|
|
步驟1-計(jì)劃你的需求
這聽(tīng)起來(lái)可能有些明顯,但很容易被忽視。當(dāng)你購(gòu)買你的服務(wù)器的時(shí)候,你已經(jīng)知道你打算做什么了——不管是托管一個(gè)網(wǎng)站、電子郵件、數(shù)據(jù)庫(kù)還是其他目的。這很好,但是為了加速您的配置,它有助于了解您的軟件的需求。還有其他的軟件包嗎?這些包是否都在存儲(chǔ)庫(kù)中可用,或者是否需要下載源代碼?有一個(gè)文檔,或者更好的,一個(gè)經(jīng)過(guò)測(cè)試的軟件安裝計(jì)劃可以幫助防止錯(cuò)誤和浪費(fèi)時(shí)間。
步驟2-保護(hù)你的用戶帳戶
您應(yīng)該在訪問(wèn)新服務(wù)器上執(zhí)行的**個(gè)任務(wù)應(yīng)該是保護(hù)您的用戶帳戶。大多數(shù)主機(jī)使用用戶管理帳戶為您提供訪問(wèn)權(quán)限。建議您更改所附帶的默認(rèn)密碼,并確保您使用的密碼是強(qiáng)的。我們還建議您為將要管理您的服務(wù)器的用戶創(chuàng)建額外的用戶帳戶,以確保這些用戶擁有強(qiáng)大的密碼和用戶訪問(wèn)權(quán)。在這些帳戶創(chuàng)建之后,下一步是禁用默認(rèn)管理員帳戶的遠(yuǎn)程連接。
步驟3-配置防火墻
要執(zhí)行的個(gè)任務(wù)是設(shè)置服務(wù)器的防火墻以盡可能地阻止遠(yuǎn)程訪問(wèn)。除非你正在運(yùn)行一個(gè)web服務(wù)器等服務(wù)需要從各地訪問(wèn)互聯(lián)網(wǎng),那么建議您使用您的防火墻或者阻止遠(yuǎn)程訪問(wèn)服務(wù),或限制的IP地址可以連接到**小的數(shù),你可以。這對(duì)于提供對(duì)服務(wù)器的管理訪問(wèn)的服務(wù)尤其重要,比如Linux上的SSH和Windows上的RDP。
步驟4-更新服務(wù)器
這樣做的可能性是,用于執(zhí)行服務(wù)器的初始安裝的映像是在您獲得它之前的幾個(gè)月創(chuàng)建的。軟件更新每天都會(huì)出現(xiàn),為運(yùn)行在服務(wù)器上的軟件提供安全和穩(wěn)定的改進(jìn)。在您在服務(wù)器上安裝任何其他軟件之前,確保已經(jīng)存在的軟件是**的,這一點(diǎn)很重要。
|