最新资讯

  • Ubuntu服务器安全加固完全指南

Ubuntu服务器安全加固完全指南

2026-02-03 12:15:47 栏目:最新资讯 3 阅读

Ubuntu 服务器安全加固完全指南:从小白到入门

本文适合 Linux 新手,手把手教你完成服务器安全加固。每个步骤都有详细说明,包括命令、作用和预期结果。

写在前面

如果你刚买了一台云服务器,装上了宝塔面板或者其他管理工具,可能会收到一些安全警告。这些警告看起来很专业,但其实都是在提醒你:你的服务器有安全漏洞,需要修复

本文会带你一步步解决这些问题。不需要深厚的 Linux 基础,只要会复制粘贴命令就行。

重要提醒

  • 修改配置前一定要备份
  • 不要关闭当前 SSH 窗口,先开新窗口测试
  • 如果出错,可以用备份恢复

目录

  1. 问题一:重复 UID(高危)
  2. 问题二:SSH 安全配置(高危)
    • SSH 超时设置
    • SSH 登录警告
    • 禁用危险选项
  3. 问题三:网络安全参数配置(中危)
    • ICMP 防护
    • 路由和转发防护
    • TCP 防护
  4. 系统安全加固(中危)
    • 禁止空密码 sudo
    • 限制核心转储
    • Shell 超时退出
    • /tmp 目录安全
    • SUID/SGID 文件检查
  5. 总结与建议
  6. 常见问题解答

问题一:重复 UID(高危)

什么是 UID?

UID(User ID)是 Linux 系统中每个用户的唯一标识符。其中 UID 0 是 root 用户的专属 ID,拥有系统最高权限。

为什么重复 UID 0 很危险?

如果有其他用户(比如 apache2)也有 UID 0,那它就等同于 root,可以做任何事情。这就像给了小偷一把你家的钥匙。作者亲身经历服务器被植入了挖矿程序,攻击者就是通过apache2来操作的

检查和修复

步骤 1:检查哪些用户的 UID 为 0

grep ":0:" /etc/passwd

预期结果:正常情况下应该只有一行:

root:x:0:0:root:/root:/bin/bash

如果看到其他用户(如 apache2),说明有问题。


步骤 2:检查是否有进程在使用这个用户

ps aux | grep apache2 | head -n 5

如果没有输出,说明没有进程在使用,可以安全删除。


步骤 3:备份并删除异常用户

# 备份原文件(重要!)
sudo cp /etc/passwd /etc/passwd.backup
sudo cp /etc/shadow /etc/shadow.backup

# 删除 apache2 用户
sudo sed -i '/^apache2:/d' /etc/passwd
sudo sed -i '/^apache2:/d' /etc/shadow

解释

  • sed -i 表示直接修改文件
  • /^apache2:/d 表示删除以 apache2 开头的行

步骤 4:验证修复结果

grep ":0:" /etc/passwd

预期结果:应该只剩下 root 用户。


问题二:SSH 安全配置(高危)

SSH 是你远程登录服务器的通道,如果配置不当,就像给黑客留了一扇敞开的门。

2.1 SSH 超时设置

为什么要设置超时?

想象这样的场景:你 SSH 登录服务器后去喝咖啡,忘记退出。如果有人接触到你的电脑,就能直接操作你的服务器。设置超时可以自动断开空闲连接。


步骤 1:备份配置文件

sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup

作用:万一改错了,可以用这个备份恢复。


步骤 2:编辑 SSH 配置

sudo nano /etc/ssh/sshd_config

找到以下几行(大约在第 39 和 104 行附近),修改为:

# 原始内容(被注释掉的):
#LoginGraceTime 2m
#ClientAliveInterval 0
#ClientAliveCountMax 3

# 修改为:
LoginGraceTime 30
ClientAliveInterval 300
ClientAliveCountMax 2
MaxAuthTries 3

参数说明

参数含义实际效果
LoginGraceTime 30登录过程最多 30 秒输入密码超过 30 秒自动断开
ClientAliveInterval 300每 300 秒检查一次客户端每 5 分钟发送一次"保活"消息
ClientAliveCountMax 2客户端 2 次不响应就断开10 分钟无操作自动断开(300×2)
MaxAuthTries 3密码最多尝试 3 次防止暴力破解

保存退出(Ctrl+X → Y → Enter)。


步骤 3:测试配置语法

sudo sshd -t

预期结果:如果没有输出,说明配置正确。如果有错误提示,检查刚才的修改。


步骤 4:重启 SSH 服务

sudo systemctl restart sshd

重要:不要关闭当前窗口!先开一个新窗口测试能否正常登录。


步骤 5:验证服务状态

sudo systemctl status sshd

预期结果:应该看到 Active: active (running)


2.2 设置 SSH 登录警告

为什么要设置登录警告?

登录警告有两个作用:

  1. 法律保护:明确告知这是私人系统,未授权访问违法
  2. 威慑作用:让潜在攻击者知道他们的行为会被记录

步骤 1:创建警告文件

sudo nano /etc/ssh/sshd_banner

粘贴以下内容(可根据需要修改):

***************************************************************************
                            警告 / WARNING
***************************************************************************
本系统仅供授权用户使用。未经授权的访问或使用将被记录并可能受到法律追究。
继续登录即表示您同意接受监控。

This system is for authorized users only. Unauthorized access or use
will be logged and may result in legal action. By continuing to log in,
you agree to be monitored.
***************************************************************************

保存退出。


步骤 2:配置 SSH 使用这个警告文件

sudo nano /etc/ssh/sshd_config

找到 #Banner none 这一行,修改为:

Banner /etc/ssh/sshd_banner

注意:如果文件中有多个 Banner 配置,删除或注释掉其他的,只保留这一行。


2.3 禁用危险选项

在同一个 sshd_config 文件中,找到 #PermitUserEnvironment,修改为:

PermitUserEnvironment no

作用:防止用户通过 SSH 设置环境变量,这可能被利用来提权。

保存退出。


步骤 3:重启 SSH 服务

sudo systemctl restart sshd

步骤 4:验证配置

grep -E "Banner|PermitUserEnvironment" /etc/ssh/sshd_config | grep -v "^#"

预期结果

Banner /etc/ssh/sshd_banner
PermitUserEnvironment no

问题三:网络安全参数配置(中危)

什么是 sysctl?

sysctl 是 Linux 内核参数配置工具,可以控制网络、内存、文件系统等底层行为。我们要修改的是网络安全相关参数。

为什么要配置这些参数?

网络攻击有很多种,比如:

  • Smurf 攻击:攻击者用你的 IP 广播 ping,让大量主机回复淹没你
  • ICMP 重定向攻击:攻击者伪装成路由器,把你的流量导向恶意服务器
  • SYN 洪水攻击:攻击者发送大量 SYN 包但不完成握手,耗尽服务器连接资源

这些参数就是用来防御这些攻击的。


配置步骤

步骤 1:创建安全配置文件

sudo nano /etc/sysctl.d/99-security.conf

步骤 2:添加配置内容

将以下内容复制粘贴到文件中:

