找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 11243|回复: 0

新装Linux服务器必做初始化配置清单

[复制链接]

1

主题

0

回帖

5

积分

新手上路

积分
5
发表于 2026-8-11 11:27:31 | 显示全部楼层 |阅读模式
以下是一份新装 Linux 服务器的初始化配置清单,涵盖了安全加固、系统优化、服务配置等关键方面,帮助你打造一个安全、稳定且高效的服务器环境:

一、系统更新与升级

  • 更新软件包列表
    1. sudo apt update
    复制代码
    (Debian/Ubuntu)
    1. sudo yum check-update
    复制代码
    1. sudo dnf check-update
    复制代码
    (CentOS/RHEL 7+ 使用
    1. dnf
    复制代码
    ,早期版本使用
    1. yum
    复制代码

  • 升级已安装的软件包
    1. sudo apt upgrade
    复制代码
    (Debian/Ubuntu)
    1. sudo yum update
    复制代码
    1. sudo dnf upgrade
    复制代码
    (CentOS/RHEL)


二、用户与权限管理

  • 创建专用用户
  • 避免直接使用
    1. root
    复制代码
    用户进行日常操作,创建一个具有适当权限的普通用户,例如
    1. sudo adduser [用户名]
    复制代码
    ,并为其设置密码。
  • 配置
    1. sudo
    复制代码
    权限

  • 将新创建的用户添加到
    1. sudo
    复制代码
    组,使其能够执行需要管理员权限的命令。在 Debian/Ubuntu 中,通常执行
    1. sudo usermod -aG sudo [用户名]
    复制代码
    ;在 CentOS/RHEL 中,执行
    1. sudo usermod -aG wheel [用户名]
    复制代码

  • 禁用或删除不必要的默认用户,如一些系统自带的测试用户。


三、安全设置

  • 防火墙配置
  • 启用防火墙
  • Ubuntu 通常使用
    1. ufw
    复制代码
    ,执行
    1. sudo ufw enable
    复制代码
    启用,然后根据需求开放特定端口,如
    1. sudo ufw allow 22/tcp
    复制代码
    允许 SSH 访问。
  • CentOS/RHEL 使用
    1. firewalld
    复制代码
    ,执行
    1. sudo systemctl start firewalld
    复制代码
    启动,
    1. sudo systemctl enable firewalld
    复制代码
    设置开机自启,使用
    1. sudo firewall-cmd --permanent --add-port=[端口号]/[协议]
    复制代码
    开放端口,最后执行
    1. sudo firewall-cmd --reload
    复制代码
    使配置生效。
  • 仅开放必要的端口,如 SSH(22)、HTTP(80)、HTTPS(443)等,关闭其他不必要的端口。
  • SSH 安全配置
  • 修改默认的 SSH 端口(可选但推荐),编辑
    1. /etc/ssh/sshd_config
    复制代码
    文件,找到
    1. #Port 22
    复制代码
    这一行,去掉注释并修改为其他端口号,如
    1. Port 2222
    复制代码
    ,然后执行
    1. sudo systemctl restart sshd
    复制代码
    重启 SSH 服务。
  • 禁用
    1. root
    复制代码
    用户直接登录,在
    1. /etc/ssh/sshd_config
    复制代码
    中设置
    1. PermitRootLogin no
    复制代码
    ,重启 SSH 服务使配置生效。
  • 使用密钥对认证代替密码认证,提高安全性。生成密钥对后,将公钥添加到服务器的
    1. ~/.ssh/authorized_keys
    复制代码
    文件中。
  • 安装并配置入侵检测系统(IDS)
  • 例如安装
    1. fail2ban
    复制代码
    ,它可以自动禁止多次尝试登录失败的 IP 地址。在 Debian/Ubuntu 中,
    1. sudo apt install fail2ban
    复制代码
    ,安装后可根据需要配置
    1. /etc/fail2ban/jail.conf
    复制代码
    等文件。


四、系统监控与日志管理

  • 安装系统监控工具
    1. htop
    复制代码
    (交互式进程监控)、
    1. nmon
    复制代码
    (系统资源监控)等,方便实时查看服务器的 CPU、内存、磁盘等资源使用情况。
  • 配置日志轮转
  • 确保系统日志不会无限增长占用过多磁盘空间。在 Debian/Ubuntu 中,
    1. logrotate
    复制代码
    工具通常会自动配置,你可以检查
    1. /etc/logrotate.conf
    复制代码
    1. /etc/logrotate.d/
    复制代码
    下的相关配置文件;在 CentOS/RHEL 中也是类似,通过配置
    1. logrotate
    复制代码
    来管理日志轮转。


五、时间同步

  • 安装并启用时间同步服务
  • 例如
    1. chrony
    复制代码
    1. ntp
    复制代码
    。在 Debian/Ubuntu 中,安装
    1. chrony
    复制代码
    执行
    1. sudo apt install chrony
    复制代码
    ,然后启动并启用服务
    1. sudo systemctl start chrony
    复制代码
    1. sudo systemctl enable chrony
    复制代码
    。在 CentOS/RHEL 中,安装
    1. chrony
    复制代码
    执行
    1. sudo yum install chrony
    复制代码
    1. sudo dnf install chrony
    复制代码
    ,同样进行启动和启用操作。


六、磁盘管理与文件系统优化

  • 检查磁盘空间和使用情况
  • 使用
    1. df -h
    复制代码
    命令查看磁盘分区的使用情况,确保有足够的空间。
  • 配置自动挂载(如有需要)
  • 如果服务器连接了额外的存储设备,编辑
    1. /etc/fstab
    复制代码
    文件,设置正确的挂载选项,确保系统启动时能自动挂载。


七、备份策略

  • 制定并实施备份计划
  • 确定需要备份的数据和目录,选择合适的备份工具,如
    1. rsync
    复制代码
    1. tar
    复制代码
    结合
    1. cron
    复制代码
    定时任务进行定期备份,也可以使用专业的备份软件。备份数据应存储在外部存储设备或远程服务器上,以防止数据丢失。


八、服务与进程管理

  • 禁用不必要的服务
  • 使用
    1. systemctl list-unit-files --type=service
    复制代码
    查看所有服务,然后禁用不需要的服务,例如
    1. sudo systemctl disable [服务名]
    复制代码

  • 监控关键进程
  • 确保重要的服务进程(如 Web 服务器、数据库服务器等)正常运行,可以使用
    1. systemctl status [服务名]
    复制代码
    查看状态,并设置监控告警机制,以便在进程异常时及时收到通知。


通过以上初始化配置,可以使新装的 Linux 服务器具备较高的安全性、稳定性和可管理性,为后续的应用部署和运行提供良好的基础。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|五云论坛 ( 黔ICP备2022001370号-1|贵公网安备52032102000798号 )

GMT+8, 2026-9-12 18:11 , Processed in 0.070738 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表