noticias
Serverspace Tecnologías en los Emiratos Árabes Unidos: lanzamiento de Falconcloud
JH
Joe Harris
1 de noviembre.
Actualizado junio 7, 2023

Configuración inicial del servidor con CentOS 8

CentOS Linux

¿Usas otro sistema operativo?

Seleccione la versión o distribución deseada.

Cuando creas un nuevo CentOS Serverspace Servidor en la nube obtienes un servidor configurado con red de trabajo y SSH acceder a él. En este tutorial, recorreremos los pasos para una mayor configuración del servidor con CentOS 8.

conexión del servidor

Conéctese a su nuevo servidor a través de SSH utilizando las instrucciones de su cuenta personal para Windows o el siguiente comando para Linux:

ssh root@server_ip

Introduzca la dirección IP de su servidor en lugar de servidor IP. Si seleccionó un SSH clave para la autenticación, el comando se verá así:

ssh root@server_ip -i path/to/ssh/key

Actualización del paquete

Para actualizar paquetes en el sistema, use el siguiente comando:

dnf update

Una vez que se completa el proceso, puede borrar el caché para liberar el disco space.

dnf clean all

Creando nuevos usuarios

Para usar el servidor con otras personas, es una buena idea crear una cuenta individual para cada uno de ellos. Para hacer esto, use el siguiente comando (reemplazar nombre de usuario con el nombre de la nueva cuenta):

useradd username

Para establecer una contraseña para ello:

passwd username

Y permita que el nuevo usuario ejecute comandos sudo:

usermod -aG wheel username

Tenga en cuenta que esto le dará al usuario una gran autoridad para administrar el sistema, eliminar e instalar paquetes, etc.

SSH configuración

Si ha seleccionado un SSH clave para la autenticación, puede agregar un método de contraseña para otros usuarios. Para ello, abra el SSH archivo de configuración del demonio.

nano /etc/ssh/sshd_config

Encuentra los Autenticación de contraseña línea y cámbielo a sí.

PasswordAuthentication yes

Para permitir SSH clave de autenticación (si está deshabilitada):

PubkeyAuthentication yes

Ahora reinicia SSH .

systemctl restart sshd

SSH configuración clave

Otra forma de aumentar la seguridad del servidor es usar SSH claves y deshabilite la contraseña para la autenticación del usuario. Para ello, cada usuario debe crear un par de público y privado SSH claves en su máquina local (es una buena idea establecer una frase de contraseña durante la creación de la clave):

ssh-keygen

Y copiarlos en el servidor.

ssh-copy-id username@server_ip

Cuando todos los usuarios hayan configurado la autenticación mediante SSH teclas, puede configurar no para Autenticación de contraseña existentes /etc/ ssh/sshd_config archivo.

Configuración del firewall​

Para comenzar el firewall y habilite su ejecución automática, use el siguiente comando:

systemctl enable --now firewalld

Debe agregar una regla de permiso para cada servicio que planee usar. Por ejemplo, abramos el HTTPDeporte.

firewall-cmd --permanent --add-service=https

Después de agregar las reglas, recarga firewalld.

firewall-cmd --reload

Es una buena idea cambiar el estándar. SSH puerto para reducir el riesgo de adivinar automáticamente la contraseña. Abre el /etc/ ssh/sshd_config expediente. Descomente la siguiente línea y cambie el valor a 2266, por ejemplo:

Port 2266

Guarde y cierre el archivo. Agregue este puerto al firewall y elimine el predeterminado.

firewall-cmd --add-port=2266/tcp --permanent
firewall-cmd --permanent --zone=public --remove-service=ssh
firewall-cmd --reload

Luego reinicie el servicio.

systemctl restart sshd

Agregue el número de puerto para conectarse a través de SSH ahora:

ssh root@server_ip -p 2266

Ahora la configuración inicial del servidor con CentOS 8 está completo.

Votar:
5 de 5
Calificación promedio: 5
Calificado por: 1
1101 CT Ámsterdam Países Bajos, Herikerbergweg 292
+31 20 262-58-98
700 300
ITGLOBAL.COM NL
700 300
Utilizamos cookies para hacer que su experiencia en el Serverspace mejor. Al continuar navegando en nuestro sitio web, usted acepta nuestros
Uso de Cookies y Política de Privacidad.