第一次上機要做的事
- 建立一般使用者,關閉 root 直接 SSH 登入
- 改用 SSH 金鑰登入,關閉密碼登入
- 開啟基本防火牆(ufw / firewalld)
ssh-copy-id user@host
sudo ufw allow OpenSSH
sudo ufw enable
定期維護清單
- 套件更新:
apt update && apt upgrade - 硬碟健康:
smartctl -a /dev/sdX - 系統紀錄:
journalctl -p err -b
之後要記錄的內容
- Fail2ban 設定
- 自動更新排程(unattended-upgrades)
- 監控 agent 部署方式