<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="zh">
	<id>https://md5.pw/index.php?action=history&amp;feed=atom&amp;title=%E6%90%AC%E7%93%A6%E5%B7%A5VPS%E9%A6%96%E6%AC%A1%E7%99%BB%E5%BD%95%E6%B8%85%E5%8D%95%EF%BC%88%E5%9F%BA%E6%9C%AC%E5%AE%89%E5%85%A8%E5%8A%A0%E5%9B%BA%E5%8F%8A%E5%88%9D%E5%A7%8B%E5%8C%96%E6%AD%A5%E9%AA%A4%EF%BC%89</id>
	<title>搬瓦工VPS首次登录清单（基本安全加固及初始化步骤） - 版本历史</title>
	<link rel="self" type="application/atom+xml" href="https://md5.pw/index.php?action=history&amp;feed=atom&amp;title=%E6%90%AC%E7%93%A6%E5%B7%A5VPS%E9%A6%96%E6%AC%A1%E7%99%BB%E5%BD%95%E6%B8%85%E5%8D%95%EF%BC%88%E5%9F%BA%E6%9C%AC%E5%AE%89%E5%85%A8%E5%8A%A0%E5%9B%BA%E5%8F%8A%E5%88%9D%E5%A7%8B%E5%8C%96%E6%AD%A5%E9%AA%A4%EF%BC%89"/>
	<link rel="alternate" type="text/html" href="https://md5.pw/index.php?title=%E6%90%AC%E7%93%A6%E5%B7%A5VPS%E9%A6%96%E6%AC%A1%E7%99%BB%E5%BD%95%E6%B8%85%E5%8D%95%EF%BC%88%E5%9F%BA%E6%9C%AC%E5%AE%89%E5%85%A8%E5%8A%A0%E5%9B%BA%E5%8F%8A%E5%88%9D%E5%A7%8B%E5%8C%96%E6%AD%A5%E9%AA%A4%EF%BC%89&amp;action=history"/>
	<updated>2026-04-05T19:06:32Z</updated>
	<subtitle>本wiki上该页面的版本历史</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://md5.pw/index.php?title=%E6%90%AC%E7%93%A6%E5%B7%A5VPS%E9%A6%96%E6%AC%A1%E7%99%BB%E5%BD%95%E6%B8%85%E5%8D%95%EF%BC%88%E5%9F%BA%E6%9C%AC%E5%AE%89%E5%85%A8%E5%8A%A0%E5%9B%BA%E5%8F%8A%E5%88%9D%E5%A7%8B%E5%8C%96%E6%AD%A5%E9%AA%A4%EF%BC%89&amp;diff=1691&amp;oldid=prev</id>
		<title>2026年3月22日 (日) 16:12 Liam</title>
		<link rel="alternate" type="text/html" href="https://md5.pw/index.php?title=%E6%90%AC%E7%93%A6%E5%B7%A5VPS%E9%A6%96%E6%AC%A1%E7%99%BB%E5%BD%95%E6%B8%85%E5%8D%95%EF%BC%88%E5%9F%BA%E6%9C%AC%E5%AE%89%E5%85%A8%E5%8A%A0%E5%9B%BA%E5%8F%8A%E5%88%9D%E5%A7%8B%E5%8C%96%E6%AD%A5%E9%AA%A4%EF%BC%89&amp;diff=1691&amp;oldid=prev"/>
		<updated>2026-03-22T16:12:26Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;zh&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;←上一版本&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;2026年3月22日 (日) 09:12的版本&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l135&quot;&gt;第135行：&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;第135行：&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 结语 ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 结语 ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;至此，你的VPS已经从一个 &amp;#039;&amp;#039;&amp;#039;什么都没有的状态&amp;#039;&amp;#039;&amp;#039; 变成了一个&amp;#039;&amp;#039;&amp;#039;兼具高安全性与高性能的“精装堡垒”&amp;#039;&amp;#039;&amp;#039;。它不仅抵御了潜伏在暗处的恶意扫描，也为未来部署各类纯粹、高效的后端服务打下了最坚实的基础。&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;至此，你的VPS已经从一个 &amp;#039;&amp;#039;&amp;#039;什么都没有的状态&amp;#039;&amp;#039;&amp;#039; 变成了一个&amp;#039;&amp;#039;&amp;#039;兼具高安全性与高性能的“精装堡垒”&amp;#039;&amp;#039;&amp;#039;。它不仅抵御了潜伏在暗处的恶意扫描，也为未来部署各类纯粹、高效的后端服务打下了最坚实的基础。&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Category:500 常见应用指南 — Application Guides]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key my_wiki:diff:1.41:old-1686:rev-1691:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>Liam</name></author>
