最近买了一台服务器,太多 linux 命令要上网查询了,已经不适合记在札记里面(札记里面一般是记录比较杂的东西,篇幅尚不能形成文章),所以专门开了一篇文章来讲我在使用 linux 服务器遇到的问题,以及解决办法。
首先要谈的是服务器安全问题
以前搭 wordpress 博客的时候,被盗过两次,跟同事讨论了之后,发现可能是因为我使用了 root 账号远程登录,要论安全性的话,最好的方式是:
- 禁止 root 账号远程登录(那么别人想要登录,就只能猜你的账号名+密码,如果你开放了 root 登录,别人就只需要猜 root 密码)
- 把 ssh 端口改为非 22 端口,那黑客想要破解,就需要猜端口
- 普通账号不给 root 权限,这样即便普通账号被盗,情况也不算严重
- 设置一个强的 root 密码
这样一套组合拳打下来,黑客想要获取你服务器的最高权限,首先要知道你的 ssh 端口,然后要知道一对普通账号密码,最后要知道 root 的密码,才能最终获得最高权限。相比于只靠 root 密码的强度,安全了许多许多。
发现一个问题是 FinalShell 不能直接编辑并保存文件了,应该是权限的问题。