普通用戶ssh登錄VPS

一、新增用戶

1. 添加用戶
adduser sam 
usermod -d /home/sam -G wheel sam
useradd -p \$1\$EaTjv12a\$yAYHKjRflqHtqH807o59D0 user

參考

2. 給sudo權(quán)限

visudo
找到下面的兩行,注釋掉其中一行

# Allows people in group wheel to run all commands
%wheel  ALL=(ALL)       ALL

# Same thing without a password
%wheel  ALL=(ALL)       NOPASSWD: ALL
echo '$USER ALL=(ALL)' >> /etc/sudoers 

二、ssh配置

sshd 服務(wù)器端默認(rèn)的認(rèn)證文件是用戶home目錄下的.ssh目錄下的 authorized_keys 文件,因此需要把產(chǎn)生的公鑰以這個(gè)文件名放到服務(wù)器的 $HOME/.ssh/ 目錄下,這個(gè)文件中可以存放多個(gè)客戶端的公鑰文件,就好比一個(gè)大門上可以上很多鎖,可以有不同的鑰匙來(lái)嘗試開鎖,只要有一個(gè)鎖被打開了,門就可以打開了。

參考

  1. ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys
  1. ~/.ssh 必須不能有其他人可寫的權(quán)限, .ssh 目錄的權(quán)限必須是 700,
chmod 700 ~/.ssh 
  1. /etc/ssh/sshd_config 取消以下幾行注釋
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile  .ssh/authorized_keys
  1. 重啟ssh服務(wù)
RHEL / CentOS :
service sshd restart
ubuntu:
/etc/init.d/ssh restart

三、修改22端口為其他

sudo vim /etc/ssh/sshd_config
sudo service sshd restart

四、 刪除其他用戶

sudo userdel -r jack

五、 開啟bbr

在/etc/sysctl.conf中加入以下兩句

net.core.default_qdisc=fq
net.ipv4.tcp_congestion_control=bbr
echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf
echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf
sysctl -p  

檢查BBR是否正常運(yùn)行

lsmod | grep tcp_bbr

六、 IPTABLES

iptables

七、 升級(jí)內(nèi)核

mkdir kernel && cd kernel
sudo apt install libelf1
wget http://kernel.ubuntu.com/~kernel-ppa/mainline/v4.15.14/linux-headers-4.15.14-041514_4.15.14-041514.201803281351_all.deb && wget http://kernel.ubuntu.com/~kernel-ppa/mainline/v4.15.14/linux-image-4.15.14-041514-generic_4.15.14-041514.201803281351_amd64.deb && wget http://kernel.ubuntu.com/~kernel-ppa/mainline/v4.15.14/linux-headers-4.15.14-041514-generic_4.15.14-041514.201803281351_amd64.deb
sudo dpkg -i *
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • SSH全稱Secure SHell,顧名思義就是非常安全的shell的意思,SSH協(xié)議是IETF(Internet...
    StarShift閱讀 2,690評(píng)論 0 7
  • 云服務(wù)商 青云[https://docs.qingcloud.com/] 提供的服務(wù)和編寫的 使用 SSH 密鑰遠(yuǎn)...
    michael_jia閱讀 34,588評(píng)論 2 1
  • 1、遠(yuǎn)程連接服務(wù)器 遠(yuǎn)程連接服務(wù)器對(duì)于管理員來(lái)說(shuō),是一個(gè)很有用的操作。它使得對(duì)服務(wù)器的管理更為方便。不過(guò)方便歸方便...
    Zhang21閱讀 39,795評(píng)論 0 20
  • SSH 為 Secure Shell 的縮寫,由 IETF 的網(wǎng)絡(luò)小組(Network Working Group...
    shuff1e閱讀 1,882評(píng)論 1 11
  • 1. “哎,吳雷,今天走在路上一個(gè)女孩一直盯著我看,我也盯著她看。 她還對(duì)我笑,我就不好意思的轉(zhuǎn)移了視線,臉都紅的...
    Ray丶閱讀 1,044評(píng)論 0 1

友情鏈接更多精彩內(nèi)容