CentOS補丁升級。如果默認鏡像源慢的話可以修改成163的鏡像源。
修改root賬號密碼為復雜密碼。
修改主機名。
vi /etc/hostname
- 添加用戶組
groupadd devops
- 新建用戶同時加入用戶組
seradd -g devops zhaogang
- 設置用戶密碼
passwd zhaogang
- 先開啟selinux
vi /etc/selinux/config
SELINUX=permissive
reboot
- ssh 初級安全設置
cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
vi /etc/ssh/sshd_config
PermitRootLogin no #停用 root 登錄 ssh
Port 50505 #修改ssh默認端口
systemctl restart sshd.service
- 防火墻設置
systemctl start firewalld
systemctl status firewalld
firewall-cmd --state
firewall-cmd --list-all
firewall-cmd --add-port=50505/tcp --permanent
firewall-cmd --reload
- 普通用戶設置為超級管理員,在特定環境下使用
visudo
root all=(all) all
username all=(all) all
username all=(all) NOPASSWD:all
- 設置免密ssh登錄,生成密鑰發到公網主機上。
ssh-keygen -t rsa
ssh-copy-id -i /root/.ssh/id_rsa.pub root@182.92.131.55
ssh-copy-id -i ~/.ssh/id_rsa.pub -p 20022 test@192.168.3.2