SSH、主机名与时区配置
High Contrast
Dark Mode
Light Mode
Sepia
Forest
1 min read208 words

SSH、主机名与时区配置

你应该尽早让服务器“像一台有身份的机器”,而不是一台只有 IP 的匿名盒子。

初始化顺序

graph LR A[设置主机名] --> B[同步时区] B --> C[创建运维用户] C --> D[确认 SSH 公钥登录] D --> E[禁用高风险 SSH 配置]

常用命令

sudo hostnamectl set-hostname prod-web-01
timedatectl set-timezone Asia/Singapore
sudo adduser ops
sudo usermod -aG sudo ops

关键 SSH 配置项

配置项 建议值 作用
PermitRootLogin no 禁止 root 直登
PasswordAuthentication no 禁止密码登录
PubkeyAuthentication yes 强制密钥登录
# /etc/ssh/sshd_config
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes

常见误区

本节执行清单

下一节Linux 文件系统与目录结构——理解机器上“东西该放哪”。