本文由 AI 協助撰寫,內容經作者確認。
這是網站的第一篇文章,記錄從一台剛重灌好的 Ubuntu 主機,到網站正式上線的過程。
主機安全設定#
拿到新主機後,第一件事是把基本的安全防護做好:
- 建立一般管理帳號,不直接使用 root
- 改用 SSH 金鑰登入,並關閉密碼登入
- 開啟防火牆,只放行必要的連接埠
- 安裝 fail2ban,自動封鎖暴力破解的 IP
# 只允許金鑰登入
PermitRootLogin no
PasswordAuthentication no網域與 HTTPS#
網域透過 Cloudflare 管理,網頁伺服器使用 Caddy,它會自動申請並續期 HTTPS 憑證。