各位拿到一台刚装完系统的 Linux 服务器上来第一件干的事是什么?

2021-06-05 20:30:28 +08:00
 zhoudaiyu

我的话不管公司的新机器还是自己买的云主机上来就会关闭 SeLinux,不知道你们会先干啥?

6404 次点击
所在节点    问与答
54 条回复
darknoll
2021-06-06 14:36:15 +08:00
改用密钥登录
darknoll
2021-06-06 14:39:25 +08:00
@digimoon firewalld 不好用吗?
ciki
2021-06-06 14:59:31 +08:00
先封掉对外端口,现在那个肉鸡扫描的太疯狂了,一个不注意就变成矿机了
SJ2050cn
2021-06-06 16:19:13 +08:00
更改 ssh 的端口,再把 root 密码改了,然后创建一个普通账户
Showfom
2021-06-06 17:00:21 +08:00
跑自己初始化脚本= =
nightwitch
2021-06-06 18:55:59 +08:00
开 bbr,换 ssh 端口,安装 fail-to-ban 防止爆破,关 root 密码登录开公钥登录。

其他的就看用途了,单纯跑服务的就装 docker,经常用的机器的话需要配 bashrc 和 vimrc 。
cjpjxjx
2021-06-06 21:22:52 +08:00
@z775781 我不是通过 DD 脚本,是通过修改 grub 引导程序,直接引导 ISO 文件全新安装,只要能引导成功应该就可行
mywaiting
2021-06-06 23:36:18 +08:00
拿到全新的 Linux 当然是一顿操作装个 PHP 探针了!

没有看到 PHP 探针之前什么都不想做!
nielinjie
2021-06-06 23:59:03 +08:00
360 安全管家先装上噻。
RRyo
2021-06-07 04:14:12 +08:00
公司的按产品操作手册走没啥好说的,自己的开公钥登录,禁密码登录,fail2ban,防火墙加规则,更新安全补丁
Rwing
2021-06-07 09:01:10 +08:00
都装 bbr 干啥?
yingfengi
2021-06-07 09:14:11 +08:00
sudo apt update
digimoon
2021-06-07 09:40:15 +08:00
@darknoll 对我来说不好用,我喜欢将配置写在一个文件里,而且如果用 firewalld 的话我这里很多东西都得使用 rich rule 才能完成,那还不如直接用回 iptables 了
baobao1270
2021-06-07 12:08:44 +08:00
改 hostname
ssh 改密钥登录
配置 firewall
改 swap 大小
有必要的话换镜像源
apt 升级内核
改 sysctl
apt-get upgrade 升级一般软件
配置 sudo
改 login banner
卸载 snapd cloud-init
systemd 禁用 check ubuntu news
安装 git python3 pip python-is-python3 vi-is-vim nettools

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/781606

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX