从零搭建Linux服务器的关键是按步骤链操作:选云服务器→配置SSH密钥登录→首次登录后更新系统、建非root用户、禁用root SSH、启用防火墙、校准时区→用原生命令监控状态→实施日志清理、磁盘扩容、数据库定时备份。
从零开始搭建和管理 Linux 服务器,关键不是背命令,而是建立清晰的步骤链:选对环境 → 连得上 → 安全加固 → 看得懂系统 → 能清理扩容 → 会自动备份。整个过程不需要编程基础,按顺序操作,两小时内就能跑通一条最小可行运维路径。
新手建议优先用云服务器(比本地虚拟机更贴近真实场景),三步搞定:
ssh-keygen -t ed25519 生成密钥对,把公钥粘贴到云平台控制台,后续只用私钥连接登录成功(如 ssh -i key.pem [email protected])后,立刻执行以下操作,避免后续踩坑:
sudo apt update && sudo apt upgrade -y(Ubuntu/Debian)或 sudo dnf update -y(Rocky/AlmaLinux)sudo adduser deploy,再加权限:sudo usermod -aG sudo deploy(Ubuntu)或 sudo usermod -aG wheel deploy(Rocky)/etc/ssh/sshd_config,设 PermitRootLogin no 和 PasswordAuthentication no,然后 sudo systemctl restart sshd
sudo ufw enable && sudo ufw allow OpenSSH;Rocky 用 sudo firewall-cmd --permanent --add-service=ssh && sudo firewall-cmd --reload
timedatectl status,若不准,运行 sudo timedatectl set-timezone Asia/Shanghai
不用装监控工具,原生命令就能摸清服务器“健康度”:
df -hT 看各挂载点大小、使用率和文件系统类型;df -i 查 inode 是否快耗尽(小文件多时容易触发)free -h 看总内存、可用内存、缓存;top 或 htop(需 sudo apt install htop)看实时 CPU/内存占用最高的进程lsblk 直观显示物理盘、分区、挂载点关系,比如识别出 /dev/vdb1 挂在 /data,后续扩容就有依据cat /etc/os-release 和 uname -r,确保你知道跑的是什么系统、什么内核,升级或查文档不迷路真正用起来后,高频需求就这三项,每项都有标准解法:
/var/log 塞满。编辑 /etc/logrotate.d/rsyslog(Ubuntu)或 /etc/logrotate.conf,设 rotate 4(保留4份)、daily、compress,保存后生效lsblk 确认新空间已识别 → sudo growpart /dev/vda 1(扩展分区)→ sudo resize2fs /dev/vda1(ext4)或 sudo xfs_growfs /(xfs)/usr/local/bin/backup-db.sh,内容含 mysqldump -u root -p'xxx' dbname | gzip > /backup/db_$(date +%F).sql.gz,再用 crontab -e 添加 0 2 * * * /usr/local/bin/backup-db.sh(每天凌晨2点执行)