原创 阿里云服务器 ECS Ubuntu系统安装配置

2014-10-8 22:48 3219 14 15 分类: 软件与OS

1. 登陆服务器

系统开通成功后手机会收到阿里云发来的短信,包含公网IP及root登录密码。

WEB管理后台方式

可通过阿里云管理后台选择“连接管理终端…”进行登录

阿里云服务器-ECS-Ubuntu系统安装配置-1

提示输入VNC密码

阿里云服务器-ECS-Ubuntu系统安装配置-2

登录成功后显示shell界面,这时需要输入root账号及其密码登录到系统

阿里云服务器-ECS-Ubuntu系统安装配置-3

阿里云服务器-ECS-Ubuntu系统安装配置-4

阿里云服务器-ECS-Ubuntu系统安装配置-5

这时候就可以进行系统操作了

但是这种方式操作比较不方便,建议使用ssh进行管理操作,阿里云系统已经自带了ssh服务,我们用ssh client连接进来即可。

SSH方式远程管理

windows用户可以安装putty,通过putty进行SSH操作

mac os及linux用户可以直接通过控制台进行ssh操作

ssh root@公网IP

阿里云服务器-ECS-Ubuntu系统安装配置-6

输入root密码进行登录

阿里云服务器-ECS-Ubuntu系统安装配置-7

2. 修改root账号密码并新建一个管理账户

为了安全起见,必须改掉初始的root用户密码,另建一个足够复杂强度的新密码。

输入命令

passwd

阿里云服务器-ECS-Ubuntu系统安装配置-8

输入两遍相同的密码

修改root账户密码完毕,接下来新建一个管理账户,以后使用这个管理账户进行远程ssh管理,并禁用root账户的ssh远程管理功能

添加一个新账户

adduser username

阿里云服务器-ECS-Ubuntu系统安装配置-9

创建普通用户“xfire”成功,接下来为用户“xfire”赋予sudo能能

vim /etc/sudoers

阿里云服务器-ECS-Ubuntu系统安装配置-10

:wq

保存并退出

3. 系统更新

apt-get update

apt-get upgrade

4. 修改SSH配置 提升安全性

首先备份下配置文件

cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak

阿里云服务器-ECS-Ubuntu系统安装配置-11

输入

vim /etc/ssh/sshd_config

编辑配置文件

配置内容如下:

  • 修改默认的22登录端口号为你想要的登陆端口,最好是大于1024,入2002

键入”/“  查找关键字Port, 然后修改为“2002”

阿里云服务器-ECS-Ubuntu系统安装配置-12

  • 禁止root用户登陆

PermitRootLogin no

阿里云服务器-ECS-Ubuntu系统安装配置-13

  • 禁止使用密码认证

PasswordAuthentication no

阿里云服务器-ECS-Ubuntu系统安装配置-14

  • 禁止空密码登录

PermitEmptyPasswords no

阿里云服务器-ECS-Ubuntu系统安装配置-15

  • 采用RSA公钥认证

StrictModes yes # 检查密钥的用户和权限是否正确,默认打开的

RSAAuthentication yes # 启用 RSA 认证

PubkeyAuthentication yes # 启用公钥认证

ServerKeyBits 1024 # 将ServerKey强度改为1024比特

:wq

保存并退出

接下来生成RSA公钥及秘钥

在本机的控制台下输入

ssh-keygen

并回车,可以给key文件起个名字 例如 “wuchuanbin”


接下来一路回车即可

在~/.ssh/路径下会生成两个文件,其中后缀为.pub的为公钥文件,将其上传只服务器用户目录下

scp ~/.ssh/wuchuanbin\@MBP.pub username@IP:~/

以新创建的管理用户登录ssh,并在改用户目录下添加.ssh目录

mkdir .ssh

将公钥信息添入authorized_keys文件

cat wuchuanbin@MBP.pub >> ~/.ssh/authorized_keys


最后,重启ssh服务,使其配置生效


原创文章,转载请注明: 转载自 http://www.mr-wu.cn/ 吴川斌的博客

本文链接地址: 阿里云服务器 ECS Ubuntu系统安装配置 http://www.mr-wu.cn/aliyun-ecs-ubuntu/

PARTNER CONTENT

文章评论1条评论)

登录后参与讨论

x_fire_720141689 2014-10-8 22:45

赞一个
相关推荐阅读
吴川斌 2016-05-16 10:59
PCB走线角度选择 — PCB Layout 跳坑指南
现在但凡打开SoC原厂的PCB Layout Guide,都会提及到高速信号的走线的拐角角度问题,都会说高速信号不要以直角走线,要以45度角走线,并且会说走圆弧会比45度拐角更好。事实是不是这样?PC...
吴川斌 2015-11-18 23:09
Cadence Sigrity PowerDC 解决高速电路电源完整性DC电源分析的利器
Cadence Sigrity电源完整性仿真工具箱中的PowerDC,正如其名称组成所述(Power+DC),主要应用于DC电源在PCB板上的电源完整性问题仿真,包括:整板电源IR-Drop、电流...
吴川斌 2015-11-18 23:06
关于Cadence 2015 PCB 技术巡回研讨会
Cadence 2015 PCB 技术巡回研讨会深圳站老wu因工作原因遗憾的错过了,根据小伙伴们现场微信朋友圈秀出来的图片来看,这个研讨会的内容还是很棒的,除了免费的海鲜大虾午餐,还介绍了很多关于...
吴川斌 2015-11-01 22:49
在PCB板边走高频高速信号线的注意事项–高频高速信号设计基本原则
我们经常在教科书或者原厂的PCB Design Guide里看到一些关于高频高速信号的设计原则,其中就包括在PCB电路板的边缘不要走高速信号线,而对于板载PCB天线的设计来说,又建议天线要尽量靠近板边...
吴川斌 2015-11-01 22:47
高速PCB设计应避免过孔via将参考平面打碎 形成分割槽 造成信号完整性问题
VIA过孔是PCB电路板上必不可少的组成部分,可以说,对于多层电路板而言,怎么可能没有过孔via存在呢?当然,对于高速信号传输线来说,要尽量避免过孔的寄生参数对信号传输造成影响,尽量少打过孔,但是对于...
吴川斌 2015-10-20 23:10
高速信号PCB布线要注意避免信号回流路径不连续造成信号完整性问题
高速信号PCB布线要注意避免信号回流路径不连续,造成信号环路增大,产生EMI超标及串扰问题。 我们知道,电子电路总是需要形成一个闭环回路的。对于PCB上的高速信号传输线来说,其信号的回流路径总...
EE直播间
更多
我要评论
1
14
关闭 站长推荐上一条 /3 下一条