一键 VPS 初始化 & 安全加固工具箱 The Ultimate VPS Setup & Hardening Toolkit
新买了 VPS?一条命令搞定所有初始化配置和安全加固。无需安装任何依赖,纯 Python 标准库实现。
# 方式一:curl(推荐)
curl -fsSL https://raw.githubusercontent.com/ye4wzp/vps-init/main/vps-init.py | sudo python3
# 方式二:wget
wget -qO- https://raw.githubusercontent.com/ye4wzp/vps-init/main/vps-init.py | sudo python3
# 方式三:下载后运行
wget https://raw.githubusercontent.com/ye4wzp/vps-init/main/vps-init.py
sudo python3 vps-init.py| # | 模块 | 功能 | 说明 |
|---|---|---|---|
| 0 | ⚡ 一键全配置 | 按推荐顺序执行所有模块 | 适合新服务器 |
| 1 | 📊 系统信息 | CPU/内存/磁盘/IP/BBR 状态 | 快速了解系统 |
| 2 | 👤 创建用户 | 新用户 + sudo + SSH 密钥 | 替代 root 登录 |
| 3 | 🔒 SSH 加固 | 改端口/禁 root/密钥登录 | 防止暴力破解 |
| 4 | 🛡️ 防火墙 | UFW (Debian) / firewalld (RHEL) | 控制入站流量 |
| 5 | 🚫 Fail2Ban | 自动封禁暴力破解 IP | 3 次失败封 2 小时 |
| 6 | 🚀 BBR 加速 | Google BBR TCP 拥塞控制 | 提升网络速度 |
| 7 | 💾 Swap 配置 | 创建/调整 Swap 空间 | 防止 OOM |
| 8 | 🐳 Docker | Docker CE + Compose 安装 | 容器化部署 |
| 9 | 🧰 常用工具 | htop/tmux/vim/git/jq 等 12+ 工具 | 运维必备 |
| 10 | 🔄 自动更新 | 自动安全更新 | 自动修补漏洞 |
| 11 | 🛡️ 内核加固 | sysctl 安全参数 | 防 SYN Flood/IP 欺骗 |
| 系统 | 版本 | 包管理器 |
|---|---|---|
| Ubuntu | 18.04+ | apt |
| Debian | 10+ | apt |
| CentOS | 7+ | yum/dnf |
| Rocky Linux | 8+ | dnf |
| AlmaLinux | 8+ | dnf |
| Fedora | 33+ | dnf |
╔═══════════════════════════════════════════════════════╗
║ ╦ ╦╔═╗╔═╗ ╦╔╗╔╦╔╦╗ ║
║ ╚╗╔╝╠═╝╚═╗ ║║║║║ ║ v1.0.0 ║
║ ╚╝ ╩ ╚═╝ ╩╝╚╝╩ ╩ ║
║ 🚀 VPS 一键初始化 & 安全加固工具箱 ║
╚═══════════════════════════════════════════════════════╝
[0] ⚡ 一键全部配置 (推荐)
[1] 📊 查看系统信息
[2] 👤 创建新用户 + SSH密钥
[3] 🔒 SSH 安全加固
[4] 🛡️ 防火墙配置
[5] 🚫 Fail2Ban 防暴力破解
[6] 🚀 BBR 网络加速
[7] 💾 配置 Swap
[8] 🐳 安装 Docker
[9] 🧰 安装常用工具
[10] 🔄 自动安全更新
[11] 🛡️ 内核安全加固
[q] 退出
sudo python3 vps-init.py # 选择 [2]
# 1. 输入用户名
# 2. 设置密码
# 3. 粘贴 SSH 公钥
# 4. 可选: 免密 sudosudo python3 vps-init.py # 选择 [3]
# 自动配置:
# - 修改 SSH 端口 (默认改为 2222)
# - 禁用 root 登录
# - 可选: 仅允许密钥登录
# - 最大尝试次数: 3
# - 超时断开: 600ssudo python3 vps-init.py # 选择 [6]
# 自动检测内核版本并启用 BBR
# 需要内核 4.9+运行完 VPS-Init 后,你的服务器将具备:
- ✅ 非 root 用户 + SSH 密钥登录
- ✅ SSH 端口修改 + root 登录禁用
- ✅ 防火墙只开放必要端口
- ✅ Fail2Ban 自动封禁暴力破解
- ✅ BBR 网络加速
- ✅ 内核安全参数加固
- ✅ 自动安全更新
- ✅ 适当的 Swap 配置
- 零依赖 — 纯 Python 标准库,无需 pip install
- 交互式 — 彩色菜单,每步都有确认
- 安全优先 — 每次修改前自动备份
- 双语支持 — 中英文提示
- 单文件 — 一个 .py 搞定,curl 即用
- 全平台 — 支持 Debian/Ubuntu + CentOS/RHEL 系列
- 必须先创建新用户并测试 SSH 密钥登录成功,再禁用 root 和密码登录
- SSH 配置修改前会自动备份到
/etc/ssh/sshd_config.bak.{timestamp} - 防火墙会自动放行当前 SSH 端口,不会锁死自己
- 建议先单独测试每个模块,再使用一键全配置
MIT License
本项目整合了 VPS 社区最佳实践,参考了以下优秀项目的理念:
- Various Linux hardening guides (CIS, DISA STIG)
- Server security best practices from the community