#===== ICMP 防护配置 =====

# 忽略广播 ping 请求(防止 Smurf 攻击)
net.ipv4.icmp_echo_ignore_broadcasts = 1

# 拒绝 IPv4 ICMP 重定向消息(防止中间人攻击)
net.ipv4.conf.all.accept_redirects = 0
net.ipv4.conf.default.accept_redirects = 0

# 拒绝 IPv6 ICMP 重定向消息
net.ipv6.conf.all.accept_redirects = 0
net.ipv6.conf.default.accept_redirects = 0

# 拒绝安全 ICMP 重定向(即使来自网关也不接受)
net.ipv4.conf.all.secure_redirects = 0
net.ipv4.conf.default.secure_redirects = 0

# 忽略伪造的 ICMP 错误响应
net.ipv4.icmp_ignore_bogus_error_responses = 1

# 记录可疑的数据包到日志
net.ipv4.conf.all.log_martians = 1
net.ipv4.conf.default.log_martians = 1

#===== 路由和转发防护 =====

# 禁用 IPv6 数据包转发
net.ipv6.conf.all.forwarding = 0

# 禁止发送 IPv4 重定向消息(防止你的服务器被用来攻击别人)
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.default.send_redirects = 0

# 拒绝 IPv4 源路由数据包(防止攻击者指定数据包路径)
net.ipv4.conf.all.accept_source_route = 0
net.ipv4.conf.default.accept_source_route = 0

# 拒绝 IPv6 源路由数据包
net.ipv6.conf.all.accept_source_route = 0
net.ipv6.conf.default.accept_source_route = 0

# 禁用 IPv6 路由器通告(防止伪造的路由器欺骗)
net.ipv6.conf.all.accept_ra = 0
net.ipv6.conf.default.accept_ra = 0

#===== TCP 防护 =====

# 启用 TCP SYN Cookie 保护(防止 SYN 洪水攻击)
net.ipv4.tcp_syncookies = 1

# 启用反向路径过滤(防止 IP 欺骗)
net.ipv4.conf.all.rp_filter = 1
net.ipv4.conf.default.rp_filter = 1

保存退出。


关于 IPv4 转发的说明

如果你的服务器没有安装 Docker不需要做路由器,可以添加这一行:

net.ipv4.ip_forward = 0

但如果你安装了 Docker,不要添加这一行,否则 Docker 容器无法联网。


步骤 3:应用配置

sudo sysctl -p /etc/sysctl.d/99-security.conf

预期结果:会输出所有配置项和它们的值,表示配置已生效。


配置项详解

为了帮助你理解这些配置的作用,这里列出几个重要的:

配置项作用防护什么
icmp_echo_ignore_broadcasts = 1忽略广播 ping防止 Smurf 攻击(攻击者用你的 IP 广播 ping,让大量主机回复淹没你)
accept_redirects = 0拒绝 ICMP 重定向防止攻击者伪装成路由器,把你的流量导向恶意服务器
tcp_syncookies = 1启用 SYN Cookie防止 SYN 洪水攻击(攻击者发送大量 SYN 包但不完成握手,耗尽服务器连接资源)
rp_filter = 1反向路径过滤检查数据包的源 IP 是否合法,防止攻击者伪造源 IP 地址
accept_source_route = 0拒绝源路由包源路由允许发送者指定数据包路径,攻击者可以用来绕过防火墙

系统安全加固(中危)

4.1 禁止空密码 sudo

为什么要检查这个?

如果系统允许用户不输入密码就能使用 sudo,那就等于给了他们免费的 root 权限。这是非常危险的。


步骤 1:检查当前配置

sudo grep -r "NOPASSWD" /etc/sudoers /etc/sudoers.d/

预期结果

  • 如果没有输出,说明配置安全 ✅
  • 如果有输出,需要根据具体情况处理

特殊情况:如果看到类似这样的输出:

/etc/sudoers.d/90-cloud-init-users:root ALL=(ALL) NOPASSWD:ALL

这是 root 用户的配置,是安全的。因为 root 本身就是最高权限,不需要密码是合理的。

真正的风险是普通用户(如你的登录用户)能无密码 sudo。


步骤 2:如果发现普通用户有 NOPASSWD

sudo visudo

找到包含 NOPASSWD 的行,删除或注释掉(在行首加 #)。

保存退出(Ctrl+X → Y → Enter)。


4.2 限制核心转储

什么是核心转储?

当程序崩溃时,系统会把程序的内存内容保存到一个文件(core dump),方便开发者调试。

为什么要禁用?

核心转储文件可能包含敏感信息

  • 用户密码
  • API 密钥
  • 数据库连接字符串
  • 用户的个人数据

如果攻击者获取到这些文件,就能分析出程序的内存内容,窃取敏感信息。

实际场景

假设你的网站程序崩溃了,生成了一个 core dump 文件。如果这个文件被攻击者下载,他可能从中提取出数据库密码,然后直接访问你的数据库。


配置步骤

步骤 1:限制所有用户的核心转储大小为 0

echo "* hard core 0" | sudo tee -a /etc/security/limits.conf

解释

  • * hard core 0:所有用户(*)的核心转储大小硬限制(hard)为 0
  • tee -a:追加到文件末尾

步骤 2:禁用 SUID 程序的核心转储

echo "fs.suid_dumpable = 0" | sudo tee -a /etc/sysctl.d/99-security.conf
sudo sysctl -p /etc/sysctl.d/99-security.conf

解释

  • SUID 程序权限高,更危险,必须禁止它们生成核心转储
  • sysctl -p 立即应用配置

步骤 3:验证配置

# 查看 limits.conf 中的配置
tail -5 /etc/security/limits.conf

# 查看 sysctl 配置
sysctl fs.suid_dumpable

预期结果

  • limits.conf 末尾应该有 * hard core 0
  • sysctl 应该显示 fs.suid_dumpable = 0

4.3 Shell 无操作超时退出

为什么要设置这个?

想象这样的场景:你 SSH 登录服务器后去开会,忘记退出。如果有人接触到你的电脑(或者你在咖啡厅用公共 WiFi),他们就能直接操作你的服务器。

设置超时可以自动断开空闲会话,减少会话劫持风险。


配置步骤

方法一:使用单行命令(推荐)

echo -e "TMOUT=900
readonly TMOUT
export TMOUT" | sudo tee /etc/profile.d/timeout.sh > /dev/null && sudo chmod 644 /etc/profile.d/timeout.sh

方法二:手动创建文件

sudo nano /etc/profile.d/timeout.sh

粘贴以下内容:

TMOUT=900
readonly TMOUT
export TMOUT

保存退出,然后设置权限:

sudo chmod 644 /etc/profile.d/timeout.sh

参数说明

参数含义
TMOUT=900设置超时时间为 900 秒(15 分钟)
readonly TMOUT防止用户修改这个变量
export TMOUT使变量对所有子进程生效

验证配置

cat /etc/profile.d/timeout.sh

预期结果:应该显示刚才添加的三行内容。

注意:这个设置不会影响后台运行的程序(如 screen、tmux、systemd 服务)。


4.4 禁止在 /tmp 中创建 SUID 文件

什么是 SUID?

SUID(Set User ID)是一种特殊权限,允许普通用户以文件所有者的权限执行程序。

例如/usr/bin/passwd 命令有 SUID 权限,普通用户执行时会以 root 权限运行,才能修改密码文件。


为什么要在 /tmp 禁用 SUID?

/tmp 是所有用户都可写的目录,攻击者可能在这里放置恶意的 SUID 程序。如果这个程序属于 root,执行时就能获得 root 权限。这是常见的提权攻击手段。

实际场景

攻击者通过某个漏洞上传了一个恶意程序到 /tmp 目录,并设置了 SUID 权限。当你或其他用户执行这个程序时,它就能以 root 权限运行,窃取数据或植入后门。


配置步骤

步骤 1:检查当前 /tmp 的挂载状态

mount | grep /tmp

如果没有输出,说明 /tmp 没有单独挂载,需要配置。


步骤 2:创建 systemd 配置目录

sudo mkdir -p /etc/systemd/system/tmp.mount.d

步骤 3:创建安全选项配置

echo -e "[Mount]
Options=mode=1777,strictatime,nosuid,nodev" | sudo tee /etc/systemd/system/tmp.mount.d/options.conf

步骤 4:创建 tmp.mount 单元文件

sudo nano /etc/systemd/system/tmp.mount

粘贴以下内容:

[Unit]
Description=Temporary Directory /tmp
ConditionPathIsSymbolicLink=!/tmp
DefaultDependencies=no
Conflicts=umount.target
Before=local-fs.target umount.target

[Mount]
What=tmpfs
Where=/tmp
Type=tmpfs
Options=mode=1777,strictatime,nosuid,nodev

[Install]
WantedBy=local-fs.target

保存退出。


步骤 5:重新加载 systemd 配置

sudo systemctl daemon-reload

步骤 6:启用并启动 tmp.mount

sudo systemctl enable tmp.mount
sudo systemctl start tmp.mount

步骤 7:验证挂载状态

mount | grep /tmp

预期结果:应该看到类似这样的输出:

tmpfs on /tmp type tmpfs (rw,nosuid,nodev,...)

选项说明

选项作用
nosuid忽略 SUID/SGID 权限(核心安全选项)
nodev不允许设备文件
mode=1777所有用户可读写,但只能删除自己的文件

4.5 检查系统中的 SUID/SGID 文件

什么是 SUID/SGID 文件?

