adduser

添加新用户 # 创建用户,同时创建 Home 目录 adduser $your_name # 比如 adduser foobar # 添加管理员权限 usermod -aG sudo foobar

August 16, 2026 · 1 min · 17 words · JackyLee

apt

查看 tldr apt apt 升级 apt upgrade

August 16, 2026 · 1 min · 7 words · JackyLee

ssh

ssh登录 ssh $user@$server_ip ssh配置公钥登录 su - $user mkdir -p ~/.ssh chmod 700 ~/.ssh # 把你的本地公钥(id_rsa.pub内容)写入authorized_keys vim ~/.ssh/authorized_keys 生成公钥 ssh-keygen -t ed25519 vim ~/.ssh/config ssh服务器配置文件 vim /etc/ssh/sshd_config # 禁止root账号ssh远程登录 PermitRootLogin no # 关闭密码认证,只允许密钥 PasswordAuthentication no # 关闭挑战密码认证(有些版本会绕过PasswordAuthentication) ChallengeResponseAuthentication no # 启用公钥认证(确保开启) PubkeyAuthentication yes # 禁用PAM密码,保留PAM其他功能 UsePAM yes ⚠️不要直接关闭UsePAM no,会导致 sudo、su 出问题。 sudo systemctl reload sshd ssh保持会话 vim /etc/ssh/sshd_config 服务器配置 TCPKeepAlive yes # 服务器往客户端发心跳包。单位秒 ClientAliveInterval 60 ClientAliveCountMax 10 # 校验语法 sudo sshd -t # 重启sshd服务 sudo systemctl reload sshd 测试ssh连接 ssh -T git@github.com FAQ PAM 密码是什么 PAM = Pluggable Authentication Modules, 可插拔认证模块, 是 Linux 的一套认证框架,不是某一个密码,是一套认证机制。 ...

August 16, 2026 · 1 min · 149 words · JackyLee

ufw

查看 tldr ufw 安装 ufw sudo apt install ufw 开启和关闭 ufw sudo ufw enable sudo ufw disable 添加规则 sudo ufw allow sudo ufw allow 22/tcp # 例如添加ssh端口,防止断开 拒绝规则 sudo ufw deny 22/tcp 查看规则 sudo ufw status sudo ufw status verbose 删除规则 # 删除 sudo ufw delete $rule_number

August 16, 2026 · 1 min · 47 words · JackyLee