	</entry>
	<entry>
		<id>https://md5.pw/index.php?title=%E6%90%AC%E7%93%A6%E5%B7%A5VPS%E9%A6%96%E6%AC%A1%E7%99%BB%E5%BD%95%E6%B8%85%E5%8D%95%EF%BC%88%E5%9F%BA%E6%9C%AC%E5%AE%89%E5%85%A8%E5%8A%A0%E5%9B%BA%E5%8F%8A%E5%88%9D%E5%A7%8B%E5%8C%96%E6%AD%A5%E9%AA%A4%EF%BC%89&amp;diff=1686&amp;oldid=prev</id>
		<title>2026年3月22日 (日) 03:47 Dai</title>
		<link rel="alternate" type="text/html" href="https://md5.pw/index.php?title=%E6%90%AC%E7%93%A6%E5%B7%A5VPS%E9%A6%96%E6%AC%A1%E7%99%BB%E5%BD%95%E6%B8%85%E5%8D%95%EF%BC%88%E5%9F%BA%E6%9C%AC%E5%AE%89%E5%85%A8%E5%8A%A0%E5%9B%BA%E5%8F%8A%E5%88%9D%E5%A7%8B%E5%8C%96%E6%AD%A5%E9%AA%A4%EF%BC%89&amp;diff=1686&amp;oldid=prev"/>
		<updated>2026-03-22T03:47:25Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;zh&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;←上一版本&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;2026年3月21日 (六) 20:47的版本&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l17&quot;&gt;第17行：&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;第17行：&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;成功登入后，第一件事就是更新操作系统的软件源和已安装的软件包。这就像是给你的手机系统打最新的安全补丁。&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;成功登入后，第一件事就是更新操作系统的软件源和已安装的软件包。这就像是给你的手机系统打最新的安全补丁。&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  apt &amp;#039;&amp;#039;&amp;#039;update&amp;#039;&amp;#039;&amp;#039; &amp;amp;&amp;amp; apt upgrade -y&amp;lt;/code&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  apt &amp;#039;&amp;#039;&amp;#039;update&amp;#039;&amp;#039;&amp;#039; &amp;amp;&amp;amp; apt upgrade -y&amp;lt;/code&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[File:48441.png|center|thumb|1000x1000px]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* &amp;lt;code&amp;gt;apt update&amp;lt;/code&amp;gt;：从服务器获取最新的软件列表。&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* &amp;lt;code&amp;gt;apt update&amp;lt;/code&amp;gt;：从服务器获取最新的软件列表。&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l25&quot;&gt;第25行：&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;第26行：&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 第二阶段：更改SSH端口 - 拒绝非法入侵 ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 第二阶段：更改SSH端口 - 拒绝非法入侵 ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;默认的SSH端口是 &amp;lt;code&amp;gt;22&amp;lt;/code&amp;gt;，这是全网扫描机器人最喜欢光顾的地方。修改端口并启用密钥登录，能帮你屏蔽99.9%的自动化攻击。