Debian 11/12服务器系统安装与基础设置
在 Debian 11 (Bullseye) 或 Debian 12 (Bookworm) 上进行服务器系统安装与基础设置,可以按照以下步骤进行。这里提供一个清晰的指南:一、系统安装
[*]下载镜像
[*]访问 Debian 官网,下载对应版本的 ISO 镜像(如 debian-12.4.0-amd64-netinst.iso)。
[*]使用工具(如 Rufus、BalenaEtcher)将镜像写入 U 盘,制作启动盘。
[*]启动安装
[*]插入 U 盘,从 U 盘启动服务器。
[*]选择 Install(或图形化安装选项)。
[*]安装过程
[*]语言/地区设置:选择系统语言(如中文或英文)、地区和键盘布局。
[*]网络配置:配置主机名、域名(可选),并设置静态 IP 或 DHCP。
[*]Root 密码:设置强密码。
[*]用户账户:创建普通用户(避免直接使用 root)。
[*]分区方案:
[*]推荐手动分区,至少创建 /(根分区)、/boot(可选)、swap(交换分区)。
[*]对于生产环境,建议分离 /home 或 /var 等目录。
[*]软件选择:
[*]最小化安装:仅选择 SSH Server 和标准系统工具。
[*]或根据需求选择其他服务(如 Web 服务器、数据库等)。
[*]完成安装
[*]安装完成后,移除 U 盘并重启系统。
二、基础系统设置
1. 更新系统
sudo apt update && sudo apt upgrade -y
2. 配置网络
[*]静态 IP(可选):
编辑 /etc/network/interfaces(Debian 11 传统方式)或使用 netplan(Debian 12 默认):
# 示例:Debian 12 的 netplan 配置(/etc/netplan/*.yaml)
network:
version: 2
ethernets:
ens3:
dhcp4: no
addresses:
gateway4: 192.168.1.1
nameservers:
addresses:
应用配置:
sudo netplan apply
[*]主机名与 DNS:
sudo hostnamectl set-hostname your-server-name
# 编辑 /etc/hosts 添加主机名解析
3. 配置时区与时间
sudo timedatectl set-timezone Asia/Shanghai
sudo apt install ntp -y# 安装 NTP 服务(可选)
4. 用户与权限
[*]添加用户到 sudo 组:
sudo usermod -aG sudo your-username
[*]禁用 root 登录(SSH 安全):
编辑 /etc/ssh/sshd_config,设置 PermitRootLogin no,然后重启 SSH:
sudo systemctl restart ssh
5. 防火墙配置
[*]安装 ufw:
sudo apt install ufw -y
sudo ufw allow 22/tcp# 允许 SSH
sudo ufw enable
6. 安装常用工具
sudo apt install vim curl wget htop net-tools -y
三、安全加固
[*]SSH 密钥登录
[*]生成密钥对(本地机器):
ssh-keygen -t ed25519
[*]上传公钥到服务器:
ssh-copy-id user@server-ip
[*]禁用密码登录(在 /etc/ssh/sshd_config 中设置 PasswordAuthentication no)。
[*]Fail2Ban 防暴力破解
sudo apt install fail2ban -y
sudo systemctl enable --now fail2ban
[*]自动更新
[*]安装 unattended-upgrades:
sudo apt install unattended-upgrades -y
sudo dpkg-reconfigure -plow unattended-upgrades# 启用自动更新
四、后续步骤
[*]安装服务:根据需求安装 Web 服务器(Nginx/Apache)、数据库(MySQL/PostgreSQL)等。
[*]监控与日志:配置 logrotate、rsyslog 或安装 Prometheus/Grafana。
[*]备份策略:使用 rsync、borgbackup 或云存储工具定期备份数据。
注意事项
[*]最小化安装:减少不必要的软件包,降低攻击面。
[*]定期更新:使用 unattended-upgrades 或手动执行 apt update && apt upgrade。
[*]日志审查:定期检查 /var/log 下的日志文件。
通过以上步骤,你可以完成 Debian 服务器的基础安装与安全配置。根据实际需求调整服务与安全策略。
页:
[1]