使用亿速云服务器登陆系统设置账号密码保护
更新时间: 2023-08-23 15:34:48作者: 网站编辑阅读量: 151
1. 连接服务器
首先,你需要通过 SSH 工具(如 PuTTY)连接到你的亿速云服务器。使用你的服务器 IP 地址、用户名和密码进行连接。如果你是第一次连接,可能需要输入 “yes” 来确认服务器的指纹。
ssh username@your_server_ip
2. 修改密码
一旦成功连接到服务器,你可以使用以下命令来修改你的账号密码。
passwd
系统会要求你输入当前密码,并要求你输入新密码两次进行确认。请确保你的密码足够复杂和安全。
3. 配置防火墙
为了增加服务器的安全性,你可以配置防火墙以限制对特定端口的访问。使用以下命令安装防火墙管理工具 ufw。
apt-get update
apt-get install ufw
一旦安装完成,你可以使用以下命令启用防火墙并设置默认规则。
ufw enable
ufw default deny incoming
ufw default allow outgoing
然后,你可以使用以下命令允许特定端口的访问,例如 SSH 端口(默认是 22)和 HTTP/HTTPS 端口(默认是 80 和 443)。
ufw allow 22
ufw allow 80
ufw allow 443
4. 使用密钥对登陆
为了进一步增强服务器的安全性,你可以禁用密码登陆并使用密钥对(公钥和私钥)进行身份验证。以下是密钥对的一般步骤:
- 在本地生成密钥对。使用以下命令生成密钥对,替换
your_name为你的用户名。
ssh-keygen -t rsa -b 4096 -C "your_name"
- 将公钥复制到服务器。使用以下命令将公钥复制到服务器,替换
your_server_ip和your_name为对应的值。
ssh-copy-id username@your_server_ip
- 禁用密码登陆。在服务器上编辑 SSH 配置文件并禁用密码登陆。使用以下命令打开配置文件。
vi /etc/ssh/sshd_config
找到 PasswordAuthentication 行并将其改为 no。
- 重新加载 SSH 服务。使用以下命令重新加载 SSH 服务以使更改生效。
systemctl reload sshd
现在,你只能使用私钥进行身份验证登陆服务器。
通过上述步骤,你可以在亿速云服务器上设置账号密码保护,并进一步增强服务器的安全性。记住,保持你的密码强大和独特,并定期更换密码可以最大限度地提高服务器的安全性。