  • SUID:程序以文件所有者权限运行(通常是 root)
  • SGID:程序以文件所属组权限运行

合法示例/usr/bin/passwd/usr/bin/sudo 等系统工具需要 SUID 权限才能正常工作。


为什么要定期检查?

攻击者可能在系统中植入恶意的 SUID 程序,用于提权攻击。定期检查可以发现异常文件。


检查步骤

sudo find / -type f ( -perm -4000 -o -perm -2000 ) -ls 2>/dev/null | head -20

参数说明

  • -perm -4000:查找 SUID 文件
  • -perm -2000:查找 SGID 文件
  • 2>/dev/null:忽略错误信息
  • head -20:只显示前 20 个结果

如何判断是否正常?

正常的 SUID 工具(需要 root 权限才能工作):

  • /usr/bin/mount/usr/bin/umount - 挂载/卸载文件系统
  • /usr/bin/passwd/usr/bin/chfn - 修改密码和用户信息
  • /usr/bin/sudo - sudo 命令
  • /usr/lib/openssh/ssh-keysign - SSH 密钥签名

正常的 SGID 工具(需要特定组权限):

  • /usr/bin/crontab - 定时任务管理
  • /usr/sbin/unix_chkpwd - 密码验证

警惕这些情况

  1. 不认识的文件:如果发现不熟悉的 SUID 文件,需要调查
  2. 不在标准路径:如果在 /tmp/home 等目录发现 SUID 文件,高度可疑
  3. 最近修改的文件:如果发现最近才创建的 SUID 文件,需要警惕

建议:每月运行一次这个检查命令,记录结果,对比是否有新增的可疑文件。


总结与建议

配置完成检查清单

完成上述所有配置后,你的服务器安全性已经大幅提升。让我们回顾一下都做了什么:

高危问题(已解决)

  • ✅ 删除了重复的 UID 0 用户
  • ✅ 配置了 SSH 超时机制(10 分钟无操作自动断开)
  • ✅ 设置了 SSH 登录警告
  • ✅ 禁用了 SSH 危险选项

中危问题(已解决)

  • ✅ 配置了网络安全参数(防止 ICMP 攻击、SYN 洪水等)
  • ✅ 禁止了空密码 sudo
  • ✅ 限制了核心转储
  • ✅ 设置了 Shell 超时退出(15 分钟)
  • ✅ 禁止了 /tmp 中的 SUID 文件
  • ✅ 检查了系统中的 SUID/SGID 文件

后续维护建议

1. 定期检查(每月一次)

# 检查 SUID/SGID 文件
sudo find / -type f ( -perm -4000 -o -perm -2000 ) -ls 2>/dev/null > /root/suid_check_$(date +%Y%m%d).txt

# 检查最近修改的系统文件
sudo find /etc /usr/bin /usr/sbin -type f -mtime -30 -ls 2>/dev/null

2. 查看系统日志

# 查看 SSH 登录日志
sudo tail -100 /var/log/auth.log | grep sshd

# 查看可疑的网络数据包日志
sudo dmesg | grep martian

3. 保持系统更新

# 更新软件包列表
sudo apt update

# 升级所有软件包
sudo apt upgrade -y

# 清理旧的软件包
sudo apt autoremove -y

4. 备份重要配置

建议定期备份以下文件:

  • /etc/ssh/sshd_config
  • /etc/sysctl.d/99-security.conf
  • /etc/security/limits.conf
  • /etc/sudoers

安全加固的局限性

虽然我们做了很多配置,但需要明白:

  1. 这不是万能的:安全加固只是降低风险,不能完全消除风险
  2. 应用层安全同样重要:网站代码的漏洞(如 SQL 注入、XSS)需要单独处理
  3. 防火墙很重要:建议配置防火墙(如 ufw 或 iptables),只开放必要的端口
  4. 密码强度:使用强密码或密钥认证,禁用密码登录更安全

进一步提升安全性

如果你想进一步提升安全性,可以考虑:

1. 使用 SSH 密钥认证

# 在本地生成密钥对
ssh-keygen -t ed25519 -C "your_email@example.com"

# 将公钥复制到服务器
ssh-copy-id user@your_server_ip

# 然后在服务器上禁用密码登录
sudo nano /etc/ssh/sshd_config
# 设置:PasswordAuthentication no

2. 安装 Fail2Ban

Fail2Ban 可以自动封禁多次登录失败的 IP:

sudo apt install fail2ban -y
sudo systemctl enable fail2ban
sudo systemctl start fail2ban

3. 配置防火墙

# 安装 ufw
sudo apt install ufw -y

# 允许 SSH
sudo ufw allow 22/tcp

# 允许 HTTP 和 HTTPS
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

# 启用防火墙
sudo ufw enable

4. 定期审计

使用工具如 Lynis 进行安全审计:

sudo apt install lynis -y
sudo lynis audit system

常见问题解答

Q1: 修改配置后无法登录怎么办?

A: 这就是为什么我们强调"不要关闭当前 SSH 窗口"。

解决方法

  1. 在原来的窗口中恢复备份:
sudo cp /etc/ssh/sshd_config.backup /etc/ssh/sshd_config
sudo systemctl restart sshd
  1. 如果完全无法登录,需要通过云服务商的控制台(VNC)登录,然后恢复配置。

Q2: Docker 容器无法联网了怎么办?

A: 这是因为禁用了 IPv4 转发。

解决方法

# 编辑 sysctl 配置
sudo nano /etc/sysctl.d/99-security.conf

# 删除或注释掉这一行:
# net.ipv4.ip_forward = 0

# 或者改为:
net.ipv4.ip_forward = 1

# 应用配置
sudo sysctl -p /etc/sysctl.d/99-security.conf

# 重启 Docker
sudo systemctl restart docker

Q3: Shell 超时太短,经常被断开怎么办?

A: 可以调整超时时间。

解决方法

sudo nano /etc/profile.d/timeout.sh

# 修改 TMOUT 的值(单位:秒)
# 例如改为 30 分钟:
TMOUT=1800
readonly TMOUT
export TMOUT

Q4: 如何查看哪些 IP 在尝试登录我的服务器?

A: 查看 SSH 登录日志。

# 查看所有登录尝试
sudo grep "Failed password" /var/log/auth.log | tail -20

# 统计失败次数最多的 IP
sudo grep "Failed password" /var/log/auth.log | awk '{print $(NF-3)}' | sort | uniq -c | sort -nr | head -10

Q5: 配置完成后,宝塔面板还是显示警告怎么办?

A: 可能需要重启服务器或重新扫描。

解决方法

  1. 在宝塔面板中点击"重新检测"
  2. 如果还是显示警告,尝试重启服务器:
sudo reboot

Q6: 这些配置会影响网站性能吗?

A: 几乎不会。

这些配置主要是:

  • 限制超时时间(不影响正常使用)
  • 禁用不安全的功能(本来就不应该用)
  • 记录可疑行为(日志开销很小)

对网站性能的影响可以忽略不计。


Q7: 我需要定期重复这些配置吗?

A: 不需要。

这些配置是一次性的,配置完成后会一直生效。你只需要:

  • 定期检查 SUID 文件(每月一次)
  • 保持系统更新
  • 查看日志,发现异常及时处理

Q8: 如何验证配置是否真的生效了?

A: 可以用以下命令验证:

# 验证 SSH 配置
grep -E "ClientAliveInterval|ClientAliveCountMax|LoginGraceTime" /etc/ssh/sshd_config | grep -v "^#"

# 验证网络安全参数
sysctl net.ipv4.tcp_syncookies
sysctl net.ipv4.icmp_echo_ignore_broadcasts

# 验证核心转储限制
sysctl fs.suid_dumpable
tail -5 /etc/security/limits.conf

# 验证 Shell 超时
cat /etc/profile.d/timeout.sh

# 验证 /tmp 挂载选项
mount | grep /tmp

Q9: 我的服务器被攻击了,这些配置能防住吗?

A: 这些配置可以降低风险,但不能保证 100% 安全。

如果发现被攻击

  1. 立即断开网络连接
  2. 检查系统日志,找出入侵途径
  3. 修改所有密码
  4. 检查是否有后门程序
  5. 必要时重装系统

预防措施

  • 使用强密码或密钥认证
  • 安装 Fail2Ban
  • 配置防火墙
  • 定期备份数据

Q10: 我可以在生产环境直接使用这些配置吗?