&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;默认的SSH端口是 &amp;lt;code&amp;gt;22&amp;lt;/code&amp;gt;，这是全网扫描机器人最喜欢光顾的地方。修改端口并启用密钥登录，能帮你屏蔽99.9%的自动化攻击。&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[File:48441.png|center|thumb|1000x1000px]]&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-added&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-added&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 1. 修改默认 SSH 端口 ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 1. 修改默认 SSH 端口 ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;我们需要编辑SSH的配置文件。这里使用系统自带的 &amp;lt;code&amp;gt;nano&amp;lt;/code&amp;gt; 文本编辑器。&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;我们需要编辑SSH的配置文件。这里使用系统自带的 &amp;lt;code&amp;gt;nano&amp;lt;/code&amp;gt; 文本编辑器。&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key my_wiki:diff:1.41:old-1670:rev-1686:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>Dai</name></author>
	</entry>
	<entry>
		<id>https://md5.pw/index.php?title=%E6%90%AC%E7%93%A6%E5%B7%A5VPS%E9%A6%96%E6%AC%A1%E7%99%BB%E5%BD%95%E6%B8%85%E5%8D%95%EF%BC%88%E5%9F%BA%E6%9C%AC%E5%AE%89%E5%85%A8%E5%8A%A0%E5%9B%BA%E5%8F%8A%E5%88%9D%E5%A7%8B%E5%8C%96%E6%AD%A5%E9%AA%A4%EF%BC%89&amp;diff=1670&amp;oldid=prev</id>
		<title>Dai：​搬瓦工VPS首次登录清单（基本安全加固及初始化步骤）</title>
		<link rel="alternate" type="text/html" href="https://md5.pw/index.php?title=%E6%90%AC%E7%93%A6%E5%B7%A5VPS%E9%A6%96%E6%AC%A1%E7%99%BB%E5%BD%95%E6%B8%85%E5%8D%95%EF%BC%88%E5%9F%BA%E6%9C%AC%E5%AE%89%E5%85%A8%E5%8A%A0%E5%9B%BA%E5%8F%8A%E5%88%9D%E5%A7%8B%E5%8C%96%E6%AD%A5%E9%AA%A4%EF%BC%89&amp;diff=1670&amp;oldid=prev"/>
		<updated>2026-03-21T05:35:17Z</updated>

		<summary type="html">&lt;p&gt;搬瓦工VPS首次登录清单（基本安全加固及初始化步骤）&lt;/p&gt;
&lt;p&gt;&lt;b&gt;新页面&lt;/b&gt;&lt;/p&gt;&lt;div&gt;这篇文章的内容面向新手的详尽指南，手把手带你完成VPS的最核心初始化工作。我们会直接提供经过实战检验的、最简洁的命令行操作步骤来帮你完成首次登录需要完成的事情。&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== 第一阶段：进入系统与基础环境更新 ==&lt;br /&gt;
在我们开始之前，首先要确保系统本身是最新的，没有已知的安全漏洞。本教程以目前最适合新手、社区生态较好的 &amp;#039;&amp;#039;&amp;#039;Ubuntu / Debian&amp;#039;&amp;#039;&amp;#039; 系统为例。&lt;br /&gt;
&lt;br /&gt;
== 1. 首次 SSH 连接 ==&lt;br /&gt;
&lt;br /&gt;
* 在本地电脑上打开终端（Windows 可以使用 PowerShell 或 CMD，macOS 使用 Terminal），输入以下命令并回车：&lt;br /&gt;
&lt;br /&gt;
 ssh root@你的VPS_IP地址&amp;lt;/code&amp;gt;&lt;br /&gt;
如果是首次连接，系统会弹出一长串关于指纹（ECDSA key fingerprint）的警告，这是正常的安全机制。输入 &amp;lt;code&amp;gt;yes&amp;lt;/code&amp;gt; 并回车，随后输入你的Root密码（注意，Linux环境下输入密码时屏幕不会显示任何字符，盲打完毕后直接回车即可）&lt;br /&gt;
&lt;br /&gt;
* 也可以通过其他的&amp;#039;&amp;#039;&amp;#039;第三方SSH软件&amp;#039;&amp;#039;&amp;#039;（Finallshell、putty、Termius或Xshell）直接输入主机IP+端口，还有用户名和密码然后直接登陆就可以。[[File:48440.png|center|thumb|1000x1000px]]&lt;br /&gt;
&lt;br /&gt;
== 2. 更新软件包列表与升级系统 ==&lt;br /&gt;
成功登入后，第一件事就是更新操作系统的软件源和已安装的软件包。这就像是给你的手机系统打最新的安全补丁。&lt;br /&gt;
