<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Linux on JiangYM's Blog</title><link>https://jiangym.top/tags/linux/</link><description>Recent content from JiangYM's Blog</description><generator>Hugo</generator><language>zh-cn</language><managingEditor>xxx@example.com (JiangYM)</managingEditor><webMaster>xxx@example.com (JiangYM)</webMaster><copyright>本博客所有文章除特别声明外，均采用 BY-NC-SA 许可协议。转载请注明出处！</copyright><lastBuildDate>Sat, 08 Aug 2026 12:00:00 +0800</lastBuildDate><atom:link href="https://jiangym.top/tags/linux/index.xml" rel="self" type="application/rss+xml"/><item><title>Linux 服务器安全加固 10 条最佳实践</title><link>https://jiangym.top/post/linux-security-tips/</link><pubDate>Sat, 08 Aug 2026 12:00:00 +0800</pubDate><author>xxx@example.com (JiangYM)</author><guid>https://jiangym.top/post/linux-security-tips/</guid><description>
<![CDATA[<h1>Linux 服务器安全加固 10 条最佳实践</h1><p>作者：JiangYM（xxx@example.com）</p>
        
          <h2 id="前言">
<a class="header-anchor" href="#%e5%89%8d%e8%a8%80"></a>
前言
</h2><p>很多人觉得&quot;我一个小服务器没人会来攻击&quot;，但实际上公网的服务器每天都在被扫描。弱密码、未打补丁、开放不必要的端口，都可能成为突破口。</p>
<p>本文分享 10 条简单但有效的安全加固措施，花半小时配置一下，安全性能提升 90%。</p>
<hr>
<h2 id="1-修改-ssh-默认端口">
<a class="header-anchor" href="#1-%e4%bf%ae%e6%94%b9-ssh-%e9%bb%98%e8%ae%a4%e7%ab%af%e5%8f%a3"></a>
1. 修改 SSH 默认端口
</h2><p>默认的 22 端口每天都有无数次暴力破解尝试，改个端口能挡住 99% 的扫描。</p>
<div class="highlight"><div class="chroma">
<table class="lntable"><tr><td class="lntd">
<pre tabindex="0" class="chroma"><code><span class="lnt">1
</span><span class="lnt">2
</span><span class="lnt">3
</span><span class="lnt">4
</span><span class="lnt">5
</span><span class="lnt">6
</span><span class="lnt">7
</span><span class="lnt">8
</span></code></pre></td>
<td class="lntd">
<pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl"><span class="c1"># 编辑 SSH 配置</span>
</span></span><span class="line"><span class="cl">sudo vi /etc/ssh/sshd_config
</span></span><span class="line"><span class="cl">
</span></span><span class="line"><span class="cl"><span class="c1"># 修改端口</span>
</span></span><span class="line"><span class="cl">Port <span class="m">22222</span>
</span></span><span class="line"><span class="cl">
</span></span><span class="line"><span class="cl"><span class="c1"># 重启 SSH 服务</span>
</span></span><span class="line"><span class="cl">sudo systemctl restart sshd
</span></span></code></pre></td></tr></table>
</div>
</div><blockquote>
<p>⚠️ 修改端口后，<strong>先不要关闭当前连接</strong>，新开一个终端测试一下能否登录，防止自己被关在外面。</p>
</blockquote>
<hr>
<h2 id="2-禁用-root-登录">
<a class="header-anchor" href="#2-%e7%a6%81%e7%94%a8-root-%e7%99%bb%e5%bd%95"></a>
2. 禁用 root 登录
</h2><p>直接禁用 root 远程登录，用普通用户 + sudo 的方式：</p>
<div class="highlight"><div class="chroma">
<table class="lntable"><tr><td class="lntd">
<pre tabindex="0" class="chroma"><code><span class="lnt">1
</span></code></pre></td>
<td class="lntd">
<pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">sudo vi /etc/ssh/sshd_config
</span></span></code></pre></td></tr></table>
</div>
</div><div class="highlight"><div class="chroma">
<table class="lntable"><tr><td class="lntd">
<pre tabindex="0" class="chroma"><code><span class="lnt">1
</span><span class="lnt">2
</span></code></pre></td>
<td class="lntd">
<pre tabindex="0" class="chroma"><code class="language-ini" data-lang="ini"><span class="line"><span class="cl"><span class="na">PermitRootLogin no</span>
</span></span><span class="line"><span class="cl"><span class="na">PasswordAuthentication no  # 如果用密钥登录的话</span>
</span></span></code></pre></td></tr></table>
</div>
</div><div class="highlight"><div class="chroma">
<table class="lntable"><tr><td class="lntd">
<pre tabindex="0" class="chroma"><code><span class="lnt">1
</span></code></pre></td>
<td class="lntd">
<pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">sudo systemctl restart sshd
</span></span></code></pre></td></tr></table>
</div>
</div><hr>
<h2 id="3-使用-ssh-密钥登录">
<a class="header-anchor" href="#3-%e4%bd%bf%e7%94%a8-ssh-%e5%af%86%e9%92%a5%e7%99%bb%e5%bd%95"></a>
3. 使用 SSH 密钥登录
</h2><p>密钥登录比密码登录安全得多，暴力破解几乎不可能。</p>
        
        <hr><p>本文2026-08-08首发于<a href='https://jiangym.top/'>JiangYM's Blog</a>，最后修改于2026-08-08</p>]]></description><category>安全</category></item></channel></rss>