A: 可以,但建议先在测试环境验证。

注意事项

  1. 如果有 Docker,不要禁用 IPv4 转发
  2. 如果有特殊需求(如需要 ICMP),相应调整配置
  3. 修改前做好备份
  4. 分步骤执行,每一步都验证

结语

服务器安全是一个持续的过程,不是一劳永逸的。完成这些配置后,你的服务器已经比默认配置安全很多了。

但记住:

  • 定期更新系统
  • 关注安全公告
  • 定期检查日志
  • 做好数据备份

安全无小事,希望这篇文章能帮到你!


参考资料

  • CIS Ubuntu 20.04 Benchmark
  • Linux Security Hardening Guide
  • SSH Security Best Practices

最后更新:2026-01-31

如果觉得有帮助,欢迎点赞收藏!

本文地址:https://www.yitenyun.com/5253.html

搜索文章

Tags

#服务器 #python #pip #conda #人工智能 #微信 #ios面试 #ios弱网 #断点续传 #ios开发 #objective-c #ios #ios缓存 #远程工作 #Trae #IDE #AI 原生集成开发环境 #Trae AI #kubernetes #笔记 #平面 #容器 #linux #学习方法 香港站群服务器 多IP服务器 香港站群 站群服务器 #运维 #学习 #银河麒麟高级服务器操作系统安装 #银河麒麟高级服务器V11配置 #设置基础软件仓库时出错 #银河麒高级服务器系统的实操教程 #生产级部署银河麒麟服务系统教程 #Linux系统的快速上手教程 #hadoop #hbase #hive #zookeeper #spark #kafka #flink #科技 #深度学习 #自然语言处理 #神经网络 #分阶段策略 #模型协议 #华为云 #部署上线 #动静分离 #Nginx #新人首发 #飞牛nas #fnos #docker #harmonyos #鸿蒙PC #大数据 #职场和发展 #程序员创富 #kylin #arm #ARM服务器 # GLM-4.6V # 多模态推理 #fastapi #html #css #低代码 #爬虫 #音视频 #经验分享 #安卓 #PyTorch #模型训练 #星图GPU #tcp/ip #网络 #qt #C++ #ide #java #开发语言 #前端 #javascript #架构 #语言模型 #大模型 #ai #ai大模型 #agent #github #git #物联网 #websocket #开源 #langchain #数据库 #进程控制 #MobaXterm #ubuntu #unity #c# #游戏引擎 #Conda # 私有索引 # 包管理 #ssh #gemini #gemini国内访问 #gemini api #gemini中转搭建 #Cloudflare #AI编程 #aws #云计算 #数信院生信服务器 #Rstudio #生信入门 #生信云服务器 #word #umeditor粘贴word #ueditor粘贴word #ueditor复制word #ueditor上传word图片 #node.js #windows #RTP over RTSP #RTP over TCP #RTSP服务器 #RTP #TCP发送RTP #后端 #ci/cd #jenkins #gitlab #区块链 #测试用例 #生活 #内网穿透 #cpolar #云原生 #iventoy #VmWare #OpenEuler #centos #svn #openHiTLS #TLCP #DTLCP #密码学 #商用密码算法 #儿童书籍 #儿童诗歌 #童话故事 #经典好书 #儿童文学 #好书推荐 #经典文学作品 #nginx #c++ #算法 #牛客周赛 #flutter #Reactor #缓存 #fabric #postgresql #Harbor #FTP服务器 #android #腾讯云 #风控模型 #决策盲区 #私有化部署 #自动化 #ansible #http #项目 #高并发 #矩阵 #线性代数 #AI运算 #向量 #vscode #mobaxterm #计算机视觉 #serverless #diskinfo # TensorFlow # 磁盘健康 #microsoft #agi #log4j #ollama #文心一言 #AI智能体 #驱动开发 #mcu #vue上传解决方案 #vue断点续传 #vue分片上传下载 #vue分块上传下载 #dify #java-ee #分布式 #华为 #iBMC #UltraISO #sql #AIGC #mcp #mcp server #AI实战 #pycharm #php #多个客户端访问 #IO多路复用 #回显服务器 #TCP相关API #阿里云 #Ubuntu服务器 #硬盘扩容 #命令行操作 #VMware #PyCharm # 远程调试 # YOLOFuse #flask #网络协议 #pytorch #select #uni-app #小程序 #notepad++ #spring cloud #spring #vue.js #mysql #json #jar #Dell #PowerEdge620 #内存 #硬盘 #RAID5 #企业开发 #ERP #项目实践 #.NET开发 #C#编程 #编程与数学 #信息与通信 #prometheus #大模型学习 #AI大模型 #大模型教程 #大模型入门 #开源软件 #程序人生 #科研 #博士 #jmeter #功能测试 #软件测试 #自动化测试 #鸿蒙 #web #webdav #安全 #es安装 #数据结构 #c语言 #嵌入式 #内存治理 #django #ecmascript #elementui #rocketmq #Ansible # 自动化部署 # VibeThinker #DeepSeek #服务器繁忙 #AI #udp #企业微信 #散列表 #哈希算法 #leetcode #数学建模 #2026年美赛C题代码 #2026年美赛 #spring boot #重构 #机器学习 #超算服务器 #算力 #高性能计算 #仿真分析工作站 #蓝桥杯 #jetty #京东云 #性能优化 #深度优先 #DFS #powerpoint #Com #产品经理 #ui #团队开发 #墨刀 #figma #chatgpt #DS随心转 #jvm #MCP #MCP服务器 #钉钉 #机器人 #vllm #Streamlit #Qwen #本地部署 #AI聊天机器人 #课程设计 #进程 #LLM #FL Studio #FLStudio #FL Studio2025 #FL Studio2026 #FL Studio25 #FL Studio26 #水果软件 #vim #gcc #yum #FaceFusion # Token调度 # 显存优化 #计算机网络 #redis #mmap #nio #个人开发 #正则 #正则表达式 #golang #mvp #设计模式 #游戏 #scrapy #硬件工程 #shell #CPU利用率 #Linux #TCP #线程 #线程池 #我的世界 #ffmpeg #todesk #酒店客房管理系统 #毕设 #论文 #阻塞队列 #生产者消费者模型 #服务器崩坏原因 #wsl #L2C #勒让德到切比雪夫 #Android #Bluedroid #数据仓库 #web安全 #操作系统 #数据集 #AI产品经理 #大模型开发 #svm #amdgpu #kfd #ROCm #网络安全 #rabbitmq #protobuf #鸭科夫 #逃离鸭科夫 #鸭科夫联机 #鸭科夫异地联机 #开服 #守护进程 #复用 #screen #毕业设计 #DisM++ # 系统维护 #金融 #金融投资Agent #Agent #自动驾驶 #gpu算力 #Canal #社科数据 #数据分析 #数据挖掘 #数据统计 #经管数据 #边缘计算 #debian #智能手机 #vue3 #天地图 #403 Forbidden #天地图403错误 #服务器403问题 #天地图API #部署报错 #autosar #AI论文写作工具 #学术论文创作 #论文效率提升 #MBA论文写作 #电气工程 #C# #PLC #openresty #lua #claude #everything #信息可视化 #claude code #codex #code cli #ccusage #Ascend #MindIE #stm32 #嵌入式硬件 #银河麒麟操作系统 #openssh #华为交换机 #信创终端 #ssl #单片机 #大语言模型 #长文本处理 #GLM-4 #Triton推理 #线性回归 #需求分析 #scala #测试工具 #压力测试 #opencv #语音识别 #数模美赛 #matlab #幼儿园 #园长 #幼教 #n8n #adb #sizeof和strlen区别 #sizeof #strlen #计算数据类型字节数 #计算字符串长度 #设备驱动 #芯片资料 #网卡 #AI写作 #ModelEngine #全能视频处理软件 #视频裁剪工具 #视频合并工具 #视频压缩工具 #视频字幕提取 #视频处理工具 #系统架构 #程序员 #编辑器 #电脑 #ida #MC #数组 #信号处理 #目标跟踪 #研发管理 #禅道 #禅道云端部署 #几何学 #拓扑学 #链表 #链表的销毁 #链表的排序 #链表倒置 #判断链表是否有环 #AB包 #中间件 #zabbix #RAID #RAID技术 #磁盘 #存储 #pdf #STUN # TURN # NAT穿透 #grafana #unity3d #服务器框架 #Fantasy #elasticsearch #智慧校园解决方案 #智慧校园一体化平台 #智慧校园选型 #智慧校园采购 #智慧校园软件 #智慧校园专项资金 #智慧校园定制开发 #asp.net大文件上传 #asp.net大文件上传下载 #asp.net大文件上传源码 #ASP.NET断点续传 #asp.net上传文件夹 #测试流程 #金融项目实战 #P2P #transformer #webrtc #visual studio code #ping通服务器 #读不了内网数据库 #bug菌问答团队 #流程图 #论文阅读 #论文笔记 #SSM 框架 #孕期健康 #产品服务推荐 #推荐系统 #用户交互 #Windows 更新 #数码相机 #Coze工作流 #AI Agent指挥官 #多智能体系统 #生信 #VS Code调试配置 #无人机 #Deepoc #具身模型 #开发板 #未来 #java大文件上传 #java大文件秒传 #java大文件上传下载 #java文件传输解决方案 #asp.net #考研 #软件工程 #journalctl #tdengine #时序数据库 #制造 #涛思数据 #SSH # ProxyJump # 跳板机 #selenium #RAG #全链路优化 #实战教程 #1024程序员节 #wordpress #雨云 #LobeChat #vLLM #GPU加速 #cnn #Node.js #漏洞检测 #CVE-2025-27210 #ROS #SSH Agent Forwarding # PyTorch # 容器化 #SSH反向隧道 # Miniconda # Jupyter远程访问 #零售 #homelab #Lattepanda #Jellyfin #Plex #Emby #Kodi #振镜 #振镜焊接 #其他 #epoll #高级IO #里氏替换原则 #whisper #游戏私服 #云服务器 #面试 #LoRA # RTX 3090 # lora-scripts #若依 #quartz #框架 #react.js #arm开发 #硬件 #googlecloud #YOLO #目标检测 #YOLO26 #YOLO11 #ddos #abtest #fiddler #PowerBI #企业 #流量运营 #用户运营 #智能路由器 #iphone #oracle #银河麒麟 #系统升级 #信创 #国产化 #聚类 #树莓派4b安装系统 #凤希AI伴侣 #Modbus-TCP #我的世界服务器搭建 #minecraft #azure #流量监控 #架构师 #软考 #系统架构师 #Playbook #AI服务器 #simulink #SAP #ebs #metaerp #oracle ebs ##程序员和算法的浪漫 #搜索引擎 #框架搭建 #https #流媒体 #NAS #飞牛NAS #监控 #NVR #EasyNVR #蓝耘智算 #JAVA #Java #C语言 #glibc #负载均衡 #ESXi #ONLYOFFICE #MCP 服务器 #apache #tomcat #Shiro #反序列化漏洞 #CVE-2016-4437 #可信计算技术 #winscp #vuejs #运营 #React安全 #漏洞分析 #Next.js #eBPF #RAGFlow #DeepSeek-R1 # 双因素认证 #联机教程 #局域网联机 #局域网联机教程 #局域网游戏 #EMC存储 #存储维护 #NetApp存储 #前端框架 #Miniconda #Docker #学习笔记 #jdk #cursor #sqlserver #CFD #spine #LangGraph #模型上下文协议 #MultiServerMCPC #load_mcp_tools #load_mcp_prompt #进程创建与终止 #paddlepaddle #llm #fpga开发 #RustDesk #IndexTTS 2.0 #本地化部署 #HeyGem # 远程访问 # 服务器IP配置 #MS #Materials #tcpdump #结构体 #embedding #2026AI元年 #年度趋势 #国产PLM #瑞华丽PLM #瑞华丽 #PLM #多线程 #性能调优策略 #双锁实现细节 #动态分配节点内存 #车辆排放 #SMTP # 内容安全 # Qwen3Guard #X11转发 #改行学it #创业创新 #5G #平板 #交通物流 #智能硬件 #paddleocr #HBA卡 #RAID卡 #Spring AI #STDIO协议 #Streamable-HTTP #McpTool注解 #服务器能力 #Chat平台 #ARM架构 #pencil #pencil.dev #设计 # IndexTTS 2.0 # 远程运维 #Anything-LLM #IDC服务器 #工具集 #插件 #r-tree #sqlite #VibeVoice # Triton # 语音合成 #海外短剧 #海外短剧app开发 #海外短剧系统开发 #短剧APP #短剧APP开发 #短剧系统开发 #海外短剧项目 #tensorflow #p2p #intellij-idea #database #idea #智慧城市 #推荐算法 #Triton # CUDA #海外服务器安装宝塔面板 #翻译 #开源工具 #GPU服务器 #8U #硬件架构 #log #910B #NPU #CANN #SSH保活 #远程开发 #cascadeur #设计师 #游戏美术 #游戏策划 #openlayers #bmap #tile #server #vue #简单数论 #埃氏筛法 #openEuler #Hadoop #客户端 #DIY机器人工房 #OBC #H5 #跨域 #发布上线后跨域报错 #请求接口跨域问题解决 #跨域请求代理配置 #request浏览器跨域 # GLM-4.6V-Flash-WEB # 显卡驱动备份 #yolov12 #研究生life #远程桌面 #远程控制 #游戏机 #UDP的API使用 #macos #nacos #银河麒麟aarch64 #uvicorn #uvloop #asgi #event #.net #智能一卡通 #门禁一卡通 #梯控一卡通 #电梯一卡通 #消费一卡通 #一卡通 #考勤一卡通 #3d #信令服务器 #Janus #MediaSoup #TensorRT # 推理优化 #bash #ngrok #求职招聘 #Jetty # CosyVoice3 # 嵌入式服务器 #建筑缺陷 #红外 # 公钥认证 #ProCAST2025 #ProCast #脱模 #顶出 #应力计算 #铸造仿真 #变形计算 #ssm #mybatis #漏洞 #版本控制 #Git入门 #开发工具 #代码托管 #贴图 #材质 #个人博客 #lvs #laravel #nas #北京百思可瑞教育 #百思可瑞教育 #北京百思教育 #openclaw #ms-swift # 一锤定音 # 大模型微调 #deepseek #分类 #机器视觉 #6D位姿 #risc-v #powerbi #状态模式 #嵌入式编译 #ccache #distcc #cpp #SSH公钥认证 # 安全加固 #迁移重构 #数据安全 #代码迁移 #restful #ajax #Claude #视频去字幕 #Qwen3-14B # 大模型部署 # 私有化AI #screen 命令 #文生视频 #CogVideoX #AI部署 #零代码平台 #AI开发 #vp9 #Karalon #AI Test #AutoDL #esp32教程 #SA-PEKS # 关键词猜测攻击 # 盲签名 # 限速机制 #支付 #模版 #函数 #类 #笔试 #LVDS #高速ADC #DDR # GLM-TTS # 数据安全 #图像处理 #yolo #双指针 #LabVIEW知识 #LabVIEW程序 #labview #LabVIEW功能 #Gunicorn #WSGI #Flask #并发模型 #容器化 #Python #性能调优 #firefox #WEB #CMake #Make #C/C++ #堡垒机 #安恒明御堡垒机 #windterm #vps #微信小程序 #llama #ceph #ai编程 #CSDN #寄存器 #muduo库 #echarts #Rust #uv #uvx #uv pip #npx #Ruff #pytest #微服务 # 高并发 #数据恢复 #视频恢复 #视频修复 #RAID5恢复 #流媒体服务器恢复 #SMP(软件制作平台) #EOM(企业经营模型) #应用系统 #ue4 #ue5 #DedicatedServer #独立服务器 #专用服务器 #tornado #webpack #学术写作辅助 #论文创作效率提升 #AI写论文实测 #rust #Tokio #项目申报系统 #项目申报管理 #项目申报 #企业项目申报 #wpf #昇腾 #vivado license #CVE-2025-68143 #CVE-2025-68144 #CVE-2025-68145 #长文本理解 #glm-4 #推理部署 #html5 #weston #x11 #x11显示服务器 #RSO #机器人操作系统 #Anaconda配置云虚拟环境 #MQTT协议 #reactjs #web3 #能源 #汽车 #maven #集成学习 #集成测试 #Go并发 #高并发架构 #Goroutine #系统设计 #Dify #鲲鹏 #证书 #FASTMCP #智能体 #人脸识别 #人脸核身 #活体检测 #身份认证与人脸对比 #微信公众号 #产品运营 #1panel #vmware #贪心算法 #rustdesk #连接数据库报错 #eclipse #servlet #汇编 #说话人验证 #声纹识别 #CAM++ #typescript #npm #VPS #搭建 #土地承包延包 #领码SPARK #aPaaS+iPaaS #数字化转型 #智能审核 #档案数字化 #PTP_1588 #gPTP #农产品物流管理 #物流管理系统 #农产品物流系统 #农产品物流 #unix #运维工具 #YOLOFuse # Base64编码 # 多模态检测 #dubbo #智能家居 #DNS #Discord机器人 #云部署 #程序那些事 #chrome #SPA #单页应用 #gitea #web3.py #系统安全 #VSCode # SSH #ipmitool #BMC # 黑屏模式 # TTS服务器 #C #bootstrap #Windows #移动端h5网页 #调用浏览器摄像头并拍照 #开启摄像头权限 #拍照后查看与上传服务器端 #摄像头黑屏打不开问题 #文件IO #输入输出流 #进程等待 #wait #waitpid #麒麟OS #swagger #TCP服务器 #开发实战 #IndexTTS2 # 阿里云安骑士 # 木马查杀 #网站 #截图工具 #批量处理图片 #图片格式转换 #图片裁剪 #markdown #建站 #结构与算法 #mariadb # 大模型 # 模型训练 #可撤销IBE #服务器辅助 #私钥更新 #安全性证明 #双线性Diffie-Hellman #Android16 #音频性能实战 #音频进阶 #iot #扩展屏应用开发 #android runtime #CTF #TLS协议 #HTTPS #漏洞修复 #运维安全 #SSE # AI翻译机 # 实时翻译 #策略模式 #CLI #JavaScript #langgraph.json #raid #raid阵列 #排序算法 #插入排序 #聊天小程序 #TFTP #NFC #智能公交 #服务器计费 #FP-增长 #渗透测试 #服务器解析漏洞 # 水冷服务器 # 风冷服务器 #kmeans #VoxCPM-1.5-TTS # 云端GPU # PyCharm宕机 #数字孪生 #三维可视化 #Proxmox VE #虚拟化 #pjsip #esb接口 #走处理类报异常 #树莓派 #N8N #交互 #GB/T4857 #GB/T4857.17 #GB/T4857测试 #dreamweaver #rdp #intellij idea #WinDbg #Windows调试 #内存转储分析 #AI生成 # outputs目录 # 自动化 #esp32 arduino #AI+ #coze #AI入门 #AI赋能 #HistoryServer #Spark #YARN #jobhistory #计组 #数电 #导航网 #浏览器自动化 #python #ComfyUI # 推理服务器 #cosmic #PyTorch 特性 #动态计算图 #张量(Tensor) #自动求导Autograd #GPU 加速 #生态系统与社区支持 #与其他框架的对比 #libosinfo #fs7TF #虚拟机 #npu #React #Next #CVE-2025-55182 #RSC #SSH免密登录 #SFTP #HCIA-Datacom #H12-811 #题库 #最新题库 #内存接口 # 澜起科技 # 服务器主板 #模拟退火算法 #文件传输 #电脑文件传输 #电脑传输文件 #电脑怎么传输文件到另一台电脑 #电脑传输文件到另一台电脑 #JumpServer #性能 #优化 #RAM #mongodb #x86_64 #数字人系统 #处理器 #静脉曲张 #腿部健康 #上下文工程 #langgraph #意图识别 #windows11 #系统修复 #分布式数据库 #集中式数据库 #业务需求 #选型误 #ESP32 #传感器 #MicroPython #RK3576 #瑞芯微 #硬件设计 #gpu #nvcc #cuda #nvidia #teamviewer #数据采集 #浏览器指纹 #网络配置实战 #Web/FTP 服务访问 #计算机网络实验 #外网访问内网服务器 #Cisco 路由器配置 #静态端口映射 #网络运维 #RPA #影刀RPA #AI办公 #jupyter #Socket网络编程 #RXT4090显卡 #RTX4090 #深度学习服务器 #硬件选型 # 目标检测 #群晖 #音乐 #异步编程 #系统编程 #Pin #http服务器 #chat #IntelliJ IDEA #Spring Boot #edge #迭代器模式 #观察者模式 #twitter #neo4j #NoSQL #SQL #机器人学习 #CosyVoice3 # IP配置 # 0.0.0.0 #idm # 服务器IP # 端口7860 #万悟 #联通元景 #镜像 #ThingsBoard MCP #SRS #直播 #milvus #springboot #知识库 #健身房预约系统 #健身房管理系统 #健身管理系统 #web server #请求处理流程 #UDP套接字编程 #UDP协议 #网络测试 #bug #运维开发 #Host #SSRF #知识 #clickhouse #代理 #agentic bi #论文复现 # 服务器IP访问 # 端口映射 #gateway #Comate #遛狗 #娱乐 #敏捷流程 #政务 #语音生成 #TTS #音乐分类 #音频分析 #ViT模型 #Gradio应用 #IO #鼠大侠网络验证系统源码 #单元测试 #arm64 #AI赋能盾构隧道巡检 #开启基建安全新篇章 #以注意力为核心 #YOLOv12 #AI隧道盾构场景 #盾构管壁缺陷病害异常检测预警 #隧道病害缺陷检测 #UOS #海光K100 #统信 #学术生涯规划 #CCF目录 #基金申请 #职称评定 #论文发表 #科研评价 #顶会顶刊 #go #Clawdbot #个人助理 #数字员工 #串口服务器 #Modbus #MOXA #GATT服务器 #蓝牙低功耗 #密码 #计算机 #连锁药店 #连锁店 #CUDA #puppeteer #SEO优化 #Fun-ASR # 语音识别 # WebUI #Kuikly #openharmony #源码 #闲置物品交易系统 #IPv6 #Fluentd #Sonic #日志采集 #动态规划 #部署 #昇腾300I DUO # REST API #安全威胁分析 #c++20 # 远程连接 #EN4FE #自由表达演说平台 #演说 #flume #vnstat #国产开源制品管理工具 #Hadess #一文上手 #opc ua #opc #UDP #prompt #matplotlib #安全架构 #YOLOv8 # Docker镜像 #攻防演练 #Java web #红队 #黑群晖 #无U盘 #纯小白 #指针 #anaconda #虚拟环境 #OPCUA #SSH跳板机 # Python3.11 #环境搭建 #东方仙盟 #pandas #API限流 # 频率限制 # 令牌桶算法 #mamba #ip #高品质会员管理系统 #收银系统 #同城配送 #最好用的电商系统 #最好用的系统 #推荐的前十系统 #JAVA PHP 小程序 #就业 #OSS #蓝湖 #Axure原型发布 #逻辑回归 #ambari # 硬件配置 #算力一体机 #ai算力服务器 #门禁 #梯控 #智能梯控 #源代码管理 #青少年编程 #turn #wps #黑客技术 #网安应急响应 # 高并发部署 #微PE # GLM # 服务连通性 #aiohttp #asyncio #异步 #软件 #本地生活 #电商系统 #商城 #.netcore #SSH跳转 # IndexTTS # GPU集群 #H3C # 模型微调 #服务器开启 TLS v1.2 #IISCrypto 使用教程 #TLS 协议配置 #IIS 安全设置 #服务器运维工具 #AI大模型应用开发 #AI-native #dba #国产化OS #react native #网络编程 #Socket #套接字 #I/O多路复用 #字节序 #Aluminium #Google #实体经济 #商业模式 #软件开发 #数智红包 #商业变革 #创业干货 #语义搜索 #嵌入模型 #Qwen3 #AI推理 #计算几何 #斜率 #方向归一化 #叉积 #材料工程 #智能电视 #samba # 批量管理 #ASR #SenseVoice #mtgsig #美团医药 #美团医药mtgsig #美团医药mtgsig1.2 #tcp/ip #网络 #Tracker 服务器 #响应最快 #torrent 下载 #2026年 #Aria2 可用 #迅雷可用 #BT工具通用 #net core #kestrel #web-server #asp.net-core #AI技术 #电商 #Zabbix #语音合成 #因果学习 #JNI #CPU #测评 #CCE #Dify-LLM #Flexus #Tetrazine-Acid #1380500-92-4 #postman # 数字人系统 # 远程部署 #媒体 #KMS 激活 #AI智能棋盘 #Rock Pi S #高仿永硕E盘的个人网盘系统源码 #游戏程序 #ICPC #云开发 #压枪 #asp.net上传大文件 #递归 #线性dp #xss #TRO #TRO侵权 #TRO和解 #webgl #编程 #c++高并发 #百万并发 #Termux #Samba #SSH别名 #CS2 #debian13 #BoringSSL #云计算运维 #r语言 #信创国产化 #达梦数据库 #excel #服务器IO模型 #非阻塞轮询模型 #多任务并发模型 #异步信号模型 #多路复用模型 #ShaderGraph #图形 #http头信息 #uip #VMware Workstation16 #服务器操作系统 #领域驱动 #音诺ai翻译机 #AI翻译机 # Ampere Altra Max # 边缘计算 #支持向量机 #启发式算法 #STDIO传输 #SSE传输 #WebMVC #WebFlux # HiChatBox # 离线AI #工业级串口服务器 #串口转以太网 #串口设备联网通讯模块 #串口服务器选型 #全文检索 #银河麒麟服务器系统 #入侵 #日志排查 #GPU ##租显卡 #短剧 #短剧小程序 #短剧系统 #微剧 #技术美术 #用户体验 #文件上传漏洞 #区间dp #二进制枚举 #图论 #Kylin-Server #国产操作系统 #服务器安装 #企业级存储 #网络设备 #H5网页 #网页白屏 #H5页面空白 #资源加载问题 #打包部署后网页打不开 #HBuilderX #A2A #GenAI #域名注册 #新媒体运营 #网站建设 #国外域名 #Smokeping #DDD #tdd #pve #VMWare Tool #easyui #大学生 #大作业 #esp32 #mosquito #心理健康服务平台 #心理健康系统 #心理服务平台 #心理健康小程序 #题解 #图 #dijkstra #迪杰斯特拉 #zotero #WebDAV #同步失败 #代理模式 #程序开发 #程序设计 #计算机毕业设计 #大模型应用 #API调用 #PyInstaller打包运行 #服务端部署 #NSP #下一状态预测 #aigc #outlook #错误代码2603 #无网络连接 #2603 #欧拉 #性能测试 #LoadRunner #测试覆盖率 #可用性测试 #DAG #nodejs #Langchain-Chatchat # 国产化服务器 # 信创 #麒麟 #生产服务器问题查询 #日志过滤 #具身智能 # 自动化运维 #练习 #基础练习 #循环 #九九乘法表 #计算机实现 # 远程开发 # Qwen3Guard-Gen-8B #工厂模式 #儿童AI #图像生成 #HarmonyOS APP #lstm #AI电商客服 #随机森林 #飞书 #经济学 #网路编程 #smtp #smtp服务器 #PHP #银河麒麟部署 #银河麒麟部署文档 #银河麒麟linux #银河麒麟linux部署教程 #声源定位 #MUSIC #sglang #ZooKeeper #ZooKeeper面试题 #面试宝典 #深入解析 #大模型部署 #mindie #大模型推理 #业界资讯 #resnet50 #分类识别训练 #n8n解惑 #OpenManage #AI视频创作系统 #AI视频创作 #AI创作系统 #AI视频生成 #AI工具 #AI创作工具 #elk #Xshell #Finalshell #生物信息学 #组学 #AI 推理 #NV #Spire.Office #隐私合规 #网络安全保险 #法律风险 #风险管理 #memcache #大剑师 #nodejs面试题 #ServBay #C2000 #TI #实时控制MCU #AI服务器电源 #Llama-Factory # 树莓派 # ARM架构 #Python3.11 #ranger #MySQL8.0 #统信UOS #win10 #qemu #远程软件 #eureka #广播 #组播 #并发服务器 #ansys #ansys问题解决办法 # 服务器迁移 # 回滚方案 #单例模式 #快递盒检测检测系统 #视觉检测 #visual studio #企业存储 #RustFS #对象存储 #高可用 #三维 #3D #三维重建 # Connection refused #智能体来了 #智能体对传统行业冲击 #行业转型 #HarmonyOS #rtsp #转发 #blender #vertx #vert.x #vertx4 #runOnContext #Spring #防火墙 #模块 #CVE-2025-61686 #路径遍历高危漏洞 #Nacos #gRPC #注册中心 #odoo #win11 # 大模型推理 #Apple AI #Apple 人工智能 #FoundationModel #Summarize #SwiftUI # 代理转发 #路由器 #xeon #Java面试 #Java程序员 #后端开发 #Redis #分布式锁 #galeweather.cn #高精度天气预报数据 #光伏功率预测 #风电功率预测 #高精度气象 #appche #视觉理解 #Moondream2 #多模态AI #SMARC #ARM #c #muduo #TcpServer #accept #高并发服务器 #勒索病毒 #勒索软件 #加密算法 #.bixi勒索病毒 #数据加密 #LangFlow # 智能运维 # 性能瓶颈分析 # GPU租赁 # 自建服务器 #空间计算 #原型模式 # 轻量化镜像 # 云服务器 #devops #实时音视频 #web服务器 #I/O模型 #并发 #水平触发、边缘触发 #多路复用 #量子计算 #WinSCP 下载安装教程 #FTP工具 #服务器文件传输 #JT/T808 #车联网 #车载终端 #模拟器 #仿真器 #开发测试 #copilot #MinIO服务器启动与配置详解 #硬盘克隆 #DiskGenius #mapreduce #opc模拟服务器 #远程连接 #C++ UA Server #SDK #跨平台开发 #报表制作 #职场 #数据可视化 #用数据讲故事 #AE #手机h5网页浏览器 #安卓app #苹果ios APP #手机电脑开启摄像头并排查 #Keycloak #Quarkus #AI编程需求分析 #hibernate #SSH复用 #ArkUI #ArkTS #鸿蒙开发 #服务器线程 # SSL通信 # 动态结构体 #磁盘配额 #存储管理 #文件服务器 #形考作业 #国家开放大学 #系统运维 #自动化运维 #DHCP #注入漏洞 #蓝牙 #LE Audio #BAP #AITechLab #cpp-python #CUDA版本 #safari #b树 #KMS #slmgr #宝塔面板部署RustDesk #RustDesk远程控制手机 #手机远程控制 # ControlMaster #可再生能源 #绿色算力 #风电 #ARM64 # DDColor # ComfyUI #节日 #Ubuntu #ESP32编译服务器 #Ping #DNS域名解析 #windbg分析蓝屏教程 #地理 #遥感 #POC #问答 #交付 #面向对象 #le audio #低功耗音频 #通信 #连接 #xlwings #Excel #taro #AI应用编程 #memory mcp #Cursor #dlms #dlms协议 #逻辑设备 #逻辑设置间权限 #docker-compose #七年级上册数学 #有理数 #有理数的加法法则 #绝对值 # keep-alive #IFix #主板 #总体设计 #电源树 #框图 #Minecraft #Minecraft服务器 #PaperMC #我的世界服务器 #前端开发 #Buck #NVIDIA #交错并联 #DGX #Archcraft #nfs #iscsi #clamav #文件管理 #gerrit #kong #Kong Audio #Kong Audio3 #KongAudio3 #空音3 #空音 #中国民乐 #范式 #榛樿鍒嗙被 #命令模式 #GB28181 #SIP信令 #SpringBoot #视频监控 #WT-2026-0001 #QVD-2026-4572 #smartermail #scanf #printf #getchar #putchar #cin #cout #ET模式 #非阻塞 #TTS私有化 # 音色克隆 #多模态 #微调 #超参 #LLamafactory # ARM服务器 #screen命令 #ipv6 #系统管理 #服务 #duckdb #图像识别 #高考 #cesium #可视化 #V11 #kylinos #TURN # WebRTC #排序 #管道Pipe #system V #Linux多线程 #Spring源码 #软件需求 #OCR #文字检测 #list #LED #设备树 #GPIO #composer #symfony #java-zookeeper #poll #vrrp #脑裂 #keepalived主备 #高可用主备都持有VIP #coffeescript #Gateway #认证服务器集成详解 #uniapp #合法域名校验出错 #服务器域名配置不生效 #request域名配置 #已经配置好了但还是报错 #uniapp微信小程序 #传统行业 #华为od #华为机试 #gpt #挖漏洞 #攻击溯源 #warp #sentinel #个性化推荐 #BERT模型 #后端框架 #Prometheus #日志分析 #DooTask #交换机 #三层交换机 #高斯溅射 #pxe #UEFI #BIOS #Legacy BIOS #Puppet # IndexTTS2 # TTS #MCP服务器注解 #异步支持 #方法筛选 #声明式编程 #自动筛选机制 #个人电脑 #MC群组服务器 #职场发展 #claude-code #高精度农业气象 #漏洞挖掘 #Ward #网络攻击模型 #pyqt # 权限修复 #ICE #文本生成 #CPU推理 #WAN2.2 # 鲲鹏 #4U8卡 AI 服务器 ##AI 服务器选型指南 #GPU 互联 #GPU算力 #k8s #sklearn #温湿度监控 #WhatsApp通知 #IoT #MySQL #Moltbot #卷积神经网络 #统信操作系统 #nosql #人大金仓 #Kingbase #人形机器人 #人机交互 #Spring AOP #xml #电梯 #电梯运力 #电梯门禁 #多进程 #python技巧 #vncdotool #链接VNC服务器 #如何隐藏光标 #租显卡 #训练推理 #bond #服务器链路聚合 #网卡绑定 #CNAS #CMA #程序文件 #数据报系统 #轻量化 #低配服务器 # GPU服务器 # tmux #wireshark #网络安全大赛 #idc #FHSS #算力建设 #numpy #效率神器 #办公技巧 #自动化工具 #Windows技巧 #打工人必备 #智能制造 #供应链管理 #工业工程 #库存管理 #云服务器选购 #Saas #智能体从0到1 #新手入门 #Syslog #系统日志 #日志监控 #Autodl私有云 #深度服务器配置 #RK3588 #RK3588J #评估板 #核心板 #嵌入式开发 #SSH密钥 #dynadot #域名 #ETL管道 #向量存储 #数据预处理 #DocumentReader #旅游 #stl #IIS Crypto #Cpolar #国庆假期 #服务器告警 #晶振 #人脸识别sdk #视频编解码 #Moltbook #hdfs #决策树 #编程助手 #程序定制 #毕设代做 #课设 #开关电源 #热敏电阻 #PTC热敏电阻 #clawdbot #QQbot #QQ #FRP # OTA升级 # 黄山派 #内网 #远程访问 #远程办公 #飞网 #安全高效 #配置简单 # 网络延迟 #CMC #WRF #WRFDA #公共MQTT服务器 #代理服务器 #Matrox MIL #二次开发 #逆向工程 # DIY主机 # 交叉编译 #跳槽 #工作 #0day漏洞 #DDoS攻击 #漏洞排查 #sql注入 #懒汉式 #恶汉式 #SQL注入主机 #Coturn #雨云服务器 #教程 #MCSM面板 # 服务器配置 # GPU #ftp #sftp #CA证书 #OpenHarmony #戴尔服务器 #戴尔730 #装系统 #CS336 #Assignment #Experiments #TinyStories #Ablation #junit #余行补位 #意义对谈 #余行论 #领导者定义计划 # 批量部署 #星际航行 # 键鼠锁定 #数据访问 #cpu #工程设计 #预混 #扩散 #燃烧知识 #层流 #湍流 #反向代理 #rag #ARMv8 #内存模型 #内存屏障 #RWK35xx #语音流 #实时传输 #node #lucene #参数估计 #矩估计 #概率论 #cocos2d #图形渲染 #三种参数 #参数的校验 #fastAPI #mssql #canvas层级太高 #canvas遮挡问题 #盖住其他元素 #苹果ios手机 #安卓手机 #调整画布层级 #测速 #iperf #iperf3 #express #cherry studio # child_process #分子动力学 #化工仿真 #Exchange #铁路桥梁 #DIC技术 #箱梁试验 #裂纹监测 #四点弯曲 #麦克风权限 #访问麦克风并录制音频 #麦克风录制音频后在线播放 #用户拒绝访问麦克风权限怎么办 #uniapp 安卓 苹果ios #将音频保存本地或上传服务器 #运动 #仙盟创梦IDE #GLM-4.6V-Flash-WEB # AI视觉 # 本地部署 #基础语法 #标识符 #常量与变量 #数据类型 #运算符与表达式 #nmodbus4类库使用教程 #scikit-learn #游戏服务器断线 #外卖配送 #百度 #百度文库 #爱企查 #旋转验证码 #验证码识别 #转行 #AI Agent #开发者工具 #Linly-Talker # 数字人 # 服务器稳定性 #语义检索 #向量嵌入 #实在Agent #边缘AI # Kontron # SMARC-sAMX8 #小艺 #搜索 #glances #电子电气架构 #系统工程与系统架构的内涵 #Routine #人脸活体检测 #live-pusher #动作引导 #张嘴眨眼摇头 #苹果ios安卓完美兼容 #gnu #工程实践 #强化学习 #策略梯度 #REINFORCE #蒙特卡洛 #AI应用 #ueditor导入word #视频 #L6 #L10 #L9 #KMS激活 #API #超时设置 #客户端/服务器 #挖矿 #Linux病毒 #信息安全 #信息收集 # AI部署 #VMware创建虚拟机 #远程更新 #缓存更新 #多指令适配 #物料关联计划 #防毒面罩 #防尘面罩 #Qwen3-VL # 服务状态监控 # 视觉语言模型 #m3u8 #HLS #移动端H5网页 #APP安卓苹果ios #监控画面 直播视频流 #新浪微博 #传媒 #隐函数 #常微分方程 #偏微分方程 #线性微分方程 #线性方程组 #非线性方程组 #复变函数 #MinIO #free #vmstat #sar #UDP服务器 #recvfrom函数 #身体实验室 #健康认知重构 #系统思维 #微行动 #NEAT效应 #亚健康自救 #ICT人 #思爱普 #SAP S/4HANA #ABAP #NetWeaver #日志模块 #dash #投标 #标书制作 #bigtop #hdp #hue #kerberos #实时检测 #docker安装seata #bytebase #SQL调优 #EXPLAIN #慢查询日志 #分布式架构 #西门子 #汇川 #Blazor #spring ai #oauth2 #rtmp #华为od机试 #华为od机考 #华为od最新上机考试题库 #华为OD题库 #华为OD机试双机位C卷 #od机考题库 # 局域网访问 # 批量处理 #江协 #瑞萨 #OLED屏幕移植 #运维 # 高温监控 #夏天云 #夏天云数据 #AI工具集成 #容器化部署 #css3 #rsync # 数据同步 #一周会议与活动 #ICLR #CCF #claudeCode #content7 # 串口服务器 # NPort5630 #基金 #股票 #YOLO识别 #YOLO环境搭建Windows #YOLO环境搭建Ubuntu #Python办公自动化 #Python办公 #科普 #超算中心 #PBS #lsf # ms-swift #PN 结 #ossinsight #adobe #数据迁移 #fork函数 #进程创建 #进程终止 #moltbot #gmssh #宝塔 #小智 #系统安装 #期刊 #SCI #session #okhttp #计算机外设 # 环境迁移 #boltbot #remote-ssh #健康医疗 #xshell #host key #Taiji #格式工厂 #Beidou #北斗 #SSR #阿里云RDS #tekton #二值化 #Canny边缘检测 #轮廓检测 #透视变换 #DuckDB #协议 #Arduino BLDC #核辐射区域探测机器人 #2025年 #AI教程 #自动化巡检 #istio #服务发现 #jquery #JADX-AI 插件 #starrocks #OpenAI #故障