|
|
在 Debian 11 (Bullseye) 或 Debian 12 (Bookworm) 上进行服务器系统安装与基础设置,可以按照以下步骤进行。这里提供一个清晰的指南:
一、系统安装
- 下载镜像
- 访问 Debian 官网,下载对应版本的 ISO 镜像(如
- debian-12.4.0-amd64-netinst.iso
复制代码 )。
- 使用工具(如 Rufus、BalenaEtcher)将镜像写入 U 盘,制作启动盘。
- 启动安装
- 插入 U 盘,从 U 盘启动服务器。
- 选择 Install(或图形化安装选项)。
- 安装过程
- 语言/地区设置:选择系统语言(如中文或英文)、地区和键盘布局。
- 网络配置:配置主机名、域名(可选),并设置静态 IP 或 DHCP。
- Root 密码:设置强密码。
- 用户账户:创建普通用户(避免直接使用 root)。
- 分区方案:
- 推荐手动分区,至少创建(根分区)、(可选)、(交换分区)。
- 对于生产环境,建议分离或等目录。
- 软件选择:
- 最小化安装:仅选择 SSH Server 和标准系统工具。
- 或根据需求选择其他服务(如 Web 服务器、数据库等)。
- 完成安装
- 安装完成后,移除 U 盘并重启系统。
二、基础系统设置
1. 更新系统- sudo apt update && sudo apt upgrade -y
复制代码
2. 配置网络
编辑(Debian 11 传统方式)或使用(Debian 12 默认):
- # 示例:Debian 12 的 netplan 配置(/etc/netplan/*.yaml)
- network:
- version: 2
- ethernets:
- ens3:
- dhcp4: no
- addresses: [192.168.1.100/24]
- gateway4: 192.168.1.1
- nameservers:
- addresses: [8.8.8.8, 1.1.1.1]
复制代码 应用配置:
- sudo hostnamectl set-hostname your-server-name
- # 编辑 /etc/hosts 添加主机名解析
复制代码
3. 配置时区与时间- sudo timedatectl set-timezone Asia/Shanghai
- sudo apt install ntp -y # 安装 NTP 服务(可选)
复制代码
4. 用户与权限
- sudo usermod -aG sudo your-username
复制代码
编辑,设置,然后重启 SSH:
- sudo systemctl restart ssh
复制代码
5. 防火墙配置
- sudo apt install ufw -y
- sudo ufw allow 22/tcp # 允许 SSH
- sudo ufw enable
复制代码
6. 安装常用工具- sudo apt install vim curl wget htop net-tools -y
复制代码
三、安全加固
- ssh-copy-id user@server-ip
复制代码
- 禁用密码登录(在中设置
- PasswordAuthentication no
复制代码 )。
- Fail2Ban 防暴力破解
- sudo apt install fail2ban -y
- sudo systemctl enable --now fail2ban
复制代码
- sudo apt install unattended-upgrades -y
- sudo dpkg-reconfigure -plow unattended-upgrades # 启用自动更新
复制代码
四、后续步骤
- 安装服务:根据需求安装 Web 服务器(Nginx/Apache)、数据库(MySQL/PostgreSQL)等。
- 监控与日志:配置、或安装/。
- 备份策略:使用、或云存储工具定期备份数据。
注意事项
- 最小化安装:减少不必要的软件包,降低攻击面。
- 定期更新:使用或手动执行
- apt update && apt upgrade
复制代码 。
- 日志审查:定期检查下的日志文件。
通过以上步骤,你可以完成 Debian 服务器的基础安装与安全配置。根据实际需求调整服务与安全策略。 |
|