创建 Droplet
注册 DigitalOcean,然后进入 Droplets 页面创建一个新的 Droplet。
Basic 套餐搭配 Regular 磁盘。目前这样的配置大约每月 $4,足以覆盖大多数 IronClaw 使用场景。

ssh-keygen 生成一对新的 SSH 密钥,然后把公钥添加到您的 DigitalOcean 账号中。
您也可以使用密码登录,但使用 SSH 密钥会更安全,也更推荐。请妥善保管私钥,不要与他人共享。
访问您的 Droplet
Droplet 创建完成后,您可以使用 DigitalOcean 提供的 IP 地址通过 SSH 进行连接。
root 用户身份连接到您的 Droplet:
配置您的 Droplet
现在我们已经进入 Droplet,需要做一些初始配置。重点是不要继续长期使用root 作为默认用户,同时还要通过防火墙等措施增强安全性。
更新系统
首先,确保系统处于最新状态:创建新用户
良好的实践是创建一个具备 sudo 权限的新用户,而不是日常都使用root。您可以创建一个新用户(例如 ironclaw),然后将它加入 sudo 组:
root 复制过去:
加固 SSH 访问
为了进一步增强 Droplet 的安全性,建议禁用 SSH 密码认证,并关闭 root 登录。 您可以编辑 SSH 配置文件/etc/ssh/sshd_config,并设置以下参数:
PermitRootLogin no 来禁用 root 登录,然后再次重启。
安装 Fail2Ban
为了进一步提升安全性,建议安装 Fail2Ban。它会监控日志文件,并自动封禁出现恶意行为的 IP 地址,从而帮助抵御暴力破解攻击。配置防火墙
另外,建议配置防火墙,只允许访问必要的端口。您可以使用ufw(Uncomplicated Firewall):