设为首页
收藏本站
切换到宽版
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
论坛
BBS
排行榜
Ranklist
搜索
搜索
热搜:
香港vps
香港VPS
amh
机柜
vps
分销
VPS
域名出售
火车头
云主机
不限流量
香港服务器
美国服务器
香港
全能空间
whmcs
digitalocean
本版
帖子
用户
MJJ论坛
»
论坛
›
主机综合交流
›
美国VPS综合讨论
›
腾讯云良心云CVM和轻量服务器上手第一步操作正确姿势 ...
1
2
3
4
/ 4 页
下一页
返回列表
查看:
16598
|
回复:
40
[疑问]
腾讯云良心云CVM和轻量服务器上手第一步操作正确姿势
[复制链接]
冲浪麦浪花郎
冲浪麦浪花郎
当前离线
积分
19115
发表于 2021-10-27 03:12:07
|
显示全部楼层
|
阅读模式
本帖最后由 冲浪麦浪花郎 于 2021-12-26 22:03 编辑
如题。用了那么多券买鸡鸡,当然要上手操作实操小鸡对吧。
既然要调教当然要有一些预备工作。
(忽略非Linux,以Debian或Ubuntu系统为例)
①
选择性开放防火墙端口,在服务器面板可以找到选择性打开(看你自己的需要)默认CVM开放,轻量不开放
②
A方案:上手直接DD干净系统(国内小鸡带宽水管小,耗时比较长)
DD自己找啦,论坛那么多......
关键词:萌咖 cxthhhhh.com bohanyang......
复制代码
其实DD方案都差不多,原理就那几个,对于境外地区随便用都行,只要源纯净就可以了的。
但是对于境内。确实要找一个好点的源(大陆内的)避免水土不服(带宽小+DNS污染)
推荐用论坛MJJ提供的 @嗷嗷 https://haoduck.com/ (其实就是把镜像源放在国内方便下载)
bash <(curl -sL haoduck.com/sh/dd.sh)
#按照脚本提示选择并记住初始密码
复制代码
B方案:莫怕直接用默认,干腾讯云监控&更换稳定源就行(操作如下)
#直接复制粘贴全部到SSH窗口即可
sudo -i
systemctl stop tat_agent
systemctl disable tat_agent
/usr/local/qcloud/stargate/admin/uninstall.sh
/usr/local/qcloud/YunJing/uninst.sh
/usr/local/qcloud/monitor/barad/admin/uninstall.sh
rm -f /etc/systemd/system/tat_agent.service
rm -rf /usr/local/qcloud
rm -rf /usr/local/sa
rm -rf /usr/local/agenttools
rm -rf /usr/local/qcloud
process=(sap100 secu-tcs-agent sgagent64 barad_agent agent agentPlugInD pvdriver )
for i in ${process[@]}
do
for A in $(ps aux | grep $i | grep -v grep | awk '{print $2}')
do
kill -9 $A
done
done
复制代码
检验:TOP查看,控制面板监控仪表盘是否有记录,控制面板修改密码是否失效(失效就对了)同时也干掉腾讯云自家自带的监控报警功能(具体哪一个不知道,但是监控本身会互相唤醒守护...有点蛋疼)
③
然后我们需要更换清华稳定的源(腾讯自家的一言难尽)官方的也行不过国内小鸡水土不服
#直接复制粘贴全部到SSH窗口即可
#批量修改源为清华
sources="/etc/apt/sources.list"
cat>"${sources}"<<EOF
#清华源
deb https://mirrors.tuna.tsinghua.edu.cn/debian/ buster main contrib non-free
deb https://mirrors.tuna.tsinghua.edu.cn/debian/ buster-updates main contrib non-free
deb https://mirrors.tuna.tsinghua.edu.cn/debian/ buster-backports main contrib non-free
deb https://mirrors.tuna.tsinghua.edu.cn/debian-security/ buster/updates main contrib non-free
deb-src https://mirrors.tuna.tsinghua.edu.cn/debian/ buster main contrib non-free
deb-src https://mirrors.tuna.tsinghua.edu.cn/debian/ buster-updates main contrib non-free
deb-src https://mirrors.tuna.tsinghua.edu.cn/debian/ buster-backports main contrib non-free
deb-src https://mirrors.tuna.tsinghua.edu.cn/debian-security/ buster/updates main contrib non-free
EOF
apt-get -y update
#这里可以一齐更新你要的软件包一些依赖和环境必备的,看需要把因人而异。
#apt-get -y update && apt-get -y AAAAA BBBBB CCCCC
复制代码
换完后记得可以更新下,update下一些软件包和系统本身
④
更换靠谱的公共DNS(自选非强迫)
#直接复制粘贴全部到SSH窗口即可
#大陆首选
sed -i '$a\prepend domain-name-servers 223.5.5.5,119.29.29.29,223.5.5.5,183.60.83.19;' /etc/dhcp/dhclient.conf
