服务器日常初始化指南

331 字
2 分钟
服务器日常初始化指南

服务器日常初始化指南#

1. 系统更新#

Terminal window
apt update
apt upgrade -y

2. 安全防护#

修改 SSH 端口#

编辑 SSH 配置文件 /etc/ssh/sshd_config,将默认的 22 端口修改为其他端口:

Terminal window
vim /etc/ssh/sshd_config
# 找到 #Port 22,修改为 Port your-port
# 保存后重启服务
systemctl restart ssh

创建非 root 用户#

Terminal window
# 创建新用户
adduser your-username
# 安装 sudo
apt install sudo
# 将用户添加到 sudo 组
usermod -aG sudo your-username
# 或编辑 /etc/sudoers 添加:
# your-username ALL=(ALL) NOPASSWD: ALL

禁用 root 远程登录#

Terminal window
# 在 /etc/ssh/sshd_config 中修改
PermitRootLogin no

SSH 密钥登录 + 禁用密码#

Terminal window
# 在本地生成密钥对,将公钥复制到服务器
ssh-copy-id your-username@your-server-ip
# 在 /etc/ssh/sshd_config 中配置:
PasswordAuthentication no
PubkeyAuthentication yes
# 重启服务
sudo systemctl restart ssh

3. 常用软件安装#

Docker#

参考 腾讯云 Docker 搭建文档

Nginx Proxy Manager#

推荐使用 Docker 安装 NPM,配合图形化管理反向代理和 SSL 证书。

SSL 证书#

使用 acme.sh + Cloudflare DNS API 申请泛域名证书,自动续期。

内网穿透#

使用 frp 实现内网穿透,配置文件已采用新的 TOML 格式。

Alist#

多存储挂载工具,Docker 一键部署,详见 Alist 官方文档

防火墙#

  • 修改 SSH 端口后记得在防火墙放行新端口
  • 使用 iptables 应对 SYN 攻击、CC 攻击等
  • 仅开放必要的端口(80、443、SSH 端口等)

支持与分享

如果这篇文章对你有帮助,欢迎分享给更多人或打赏支持!

打赏
服务器日常初始化指南
https://blog.zinzin.cc/posts/server-init-guide/
作者
gzdyj
发布于
2026-07-23
许可协议
CC BY-NC-SA 4.0
Profile Image of the Author
gzdyj
代码与生活,不断前行。
公告
欢迎来到我的博客!这是一则示例公告。
分类
标签
最新动态
站点统计
文章
8
分类
4
标签
28
总字数
4,961
运行时长
0
最后活动
0 天前
站点信息
构建平台
GitHub Actions
博客版本
Firefly v6.14.5
文章许可
CC BY-NC-SA 4.0