 apt &amp;#039;&amp;#039;&amp;#039;update&amp;#039;&amp;#039;&amp;#039; &amp;amp;&amp;amp; apt upgrade -y&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;apt update&amp;lt;/code&amp;gt;：从服务器获取最新的软件列表。&lt;br /&gt;
* &amp;lt;code&amp;gt;apt upgrade -y&amp;lt;/code&amp;gt;：根据最新的列表，将系统中所有老旧的软件升级到最新版本。&amp;lt;code&amp;gt;-y&amp;lt;/code&amp;gt; 表示在升级过程中自动回答“yes”，无需人工干预。&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== 第二阶段：更改SSH端口 - 拒绝非法入侵 ==&lt;br /&gt;
默认的SSH端口是 &amp;lt;code&amp;gt;22&amp;lt;/code&amp;gt;，这是全网扫描机器人最喜欢光顾的地方。修改端口并启用密钥登录，能帮你屏蔽99.9%的自动化攻击。&lt;br /&gt;
[[File:48441.png|center|thumb|1000x1000px]]&lt;br /&gt;
&lt;br /&gt;
== 1. 修改默认 SSH 端口 ==&lt;br /&gt;
我们需要编辑SSH的配置文件。这里使用系统自带的 &amp;lt;code&amp;gt;nano&amp;lt;/code&amp;gt; 文本编辑器。&lt;br /&gt;
 nano /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
使用键盘方向键向下滚动，找到被注释掉的这一行：&amp;lt;code&amp;gt;#Port 22&amp;lt;/code&amp;gt;。 将其修改为一个不常用的端口号（建议在 10000 到 65000 之间），例如我们改为 48862。请去掉前面的 &amp;lt;code&amp;gt;#&amp;lt;/code&amp;gt; 号：&lt;br /&gt;
 &amp;#039;&amp;#039;&amp;#039;Port&amp;#039;&amp;#039;&amp;#039; 48862&lt;br /&gt;
[[File:48442.png|center|thumb|1000x1000px]]&lt;br /&gt;
修改完成后，按下 &amp;lt;code&amp;gt;Ctrl + O&amp;lt;/code&amp;gt; 保存，回车确认，然后按下 &amp;lt;code&amp;gt;Ctrl + X&amp;lt;/code&amp;gt; 退出编辑器。&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;重启SSH服务以使配置生效：&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 systemctl restart sshd&lt;br /&gt;
[[File:48443.png|center|thumb|1000x1000px]]&lt;br /&gt;
⚠️ &amp;#039;&amp;#039;&amp;#039;警告：&amp;#039;&amp;#039;&amp;#039; 重启服务后，千万不要关闭当前的SSH窗口！ 请立刻打开一个全新的终端窗口，使用新端口测试是否能成功连接： &amp;lt;code&amp;gt;ssh -p 48862 root@你的VPS_IP地址&amp;lt;/code&amp;gt; 如果新窗口能成功连上，你才可以安全地关闭旧窗口。如果连不上，你还可以在旧窗口中把配置改回来，避免自己被锁在外面。&lt;br /&gt;
&lt;br /&gt;
== 2. 进一步防御：配置 SSH 密钥登录 ==&lt;br /&gt;
密码可能会被暴力破解，但长达几千位的非对称密钥则在算力上坚不可摧。我们需要在本地电脑生成一对钥匙（公钥和私钥），然后把公钥放在VPS上，私钥留在本地。&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;在你的本地电脑终端（不是VPS上）执行：&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 ssh-keygen -t ed25519 -C &amp;quot;my_vps_key&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
[[File:48444.png|center|thumb|970x970px]]&lt;br /&gt;
* &amp;lt;code&amp;gt;ed25519&amp;lt;/code&amp;gt; 是目前极力推荐的加密算法，比传统的RSA更安全且更快速。 一路回车即可（默认会保存在本地的 &amp;lt;code&amp;gt;~/.ssh/id_ed25519&amp;lt;/code&amp;gt; 文件中）。[[File:48445.png|center|thumb|970x970px]]&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;将公钥传输到VPS：&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;如果你的本地是 Mac/Linux:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
