告别“裸奔”!Linux服务器安全加固:SSH密钥认证与防火墙实战配置,让你的服务器“坚不可摧”!
嘿!各位服务器玩家,B站和油管的老铁们!今天我们不聊别的,直接上硬核干货!你的Linux服务器还在“裸奔”吗?还在用弱密码,任由黑客对着你的SSH端口“敲门”?那可不行!今天,我就来手把手教你们,如何给你的Linux服务器穿上“钢铁侠战衣”,让它坚不可摧!
第一章:告别密码登录,SSH密钥认证“真香”!
OK,So,你们觉得每次登录服务器都要输入密码很麻烦,而且还不够安全,对不对?我们先来解决这个问题!SSH密钥认证,它就是个高级货!安全性比密码高出N个档次!
第一步:生成SSH密钥对。 简单!打开你的终端,输入:
ssh-keygen -t rsa -b 4096
看这里! -t rsa -b 4096 是标准配置,4096位的RSA密钥,贼拉安全!它会让你选择保存路径,一路回车就行。然后它会问你“passphrase”,建议设一个,给自己多加一层保护!敲完之后,你的家目录下的.ssh文件夹里就会多出两个文件:id_rsa(私钥)和id_rsa.pub(公钥)。记住!私钥绝对不能告诉任何人!
第二步:上传公钥到服务器。 接下来,我们需要把公钥扔到你的Linux服务器上。最简单的方法是使用`ssh-copy-id`命令(看我屏幕上的演示!):
ssh-copy-id -i ~/.ssh/id_rsa.pub user@your_server_ip
这里的user是你在服务器上的用户名,your_server_ip就是你的服务器IP地址。输入密码后,它会自动帮你把公钥追加到服务器的~/.ssh/authorized_keys文件中。搞定!
第三步:禁用密码登录。 这一步最关键!登录到你的服务器,编辑SSH配置文件:
sudo nano /etc/ssh/sshd_config
找到并修改或添加以下两行(Now watch this!):
PasswordAuthentication no(禁用密码认证)PermitRootLogin no(禁用root用户直接登录,强烈推荐!这样可以避免黑客直接攻击root账户)
修改完后,保存退出,然后重启SSH服务:
sudo systemctl restart sshd
好了!从现在开始,你只能用密钥登录了!如果你的私钥丢了或者泄露了,赶紧重新生成密钥,然后更新服务器上的公钥!这就是传说中的“Linux服务器安全配置”,是不是超实用?
第二章:防火墙上线,端口“铁壁”防御!
光有SSH密钥还不够,我们还得给服务器穿上“铠甲”——防火墙!就像你家大门,你不可能所有门窗都打开吧?防火墙就是帮你把不需要的门窗都关上!
这里我们以`UFW`(Uncomplicated Firewall)为例,因为它的命令行操作非常简单,简直是“UFW防火墙教程”的最佳实践!
第一步:安装UFW(如果没有安装的话)。
sudo apt update
sudo apt install ufw
第二步:配置UFW规则。 默认策略是拒绝一切,然后开放需要的端口。看我操作!
- 首先,你需要允许SSH连接(你的SSH端口,默认是22)!千万不要先启用防火墙再设置这个,否则你就把自己锁在外面了!
sudo ufw allow ssh
sudo ufw allow 2222/tcp
sudo ufw allow http
sudo ufw allow https
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
第三步:启用UFW并查看状态。 现在可以大胆地启用它了!
sudo ufw enable
它会提示你可能中断SSH连接,输入y确认。然后,查看一下状态:
sudo ufw status verbose
(瞧,屏幕上显示“active”了!)你会看到你刚刚设置的规则。防火墙现在已经在默默守护你的服务器了!关于“Linux 防火墙配置”,UFW真的简单实用,强烈推荐给新手!
好了各位,今天的服务器安全加固小课堂就到这里了!通过SSH密钥认证和UFW防火墙,你的Linux服务器已经从“裸奔小弟”变成了“铠甲勇士”!赶紧去你的服务器上实践一下吧!如果你还有其他“油管怎么看”视频里的那些安全小技巧,或者其他服务器运维问题,记得在评论区告诉我!点赞、关注、转发,三连走起!我们下期视频不见不散!