SSH 安全加固清单:改端口、禁密码登录、Fail2ban

Linux安全 发布于 2026-06-18 · 分类:Linux 运维 · 阅读 3,520

VPS 暴露在公网,auth.log 里全是爆破尝试。这份清单覆盖:改默认端口、禁用 root 密码登录只留密钥、UseDNS no 加速握手、以及用 fail2ban 对反复失败的 IP 自动封禁。

(本文为归档摘要,全文整理中。)