Linux 服务器初始化:SSH 密钥 + 加固 + 1Panel + Fail2ban

这是一套完整的 Linux 服务器初始化 + 加固流程,从「本地生成 SSH 密钥」一路做到「面板只监听 127.0.0.1 + Fail2ban 自动封禁」。整体顺序如下: 本地生成 SSH key → 公钥添加到云控制台 → 购买服务器(绑定密钥) → VNC/Workbench 验证密钥已注入 → SSH 登录加固 → 安装 1Panel → 仅监听 127.0.0.1 → UFW + Fail2ban 第一步:本地生成 SSH 密钥 在你自己的电脑(不是服务器)上执行: # 推荐 ed25519(更快更安全) ssh-keygen -t ed25519 -C "your-email@example.com" # 或传统 RSA 4096 ssh-keygen -t rsa -b 4096 -C "your-email@example.com" 一路回车使用默认路径(~/.ssh/),passphrase 可设可不设。 生成后查看公钥(要复制到云控制台的就是这个 .pub 内容): cat ~/.ssh/id_ed25519.pub 输出形如:ssh-ed25519 AAAA...xxx your-email@example.com 私钥 id_ed25519(不带 .pub)永远不要外传,只留本地。 ...

August 15, 2025 · 3 min · 440 words · Pilote Chen