文章目录
服务器的相关命令(以下均在Linux系统中)用户的基本配置ssh的免密登录服务器中(.ssh文件夹中)修改端口号安全配置告知IPtable开机自动启动:安装fail2ban:
nodejs的环境搭载安装nodejs:安装npm(版本低的)
服务器的相关命令(以下均在Linux系统中)
云服务器的默认的端口号是22;
默认的用户是root (超级权限)
用户的基本配置
ssh root@公网 -登录df -h -查看硬盘的使用情况adduser qd - 增加用户gpasswd -a qd sudo -升级权限sudo visudo -进入配置文件 (修改user privilege 修改成和root一样) Ctrl+x shift +y可以用qd登录
ssh的免密登录
公钥和私钥在用户下的.ssh的文件中
在.ssh文件夹中 (本地)
输入
ssh-keygen -t rsa -b 4096 -C
"qd@163.com"
开启ssh代理 :
eval "$(ssh-agent-s)"
将key加入代理:
ssh-add ~/.ssh/id_rsa
服务器中(.ssh文件夹中)
输入ssh-keygen -t rsa -b 4096 -C “zhouqd@163.com”开启ssh代理 : eval “$(ssh-agent-s)”将key加入代理:ssh-add ~/.ssh/id_rsa授权: vi authorized_keys (wq!)保存输入内容: 将本地的公钥复制到服务器创建好的公钥文件中授权: chmod 600 authorized_keys重启服务: sudo service ssh restart
修改端口号
进入配置文件: sudo vi /etc/ssh/sshd_config修改配置项: Port (1024-65536)选择UseDNS:noPermitRootLogin no末端增加一行:AllowUsers qd保存后重启: sudo service ssh restart登录: ssh -p 39999 qd@公网
安全配置
升级ubuntu更新:sudo apt-get update && sudo apt-get upgradesudo iptables -Fsudo vi /etc/iptables.up.rules编辑:
*filter
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A OUTPUT -j ACCEPT
-A INPUT -p tcp --dport 443 -j ACCEPT
-A INPUT -p tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m state --state NEW --dport 39999 -j ACCEPT
-A INPUT -P icmp -m icmp --icmp-type 8 -j ACCEPT
-A INPUT -m limit --limit 5/min -j LOG --log-prefix
"iptables denied:" --log-level 7
-A INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --set
-A INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --update --seconds 60 --hitcount 150 -j DROP
-A INPUT -j REJECT
-A FORWARD -j REJECT
COMMIT
告知IPtable
sudo iptables-restore < /etc/iptables.up.rules
激活防火墙
查看状态:sudo ufw status
激活: sudo ufw enable
开机自动启动:
sudo vi /etc/network/if-up.d/iptables
#!/bin/sh
iptables-restore /etc/iptables.up.rules
sudo chmod +x etc/network/if-up.d/iptables
安装fail2ban:
sudo apt-get install fail2ban进入修改:sudo vi /etc/fail2ban/jail.conf查看状态:sudo service fail2ban status启动:sudo service fail2ban start关闭:sudo service fail2ban stop
nodejs的环境搭载
更新ubuntu仓库:
sudo apt-get update
安装所需要的加载(一次安装)
sudo apt-get install vim openssl build-essential libssl-dev
wget curl git
在GitHub中找到nvm,wget复制粘贴到命令行回车;安装nvm ,结束后打开新的窗口登录新的进行操作
安装nodejs:
nvm
install v6.9.5
nvm use v6.9.5
指定node的版本
nvm
alias default v6.9.5
安装npm(版本低的)
npm install -g
npm
echo fs.inotify.max_user_watches
=524288
|sudo tee -a /etc/sysctl.conf
&& sudo sysctl -p
安装相关的工具:
npm i pm2 webpack gulp grunt-cli
安装nginx
sudo apt-get install nginx
cd /etc/nginx/conf.d
sudo vi imooc-com-8081.conf
输入:
upstream imooc
{
server 127.0.0.1:8081
}
server
{
listen 80
;
server_name 公网ip
;
location /
{
proxy_set_header X-Real-IP
$remote_addr
proxy_set_header X-Forward-For
$proxy_add_x_forwarded_for;
proxy_set_header Host
$http_host;
proxy_set_header X-Nginx-Proxy
true;
proxy_pass http://imooc
;
proxy_redirect off
;
}
}
测试配置
sudo nginx -t
重启:
sudo nginx -s reload