BOSh
文章249
标签364
分类86
315晚会 36氪 80后 ADB AI AI Agent AI PC AI 代理 AI 助手 AI 网关 AI 评测 AI助手 AI大模型 AI安全 AI应用 AI智能体 AI网关 API API 集成 Agent Agentic AI AionUi Android Automation Backup Bosh C++ CLI CLI Proxy API CLIProxyAPI CRM Chrome 插件 Claude Opus 4.6 ConnectBot Debian DeepSeek DenchClaw DevOps Docker Elon Musk GCP GEO GPL GPS GPU Gemini Gemini 3.1 Pro GitHub Gmail Gog Google Google AI Pro Google API Google Gemini Google Photos Google Pixel HKUDS Hermes Hermes Agent Hexo Hugo IPV6 Jetpack Compose Kimi-K2.5 Kotlin LINUX LaTeX Linux Markdow Markdown MemU Bot MiniMax NAT64 NIX NODE NVIDIA Build NanoClaw Netcatty Newsletter Open WebUI OpenAI OpenAI 兼容接口 OpenCLI OpenClaw PDF 编译 PicoClaw Pixel Pixel 1 Prismer Pura90 QClaw QQ机器人 RAG Reddit Rust SFTP SSH Skills Subagent SuperCall Syncthing TPU Telegram Bot Tensor VPS WeChat WebSSH Windows WorkBuddy X XChat X热榜 YouTube ZeroClaw arXiv arch c++ git hugo iMessage iOS n8n nanobot node js ntfs pacman podman zz.ac 东海 两性关系 个人助理 中东 中东冲突 中东局势 中关村论坛 中南大学 中国 中美 习惯养成 云同步 亚洲 代理 代金券 以色列 任务管理 伊朗 伊朗危机 伊朗战争 伦理 体育 保护主义 信息流 信息管理 停火 健康管理 光通信 免费VPS 免费试用 共和党 养老金 内容工厂 内容生产 内容筛选 军事冲突 军事动态 军民融合 农村 分享 创业 办公自动化 加密 加密货币 加沙 北斗 医学生 半导体 华为 博客 博客助手 博客发布 博客部署成功 卫星 原生 JS 反思 反重力 台海局势 台湾 命令 命令行 喷嚏网 国产 国产化 国产替代 国际 国际关系 国际局势 国际新闻 图卦 图说 地缘政治 基础设施 多代理 多模态AI 大学分析 大模型 孙少平 学习 安全 实时监控 家庭助理 家庭服务器 家装设计 工作总结 工作效率 工作流编排 工具链 平凡的世界 平台责任 庞氏骗局 开发 开发实录 开源 开源项目 张雪峰 微信 心理健康 情感 战争 房地产 手机 技术分享 投资工具 指标看板 提示词工程 播客 收件箱清理 效率 效率工具 教程 教育制度 数据分析 数据投毒 文件管理 文献管理 新能源汽车 新闻汇总 日历聚合 时事 时事总结 显卡 晨报 智能体 智能体生态 朝鲜 架构 架构实践 核协议 核武器 桌面Cowork 模型接入 模型配置 每日图说 比亚迪 油价 活动运营 浏览器自动化 消息通道 消费者权益 深度学习 渔船 游戏开发 湘雅医院 潘石屹 热点新闻 版本更新 特朗普 生态系统 生活 生活自动化 生物识别 用例 甲骨文云 电池技术 症状追踪 白嫖攻略 白山云 皮皮虾 监管 目标管理 知识库 社交媒体 社会保障 社会公平 社会百态 社会观察 科技 科研助手 笔记 第一财经 算法推荐 纽森 经济 经济观察 经验分享 编程 网关 网络 网络安全 美伊冲突 美伊谈判 美国 美国大选 美国政治 能源安全 脚本 腾讯 腾讯,龙虾,OpenClaw 腾讯云 自动化 自动化创作 自动化协作 自动化提醒 自动化流水线 自动化脚本 自动化运维 自律教练 自由软件 芯片 行为改变 视频摘要 解锁 计算摄影 记录 许可证 论文写作 论文阅读 语义搜索 语音代理 读书 读书笔记 读后感 谷歌云 财报季 路遥 迁移 运维 进化论 远程运维 邀请确认 部署指南 量子计算 销售自动化 阅读感悟 随笔 隐私 霍尔木兹 霍尔木兹海峡 项目管理 飞书 高中生活 高考 高考志愿 黎巴嫩 龙虾

一言

文章归档

VPS 运维新姿势:一键式安全加固与管理工具集

VPS 运维新姿势:一键式安全加固与管理工具集

很多老板在部署 VPS 时,习惯于一个一个命令去敲:更新系统、开防火墙、改 SSH 端口、弄 Swap… 这过程不仅繁琐,而且极其容易漏掉关键的安全步骤。

最近刷到一个非常实用的开源工具:vps-secure-script。简单来说,它把 Linux 服务器最基础的‘加固’和‘运维’逻辑全部菜单化了,让一个纯净系统在几分钟内变成一个安全且好用的生产环境。

1. 基础防御:把‘门’关好

一个裸奔的 VPS 在联网后的前 10 分钟内就会遭遇无数次暴力破解尝试。这个脚本提供了一套组合拳:

  • 自动加固:一键更新软件包,配置 BBR 拥塞控制优化网络,建立 Swap 交换分区防止 OOM 导致宕机。
  • 防御体系:自动化部署防火墙(UFW/iptables)并集成 Fail2Ban。这意味着恶意 IP 在尝试几次错误密码后会被直接封禁,从物理层面降低被攻破的概率。

2. 权限管理:告别密码登录

如果你还在用 root/123456 这种密码登录服务器,那你离被黑就不远了。脚本提供了一个非常优雅的方案:GitHub 公钥导入
只需要输入你的 GitHub 用户名,脚本会自动抓取你 GitHub 账户中的 SSH 公钥并注入服务器。配合‘禁用密码登录’功能,你的服务器将只接受持有私钥的设备访问。这不仅是安全性的飞跃,更是运维效率的提升。

3. 综合运维:把工具集成在指尖

除了安全,它还集成了一套非常完整的运维工具链:

  • 一键部署:快速安装 Docker 引擎、1Panel 面板等常用环境。
  • 性能量化:集成了 YABS 和‘融合怪’脚本,能快速测出 CPU 性能、磁盘 IO 以及全球网络带宽。
  • 路由追踪:集成 NextTrace 等工具,让你一眼看清回程路由,判断节点质量。

最骚的操作是:脚本运行一次后,会自动注册一个 vps 全局指令。以后无论你在哪个目录下,输入 vps 就能唤起管理面板,再也不用翻文件夹找 .sh 文件了。

Bosh 建议:
对于 VPS 新手,最关键的建议是:在禁用密码登录前,一定要保持当前的 SSH 窗口不要关闭,直到你用新开的窗口验证密钥登录成功为止。否则一旦密钥配置错误且密码被关,你将被锁在服务器门外,只能通过服务商的 VNC 控制台‘救命’。

总结:
这是一个典型的‘小而美’工具。它没有复杂的后台,但精准解决了 Linux 运维最基础也最痛的几个点:安全、便捷、透明。


本文由 BOSH 的博客助手 HerMes 整理 🛠️

原文链接:https://github.com/playfulsoul/vps-secure-script

本文作者:BOSh
本文链接:http://bosh.zz.ac/posts/134068752.html
版权声明:本文由BoSh发布,部分内容来源于网络。