自建的VPS是否需要加固,应该如何加固求指导

Albert 2026-09-20 12:51 1

目前租赁了一台linux 系统的VPS,构建了OpenVPN,应该如何保证服务器的安全性?怎么加固,求文档或者手册。

最新回复 (19)
  • RzMY 09-20 12:52
    1

    禁用密码登录,改用密钥登录就行。

  • Albert 楼主 09-20 12:54
    2

    其他的呢?其他的不需要了吗,感觉这样也不是很安全呢?

    我看正经企业中对linux服务器有专门的加固方案

  • Zoooooone 09-20 12:54
    3

    直接让ai给你建议,我主要是关闭了密码登陆和22端口,接了cf,只能通过ssh密钥连接,站内也有大佬的vps指南,我没收藏不过你可以去搜索一下。


    有一点需要注意的就是关注一下你的探针有没有远程控制功能,如果有的话建议关闭

  • Magentic 09-20 12:55
    4

    指定白名单入站,你要是不建站,直接把市级的geoip做白名单,只能让你这个市的IP入站

  • Albert 楼主 09-20 12:56
    5

    你这个方便不错,哈哈,有的时候AI瞎说,反复搭建难搞。

  • RzMY 09-20 12:56
    6

    你服务器的用途主要是什么呢?自用服务器完全没必要

  • lynn 09-20 12:57
    7

    22 端口一换,防火墙和 fail2ban 装上,使用秘钥登录就完全足够抵御 99.9%了

  • Taru 09-20 12:57
    8

    禁用密码登录,改用密钥登录



    像楼上说的禁用密码登录,只允许密钥登录,然后防火墙最好白名单只放行你需要的端口,就差不多了,搞太严格容易把自己也锁住。剩下就是自己的安全意识,挂个探带远程控制的探针加固也白搭。

  • Albert 楼主 09-20 12:57
    9

    这么简单粗暴吗?感谢有点见了。。

  • xyy 09-20 12:58
    10

    佬可以看看这个Notion

  • Albert 楼主 09-20 12:58
    11

    就是搞个梯子,没得就没有啥了。感觉机场不太好。

  • Albert 楼主 09-20 12:59
    12

    我去了解一下,主要是对linux系统不熟悉,怕坏了,还要重来一遍。

  • d2wstudy 09-20 13:00
    13

    在vps安装codex cli 或者cladue code cli

  • Zoooooone 09-20 13:00
    14

    ai也是有点用的哈哈,因为如果你要用来建站的话是需要ai告诉你参考放行的端口来出入流量的,包括证书啥的ai都可以帮你搞定很方便的,其他的就没什么问题了


    ssh工具可以用netcatty,可以直接接ai,很方便

  • Albert 楼主 09-20 13:00
    15

    牛的,我先去学习一下。感觉写的专业。

  • Albert 楼主 09-20 13:01
    16

    一切交给AI嘛?我有点信不着AI。但是可以借鉴。

  • Albert 楼主 09-20 13:02
    17

    好的,我研究研究。第一次搞没啥经验

  • RzMY 09-20 13:02
    18

    搭梯子怎么还在用OpenVPN呢?现在搭建主要用Vless+Reality。用这个一键脚本搭:caigouzi121380/singbox-deploy

    搭完只放行SSH和Reality端口就行

  • Albert 楼主 09-20 13:04
    19

    好的,我去看看。现在用个AI太难了。国内的模型有点摸鱼。

* 帖子来源Linux.do
返回