【开源】Server Security Init Skill:让AI Agent帮你安全初始化服务器

本帖使用社区开源推广,符合推广要求。我申明并遵循社区要求的以下内容:

  • 我的帖子已经打上 开源推广 标签: 是
  • 我的开源项目完整开源,无未开源部分: 是
  • 我的开源项目已链接认可 LINUX DO 社区: 是
  • 我帖子内的项目介绍,AI生成、润色内容部分已截图发出: 是
  • 以上选择我承诺是永久有效的,接受社区和佬友监督: 是

以下为项目介绍正文内容,AI生成、润色内容已使用截图方式发出


很多小白拿到一台服务器不知道先干嘛,要对服务器做怎么样的安全初始化,我把自己常用的服务器初始化流程写成了一个skill,现在直接让AI帮你做吧,这个skill做以下内容:

  • 选择或生成本地 SSH 密钥
  • 引导用户把公钥放到服务器上
  • 验证 root 或初始用户的公钥登录可用
  • 创建非 root 免密 sudo 用户
  • 修改 SSH 端口
  • 禁止 root 登录和密码登录
  • 配置 UFW,只放行必要端口
  • 配置 fail2ban,并把管理 IP 加入白名单
  • 更新本地 SSH config 配置文件,以后可以直接ssh 服务器别名直连

项目地址:

可以链接甩给AI让他自己安装。

19 Likes

这种标准化工作是不是用脚本更加方便一些,不怕信息泄漏和幻觉

1 Like

skill里其实命令都写好了的,现在的模型很难有这种幻觉了