很多小白拿到一台服务器不知道先干嘛,要对服务器做怎么样的安全初始化,我把自己常用的服务器初始化流程写成了一个skill,现在直接让AI帮你做吧,这个skill做以下内容:
- 选择或生成本地 SSH 密钥
- 引导用户先把公钥放到服务器上
- 验证 root 或初始用户的公钥登录可用
- 创建非 root 免密 sudo 用户
- 修改 SSH 端口
- 禁止 root 登录和密码登录
- 配置 UFW,只放行必要端口
- 配置 fail2ban,并把管理 IP 加入白名单
- 更新本地 SSH config,更新本地 SSH config 配置文件,以后可以直接
ssh 服务器别名直连
项目地址:
https://github.com/DeerYang/server-security-init-skill
可以链接甩给AI让他自己安装。
看了一下,都是日常习惯,没必要上agent
巧了,我正好也在做。还在完善中。
name
server init
description
Principles
Architecture Layers(架構層)
Safety Principles(安全原則)
Execution Principles(執行原則)
Workflow
Probe Layer
Diagnosis Layer
~/.ssh必須是 700authorized_keys必須是 600Init Layer
System Hygiene Layer
System Identity Layer
System Performance Layer
System Consistency Layer
Contract