找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 22287|回复: 0

Debian 11/12服务器系统安装与基础设置

[复制链接]

1

主题

0

回帖

5

积分

新手上路

积分
5
发表于 2026-8-11 02:52:37 | 显示全部楼层 |阅读模式
在 Debian 11 (Bullseye) 或 Debian 12 (Bookworm) 上进行服务器系统安装与基础设置,可以按照以下步骤进行。这里提供一个清晰的指南:




一、系统安装

  • 下载镜像
  • 访问 Debian 官网,下载对应版本的 ISO 镜像(如
    1. debian-12.4.0-amd64-netinst.iso
    复制代码
    )。
  • 使用工具(如 Rufus、BalenaEtcher)将镜像写入 U 盘,制作启动盘。
  • 启动安装
  • 插入 U 盘,从 U 盘启动服务器。
  • 选择 Install(或图形化安装选项)。
  • 安装过程
  • 语言/地区设置:选择系统语言(如中文或英文)、地区和键盘布局。
  • 网络配置:配置主机名、域名(可选),并设置静态 IP 或 DHCP。
  • Root 密码:设置强密码。
  • 用户账户:创建普通用户(避免直接使用 root)。
  • 分区方案
  • 推荐手动分区,至少创建
    1. /
    复制代码
    (根分区)、
    1. /boot
    复制代码
    (可选)、
    1. swap
    复制代码
    (交换分区)。
  • 对于生产环境,建议分离
    1. /home
    复制代码
    1. /var
    复制代码
    等目录。
  • 软件选择
  • 最小化安装:仅选择 SSH Server 和标准系统工具。
  • 或根据需求选择其他服务(如 Web 服务器、数据库等)。
  • 完成安装
  • 安装完成后,移除 U 盘并重启系统。





二、基础系统设置
1. 更新系统
  1. sudo apt update && sudo apt upgrade -y
复制代码

2. 配置网络

  • 静态 IP(可选)

  编辑
  1. /etc/network/interfaces
复制代码
(Debian 11 传统方式)或使用
  1. netplan
复制代码
(Debian 12 默认):
  1. # 示例:Debian 12 的 netplan 配置(/etc/netplan/*.yaml)
  2.   network:
  3.     version: 2
  4.     ethernets:
  5.       ens3:
  6.         dhcp4: no
  7.         addresses: [192.168.1.100/24]
  8.         gateway4: 192.168.1.1
  9.         nameservers:
  10.           addresses: [8.8.8.8, 1.1.1.1]
复制代码
  应用配置:
  1. sudo netplan apply
复制代码

  • 主机名与 DNS

  1. sudo hostnamectl set-hostname your-server-name
  2.   # 编辑 /etc/hosts 添加主机名解析
复制代码

3. 配置时区与时间
  1. sudo timedatectl set-timezone Asia/Shanghai
  2. sudo apt install ntp -y  # 安装 NTP 服务(可选)
复制代码

4. 用户与权限

  • 添加用户到
    1. sudo
    复制代码
    组:

  1. sudo usermod -aG sudo your-username
复制代码

  • 禁用 root 登录(SSH 安全):

  编辑
  1. /etc/ssh/sshd_config
复制代码
,设置
  1. PermitRootLogin no
复制代码
,然后重启 SSH:
  1. sudo systemctl restart ssh
复制代码

5. 防火墙配置

  • 安装
    1. ufw
    复制代码


  1. sudo apt install ufw -y
  2.   sudo ufw allow 22/tcp  # 允许 SSH
  3.   sudo ufw enable
复制代码

6. 安装常用工具
  1. sudo apt install vim curl wget htop net-tools -y
复制代码




三、安全加固

  • SSH 密钥登录
  • 生成密钥对(本地机器):

   
  1. ssh-keygen -t ed25519
复制代码

  • 上传公钥到服务器:

   
  1. ssh-copy-id user@server-ip
复制代码

  • 禁用密码登录(在
    1. /etc/ssh/sshd_config
    复制代码
    中设置
    1. PasswordAuthentication no
    复制代码
    )。
  • Fail2Ban 防暴力破解

  
  1. sudo apt install fail2ban -y
  2.    sudo systemctl enable --now fail2ban
复制代码

  • 自动更新
  • 安装
    1. unattended-upgrades
    复制代码


   
  1. sudo apt install unattended-upgrades -y
  2.      sudo dpkg-reconfigure -plow unattended-upgrades  # 启用自动更新
复制代码




四、后续步骤

  • 安装服务:根据需求安装 Web 服务器(Nginx/Apache)、数据库(MySQL/PostgreSQL)等。
  • 监控与日志:配置
    1. logrotate
    复制代码
    1. rsyslog
    复制代码
    或安装
    1. Prometheus
    复制代码
    /
    1. Grafana
    复制代码

  • 备份策略:使用
    1. rsync
    复制代码
    1. borgbackup
    复制代码
    或云存储工具定期备份数据。





注意事项

  • 最小化安装:减少不必要的软件包,降低攻击面。
  • 定期更新:使用
    1. unattended-upgrades
    复制代码
    或手动执行
    1. apt update && apt upgrade
    复制代码

  • 日志审查:定期检查
    1. /var/log
    复制代码
    下的日志文件。


通过以上步骤,你可以完成 Debian 服务器的基础安装与安全配置。根据实际需求调整服务与安全策略。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|五云论坛 ( 黔ICP备2022001370号-1|贵公网安备52032102000798号 )

GMT+8, 2026-9-12 18:13 , Processed in 0.078385 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表