sed -i '$a\dhclient' /etc/dhcp/dhclient.conf
复制代码
#直接复制粘贴全部到SSH窗口即可
#非大陆首选
sed -i '$a\prepend domain-name-servers 1.0.0.1,8.8.8.8,1.1.1.1,8.8.4.4;' /etc/dhcp/dhclient.conf
sed -i '$a\dhclient' /etc/dhcp/dhclient.conf
复制代码
重启后的DNS就不用改啦
⑤
更换密码/修改SSH端口/简易封禁SSH爆破(自选非强迫)
#更换密码
passwd
(输入密码)
(输入密码)
#或者直接用秘钥(清爽)
复制代码
#修改端口
#方法众多,推荐懒人脚本
wget -N --no-check-certificate https://raw.githubusercontent.com/ToyoDAdoubi/doubi/master/ssh_port.sh && chmod +x ssh_port.sh && bash ssh_port.sh
#改完后删除原先的
./ssh_port.sh end
复制代码
#使用fail2ban简易封禁SSH爆破
#以Debian为例(别的可以依葫芦画瓢)
#安装
apt-get install fail2ban
#直接复制粘贴全部到SSH窗口即可
#配置参数
fail2ban="/etc/fail2ban/jail.d/sshd.local"
cat>"${fail2ban}"<<EOF
[ssh-iptables]
enabled = true
filter = sshd
action = iptables[name=SSH, port=ssh, protocol=tcp]
logpath = /var/log/auth.log # 如果是Centos路径要改/var/log/secure这个
maxretry = 9 # 最多连接9次失败
bantime = 777600 # 禁止9天(按秒单位1天86400)
EOF
#启动&开机自启
systemctl start fail2ban.service
systemctl enable fail2ban.service
复制代码
⑥
直接用默认BBR(和最新版我感觉没差所以就偷懒了)
#直接复制粘贴全部到SSH窗口即可
echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf
echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf
sysctl -p
#检查是否BBR成功
sysctl net.ipv4.tcp_available_congestion_control
复制代码
其余的你们都会啦,防火墙 定时项目 docker.......
只要学会干监控就行,别的都是次要的
冲浪评测
相关帖子
•
利用搬瓦工bandwagon可更换机房套餐的优势实现注册环境自由
•
如何优雅的让Oracle甲骨文云小鸡开启IPV6并避免后期抽风掉线
•
OCBC新加坡华侨银行低门槛合法注册开户离岸账户保姆级教程
•
RackNerd RN法国斯特拉斯堡机房新品VPS完全评测
•
关于甲骨文Oracle Cloud 新封号方案永久免费二道号贩的影响
•
W3D.Host新商家之洛杉矶 联通AS9929 200M线路简易评测
•
【教程】腾讯云新春企业888券最佳作业方案及新用户最优解
•
Fail2Ban简易的封禁SSH爆破恶意扫描CC攻击vsftpd规则等操作
•
Namesilo撸属于自己靠谱长效的付费域名(10年.xyz域名方案)
•
VollCloud香港CERA CMI商业带宽扩容300M升级评测
回复
举报
dongshuyuu
dongshuyuu
当前离线
积分
7617
发表于 2021-10-27 03:14:05
|
显示全部楼层
本帖最后由 dongshuyuu 于 2021-10-27 03:15 编辑
不错,不错!很到位,给楼主点个赞
帮楼主补充下下,适用于 debian
回复
支持
反对
举报
奈雅丽
奈雅丽
当前离线
积分
8783
发表于 2021-10-27 03:41:09
|
显示全部楼层
DD后内网还能互联吗
回复
支持
反对
举报
acg88
acg88
当前离线
积分
7757
发表于 2021-10-27 05:47:21
来自手机
|
显示全部楼层
技术贴必须支持
回复
支持
反对
举报
acg88
acg88
当前离线
积分
7757
发表于 2021-10-27 05:49:30
来自手机
|
显示全部楼层
dd系统呢?也放出啊
回复
支持
反对
举报
苦沉沦
苦沉沦
当前离线
积分
9399
发表于 2021-10-27 07:14:50
|
显示全部楼层
不错,收藏下
回复
支持
反对
举报
FeiLai
FeiLai
当前离线
积分
4965
发表于 2021-10-27 07:18:13
|
显示全部楼层
习惯centos咋办?
回复
支持
反对
举报
jim719
jim719
当前离线
积分
6791
发表于 2021-10-27 08:43:51
|
显示全部楼层
能不能来个centos
回复
支持
反对
举报
大猫熊
大猫熊
当前离线
积分
12304
发表于 2021-10-27 08:56:56
|
显示全部楼层
支持一下
回复
举报
po888375
po888375
当前离线
积分
4764
发表于 2021-10-27 09:04:28
|
显示全部楼层
一般只有梯子需要DD吧,其他正常使用好像没啥事
回复
支持
反对
举报
还有一些帖子被系统自动隐藏,点此展开
下一页 »
1
2
3
4
/ 4 页
下一页
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
干货茶馆
美国虚拟主机交流
欧洲服务器
Archiver
|
手机版
|
小黑屋
|
MJJ论坛
Copyright
MJJ论坛
© 2022 All Rights Reserved.
快速回复
返回顶部
返回列表