīng)常有香客問我,道長毁欣,這世上最難降的妖魔是什么庇谆? 我笑而不...
    開封第一講書人閱讀 59,648評(píng)論 1 297
  • 正文 為了忘掉前任岳掐,我火速辦了婚禮,結(jié)果婚禮上饭耳,老公的妹妹穿的比我還像新娘串述。我一直安慰自己,他們只是感情好寞肖,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,655評(píng)論 6 397
  • 文/花漫 我一把揭開白布纲酗。 她就那樣靜靜地躺著,像睡著了一般新蟆。 火紅的嫁衣襯著肌膚如雪觅赊。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,268評(píng)論 1 309
  • 那天琼稻,我揣著相機(jī)與錄音吮螺,去河邊找鬼。 笑死帕翻,一個(gè)胖子當(dāng)著我的面吹牛规脸,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播熊咽,決...
    沈念sama閱讀 40,835評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢(mèng)啊……” “哼闹丐!你這毒婦竟也來了横殴?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,740評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤卿拴,失蹤者是張志新(化名)和其女友劉穎衫仑,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體堕花,經(jīng)...
    沈念sama閱讀 46,286評(píng)論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡文狱,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,375評(píng)論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了缘挽。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片瞄崇。...
    茶點(diǎn)故事閱讀 40,505評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖壕曼,靈堂內(nèi)的尸體忽然破棺而出苏研,到底是詐尸還是另有隱情,我是刑警寧澤腮郊,帶...
    沈念sama閱讀 36,185評(píng)論 5 350
  • 正文 年R本政府宣布摹蘑,位于F島的核電站,受9級(jí)特大地震影響轧飞,放射性物質(zhì)發(fā)生泄漏衅鹿。R本人自食惡果不足惜撒踪,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,873評(píng)論 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望大渤。 院中可真熱鬧制妄,春花似錦、人聲如沸兼犯。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,357評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽切黔。三九已至砸脊,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間纬霞,已是汗流浹背凌埂。 一陣腳步聲響...
    開封第一講書人閱讀 33,466評(píng)論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留诗芜,地道東北人瞳抓。 一個(gè)月前我還...
    沈念sama閱讀 48,921評(píng)論 3 376
  • 正文 我出身青樓,卻偏偏與公主長得像伏恐,于是被迫代替她去往敵國和親孩哑。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,515評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容