服务器日常初始化指南
331 字
2 分钟
服务器日常初始化指南
服务器日常初始化指南
1. 系统更新
apt updateapt upgrade -y2. 安全防护
修改 SSH 端口
编辑 SSH 配置文件 /etc/ssh/sshd_config,将默认的 22 端口修改为其他端口:
vim /etc/ssh/sshd_config# 找到 #Port 22,修改为 Port your-port# 保存后重启服务systemctl restart ssh创建非 root 用户
# 创建新用户adduser your-username
# 安装 sudoapt install sudo
# 将用户添加到 sudo 组usermod -aG sudo your-username
# 或编辑 /etc/sudoers 添加:# your-username ALL=(ALL) NOPASSWD: ALL禁用 root 远程登录
# 在 /etc/ssh/sshd_config 中修改PermitRootLogin noSSH 密钥登录 + 禁用密码
# 在本地生成密钥对,将公钥复制到服务器ssh-copy-id your-username@your-server-ip
# 在 /etc/ssh/sshd_config 中配置:PasswordAuthentication noPubkeyAuthentication yes
# 重启服务sudo systemctl restart ssh3. 常用软件安装
Docker
参考 腾讯云 Docker 搭建文档。
Nginx Proxy Manager
推荐使用 Docker 安装 NPM,配合图形化管理反向代理和 SSL 证书。
SSL 证书
使用 acme.sh + Cloudflare DNS API 申请泛域名证书,自动续期。
内网穿透
使用 frp 实现内网穿透,配置文件已采用新的 TOML 格式。
Alist
多存储挂载工具,Docker 一键部署,详见 Alist 官方文档。
防火墙
- 修改 SSH 端口后记得在防火墙放行新端口
- 使用 iptables 应对 SYN 攻击、CC 攻击等
- 仅开放必要的端口(80、443、SSH 端口等)
支持与分享
如果这篇文章对你有帮助,欢迎分享给更多人或打赏支持!
相关文章智能推荐
1
Docker 镜像与容器导入导出命令详解
Linux运维与部署梳理 docker commit/export/import/save/load 的区别与适用场景,帮你选对正确的命令。
2
使用 Docker 完成 Nacos 集群部署
Linux运维与部署基于 Docker 部署 Nacos 2.2 三节点集群,搭配 MySQL 持久化与 Nginx 负载均衡的完整实践。
3
使用 acme.sh 申请泛域名 SSL 证书
Linux运维与部署通过 acme.sh + Cloudflare DNS API 免费申请 Let's Encrypt 泛域名证书,并自动续期。
4
SpringBoot 邮件发送与异步优化
JavaSpring Boot 集成邮件发送,以及使用 @Async 实现异步邮件发送,并附 @Async 失效的常见原因排查清单。
5
2025 年终总结
年度总结2025 年的回顾与思考,涵盖工作、学习、身体、书评、游戏、番剧与旅行。
随机文章随机推荐