 ssh-copy-id -p 28492 root@你的VPS_IP地址&amp;lt;br /&amp;gt;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;如果你的本地是 Windows:&amp;#039;&amp;#039;&amp;#039; 你需要手动将本地 &amp;lt;code&amp;gt;C:\Users\你的用户名\.ssh\id_ed25519.pub&amp;lt;/code&amp;gt; 文件里面的那一长串文本复制下来。然后回到 VPS的终端，执行以下命令将公钥粘贴进去：&lt;br /&gt;
&lt;br /&gt;
 mkdir -p ~/.ssh&lt;br /&gt;
 nano ~/.ssh/authorized_keys&amp;lt;/code&amp;gt;&lt;br /&gt;
[[File:48446.png|center|thumb|1000x1000px]]&lt;br /&gt;
* 将复制的公钥文本粘贴进去，&amp;lt;code&amp;gt;Ctrl + O&amp;lt;/code&amp;gt; 保存，&amp;lt;code&amp;gt;Ctrl + X&amp;lt;/code&amp;gt; 退出。接着设置极其严格的权限以确保安全：&lt;br /&gt;
&lt;br /&gt;
 chmod 700 ~/.ssh&lt;br /&gt;
 chmod 600 ~/.ssh/authorized_keys&amp;lt;/code&amp;gt;&lt;br /&gt;
[[File:48447.png|center|thumb|1000x1000px]]&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;关闭密码登录：&amp;#039;&amp;#039;&amp;#039; 当你确认可以通过密钥免密码成功登录后，我们要彻底把密码登录的门焊死。 再次编辑SSH配置：&lt;br /&gt;
 nano /etc/ssh/sshd_config&amp;lt;/code&amp;gt;&lt;br /&gt;
[[File:48448.png|center|thumb|1000x1000px]]&lt;br /&gt;
找到 &amp;lt;code&amp;gt;PasswordAuthentication&amp;lt;/code&amp;gt;，将其修改为 &amp;lt;code&amp;gt;no&amp;lt;/code&amp;gt;：&lt;br /&gt;
 &amp;#039;&amp;#039;&amp;#039;PasswordAuthentication&amp;#039;&amp;#039;&amp;#039; no&amp;lt;/code&amp;gt;&lt;br /&gt;
保存并退出，再次重启SSH服务：&amp;lt;code&amp;gt;systemctl restart sshd&amp;lt;/code&amp;gt;。至此，你的服务器已经变成了铜墙铁壁。&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== 第三阶段：部署 UFW 系统级防火墙 ==&lt;br /&gt;
即使修改了SSH端口，如果后续你安装了其他软件暴露了不必要的端口，依然存在风险。我们需要一个防火墙来实行“白名单”制度：除了我允许的，其他一律拦截。&lt;br /&gt;
&lt;br /&gt;
Ubuntu/Debian 推荐使用 &amp;lt;code&amp;gt;ufw&amp;lt;/code&amp;gt; (Uncomplicated Firewall)。&lt;br /&gt;
&lt;br /&gt;
== 1. 安装与配置基础规则 ==&lt;br /&gt;
 apt &amp;#039;&amp;#039;&amp;#039;install&amp;#039;&amp;#039;&amp;#039; ufw -y&amp;lt;/code&amp;gt;&lt;br /&gt;
首先，设定默认规则：拒绝所有外部主动连接进来的请求，允许所有服务器内部向外发送的请求。&lt;br /&gt;
 ufw default deny incoming&lt;br /&gt;
 ufw default allow outgoing&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 2. 放行必要的端口 ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;这是最关键的一步，必须先放行你刚刚修改的SSH端口，否则一旦启用防火墙，你就会立刻失联！&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &amp;#039;&amp;#039;&amp;#039;ufw&amp;#039;&amp;#039;&amp;#039; allow 48862/tcp&lt;br /&gt;
如果你未来打算运行一些个人工具（例如通过容器部署探针、笔记软件等），并希望通过 &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;http://你的IP:端口&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; 的形式最直接、最纯净地访问它们，你可以在此时或者未来放行对应的端口。例如，放行常用的 80、443 以及一个自定义的 3001 端口：&lt;br /&gt;
 &amp;#039;&amp;#039;&amp;#039;ufw&amp;#039;&amp;#039;&amp;#039; allow 80/tcp&lt;br /&gt;
 &amp;#039;&amp;#039;&amp;#039;ufw&amp;#039;&amp;#039;&amp;#039; allow 443/tcp&lt;br /&gt;
 &amp;#039;&amp;#039;&amp;#039;ufw&amp;#039;&amp;#039;&amp;#039; allow 3001/tcp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 3. 启用防火墙 ==&lt;br /&gt;
确认SSH端口已放行后，启动防火墙：&lt;br /&gt;
