目标很简单, 不被黑就行, 否则成了别人肉鸡太囧了
说明
主机: vultr日本
系统: Ubuntu12.04 64bit
首先登陆到主机上, 最开始的用户名是root, 登陆后首先就是安装vim, 这样方便后续操作
apt-get install vim
更改默认的ssh端口, 关闭root登陆
vim /etc/ssh/sshd_config
将Port
的数字修改为任意的5位数字
找到PermitRootLogin
, 修改为no
重启
/etc/init.d/ssh restart
# or
sudo service ssh restart
添加新用户并使用其它用户名登陆
添加用户并设置密码
useradd testuser
passwd testuser
修改默认使用的shell
vim /etc/passwd
将默认shell由/bin/sh
改为/bin/bash
, 否则输入命令时无法补全
修改超级用户
建议使用visudo
命令, 可防止多人同时修改等. 默认使用vi
编辑器, 不太好用, 可以设置临时环境变量, 使用vim
编辑, 环境变量仅在此次编辑中有效
EDITOR=vim visudo
添加testuser为超级用户, 并设置sudo为无需输入密码, 这样就不用每次输密码了
quietin ALL=(ALL) NOPASSWD:ALL
# or
quietin ALL=(root) NOPASSWD:ALL
设置命令别名及终端颜色显示, 其中颜色来自于root用户的$LS_COLORS
; 编辑/etc/profile
文件
alias ll='ls -l'
alias ls='ls --color'
export LS_COLORS='rs=0:di=01;34:ln=01;36:mh=00:pi=40;33:so=01;35:do=01;35:bd=40;33;01:cd=40;33;01:or=40;31;01:su=37;41:sg=30;43:ca=30;41:tw=30;42:ow=34;42:st=37;44:ex=01;32:*.tar=01;31:*.tgz=01;31:*.arj=01;31:*.taz=01;31:*.lzh=01;31:*.lzma=01;31:*.tlz=01;31:*.txz=01;31:*.zip=01;31:*.z=01;31:*.Z=01;31:*.dz=01;31:*.gz=01;31:*.lz=01;31:*.xz=01;31:*.bz2=01;31:*.bz=01;31:*.tbz=01;31:*.tbz2=01;31:*.tz=01;31:*.deb=01;31:*.rpm=01;31:*.jar=01;31:*.war=01;31:*.ear=01;31:*.sar=01;31:*.rar=01;31:*.ace=01;31:*.zoo=01;31:*.cpio=01;31:*.7z=01;31:*.rz=01;31:*.jpg=01;35:*.jpeg=01;35:*.gif=01;35:*.bmp=01;35:*.pbm=01;35:*.pgm=01;35:*.ppm=01;35:*.tga=01;35:*.xbm=01;35:*.xpm=01;35:*.tif=01;35:*.tiff=01;35:*.png=01;35:*.svg=01;35:*.svgz=01;35:*.mng=01;35:*.pcx=01;35:*.mov=01;35:*.mpg=01;35:*.mpeg=01;35:*.m2v=01;35:*.mkv=01;35:*.webm=01;35:*.ogm=01;35:*.mp4=01;35:*.m4v=01;35:*.mp4v=01;35:*.vob=01;35:*.qt=01;35:*.nuv=01;35:*.wmv=01;35:*.asf=01;35:*.rm=01;35:*.rmvb=01;35:*.flc=01;35:*.avi=01;35:*.fli=01;35:*.flv=01;35:*.gl=01;35:*.dl=01;35:*.xcf=01;35:*.xwd=01;35:*.yuv=01;35:*.cgm=01;35:*.emf=01;35:*.axv=01;35:*.anx=01;35:*.ogv=01;35:*.ogx=01;35:*.aac=00;36:*.au=00;36:*.flac=00;36:*.mid=00;36:*.midi=00;36:*.mka=00;36:*.mp3=00;36:*.mpc=00;36:*.ogg=00;36:*.ra=00;36:*.wav=00;36:*.axa=00;36:*.oga=00;36:*.spx=00;36:*.xspf=00;36:'
还有免密码登陆等, 我觉得意义不是特别大, 用的vultr日本机房, 也没有防Ddos
, 暂时先这样
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。