Linux 服务器搭建完整步骤如何配

作者:袖梨 2026-08-12

Linux服务器搭建是分阶段的系统工程:先连得上(选型开通+密钥登录),再守得住(禁root/密码登录),然后跑得稳(换源装工具+网络验证),最后用得顺(非root部署+权限收口)。

Linux服务器搭建不是一串命令堆砌,而是分阶段、有逻辑的系统工程。核心在于:先连得上,再守得住,然后跑得稳,最后用得顺。下面按真实运维节奏展开。

选型与开通:明确需求再下单

别急着点“立即购买”。先想清楚三个问题:

  1. 跑什么服务:静态 选2核4G Ubuntu 22.04 LTS;Java应用+MySQL建议4核8G;纯CI/CD节点可用2核4G Debian 12
  2. 谁来访问:面向公网?开80/443;只内网调用?安全组默认全拒,只放SSH和内部端口
  3. 怎么付钱:测试用选按量付费;上线后换包年包月,通常省30%以上;别选“免费试用”到期自动扣费的套餐

开通时务必勾选“创建密钥对”,并下载私钥文件(如server-key.pem),这是后续唯一登录凭证。

首次连接与基础加固

拿到公网IP后,立刻执行三件事:

  1. ssh -i server-key.pem [email protected](Ubuntu)或[email protected](CentOS/Rocky)登录
  2. 运行sudo adduser deploy && sudo usermod -aG sudo deploy建普通运维账号,别用root干活
  3. 编辑/etc/ssh/sshd_config,确认这三项已设为noPermitRootLoginPasswordAuthenticationChallengeResponseAuthentication,保存后sudo systemctl restart sshd

此时root已被锁死,密码登录被禁,只有你本地的私钥能进门——这是最基础也最关键的防线。

环境准备与软件安装

先让系统“活”起来,再装业务所需:

  1. 换源提速:Ubuntu执行sudo sed -i 's/archive.ubuntu.com/mirrors.aliyun.com/g' /etc/apt/sources.list;CentOS/Rocky用sudo curl -o /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-7.repo
  2. 装必备工具sudo apt update && sudo apt install -y vim git curl wget htop unzip(Ubuntu)或sudo yum install -y vim-enhanced git curl wget htop unzip(CentOS)
  3. 验证网络ping -c 3 114.114.114.114测连通性,curl -I https://baidu.com测HTTPS是否正常

这一步做完,你拥有了一个响应快、工具全、能上网的干净系统,比裸机强十倍。

服务部署与权限收口

以部署一个Web服务为例,不直接用root跑:

  1. 新建/var/www/myapp目录,sudo chown -R deploy:deploy /var/www/myapp
  2. 用deploy用户上传代码或克隆Git仓库:git clone https://xxx.git .
  3. 若需JDK/Tomcat,统一装在/opt下(如/opt/java),配置/etc/profile全局生效,但启动脚本必须用deploy用户执行
  4. 防火墙只开必要端口:sudo ufw allow OpenSSH && sudo ufw allow 'Nginx Full' && sudo ufw enable

记住:所有服务进程归属deploy用户,目录权限不给777,日志写入有专属组,这才是生产级习惯。

相关文章

精彩推荐