 ufw enable&amp;lt;/code&amp;gt;&lt;br /&gt;
系统会提示这可能会中断当前的SSH连接，输入 &amp;lt;code&amp;gt;y&amp;lt;/code&amp;gt; 确认。查看当前防火墙状态和放行列表：&lt;br /&gt;
 &amp;#039;&amp;#039;&amp;#039;ufw status&amp;#039;&amp;#039;&amp;#039; &lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== 第四阶段：网络基建与性能优化 ==&lt;br /&gt;
为了让你的服务器与外界的通信更加顺畅，特别是应对高延迟、容易丢包的跨国网络环境，我们需要开启一项内核级的网络优化技术。&lt;br /&gt;
&lt;br /&gt;
== 开启 BBR 拥塞控制算法 ==&lt;br /&gt;
BBR（Bottleneck Bandwidth and Round-trip propagation time）是 Google 开发的一种网络拥塞控制算法，能显著提升网络的吞吐量并降低延迟。现代的Linux内核（4.9以上）已经原生集成了该模块。&lt;br /&gt;
&lt;br /&gt;
直接修改系统配置文件：&lt;br /&gt;
 echo &amp;quot;net.core.default_qdisc=fq&amp;quot; &amp;gt;&amp;gt; /etc/sysctl.conf&lt;br /&gt;
 echo &amp;quot;net.ipv4.tcp_congestion_control=bbr&amp;quot; &amp;gt;&amp;gt; /etc/sysctl.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
应用并使其立即生效：&lt;br /&gt;
 sysctl -&amp;#039;&amp;#039;&amp;#039;p&amp;#039;&amp;#039;&amp;#039;&amp;lt;/code&amp;gt;&lt;br /&gt;
验证 BBR 是否成功开启：&lt;br /&gt;
 lsmod | grep bbr&amp;lt;/code&amp;gt;&lt;br /&gt;
如果输出结果中包含 &amp;lt;code&amp;gt;tcp_bbr&amp;lt;/code&amp;gt; 字样，说明配置已大功告成。此时你的服务器网络传输能力已经得到了极大的释放。&lt;br /&gt;
[[File:48450.png|center|thumb|1000x1000px]]&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== 第五阶段：时区校准与基础工具包 ==&lt;br /&gt;
最后，为了方便后续的日常维护和问题排查，我们需要将服务器时间调整到本地时区，并安装一些不可或缺的系统工具。&lt;br /&gt;
&lt;br /&gt;
== 1. 设置系统时区 ==&lt;br /&gt;
如果你的VPS位于海外，默认时间通常是UTC时间。为了在看系统日志、设置定时任务（Cron）时不会因为时差产生混乱，建议将其修改为你所在的时区（例如北京时间）：&lt;br /&gt;
 timedatectl set-timezone Asia/Shanghai&amp;lt;/code&amp;gt;&lt;br /&gt;
输入 &amp;lt;code&amp;gt;date&amp;lt;/code&amp;gt; 命令即可查看当前时间是否已正确更改。&lt;br /&gt;
[[File:48449.png|center|thumb|1000x1000px]]&lt;br /&gt;
&lt;br /&gt;
== 2. 安装必备的运维兵器 ==&lt;br /&gt;
把这些轻量级的工具备齐，以后遇到任何问题都能游刃有余地排查：&lt;br /&gt;
 apt install curl wget htop tmux net-tools -y&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;curl &amp;amp; wget:&amp;#039;&amp;#039;&amp;#039; 命令行下的网络下载神器，几乎所有的一键安装脚本都要依赖它们。&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;htop:&amp;#039;&amp;#039;&amp;#039; 强化版的任务管理器。输入 &amp;lt;code&amp;gt;htop&amp;lt;/code&amp;gt;，你可以直观地看到每个CPU核心的负载、内存占用以及到底是谁在消耗系统资源。&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;tmux:&amp;#039;&amp;#039;&amp;#039; 终端复用大师。当你需要执行一个耗时极长的任务时（比如编译安装），在 &amp;lt;code&amp;gt;tmux&amp;lt;/code&amp;gt; 窗口里运行，即使你不小心关闭了本地电脑的SSH软件，任务依然会在服务器后台安全地执行。&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== 结语 ==&lt;br /&gt;
至此，你的VPS已经从一个 &amp;#039;&amp;#039;&amp;#039;什么都没有的状态&amp;#039;&amp;#039;&amp;#039; 变成了一个&amp;#039;&amp;#039;&amp;#039;兼具高安全性与高性能的“精装堡垒”&amp;#039;&amp;#039;&amp;#039;。它不仅抵御了潜伏在暗处的恶意扫描，也为未来部署各类纯粹、高效的后端服务打下了最坚实的基础。&lt;/div&gt;</summary>
		<author><name>Dai</name></author>
	</entry>
</feed>