当前位置: 首页 > news >正文

拿到一台新 Linux 服务器:标准初始化与安全加固全流程

一、新服务器接手的整体思路

初始化 → 加固 → 规范 → 监控 → 上线

拆成 6 个阶段:

  1. 基础检查(是不是“能用的机器”)
  2. 系统初始化(让系统“好用”)
  3. 安全加固(让系统“敢用”)
  4. 运维规范(让系统“好管”)
  5. 监控与备份(让系统“可控”)
  6. 部署业务(让系统“上线跑”)

二、第一步:基础检查

1)确认系统和版本

cat /etc/os-release uname -r hostname

检查:

  • 发行版(Ubuntu / CentOS / Rocky)
  • 内核版本
  • 主机名是否规范

2)硬件资源检查

lscpu free -h df -h lsblk

重点确认:

  • CPU 核数是否符合购买规格
  • 内存是否完整
  • 磁盘是否挂载、容量是否正确

3)网络是否正常

ip a ip r ping 8.8.8.8 ping 内网IP

确认:

  • IP / 网关 / DNS 正确
  • 外网 / 内网是否可达

三、第二步:系统初始化(高频操作)

1)修改主机名

hostnamectl set-hostname web-01

2)配置时区和时间同步

timedatectl set-timezone Asia/Shanghai timedatectl set-ntp true

时间不准 → 日志、证书、监控全乱。


3)更新系统

# Ubuntu apt update && apt upgrade -y # CentOS/Rocky yum update -y

4)安装基础工具

apt install -y vim curl wget net-tools lsof htop unzip

四、第三步:安全加固

1)创建普通用户,禁止直接 root 登录

useradd ops passwd ops usermod -aG sudo ops # Ubuntu

2)SSH 安全加固

编辑/etc/ssh/sshd_config

PermitRootLogin no PasswordAuthentication no Port 2222
systemctl restart sshd

改端口 + 禁 root + 禁密码是标配。


3)防火墙配置(最小化原则)

# Ubuntu ufw allow 2222 ufw allow 80 ufw allow 443 ufw enable

4)SELinux(有就确认状态)

getenforce
  • 生产常见:Enforcing
  • 测试环境:Permissive

五、第四步:运维规范

1)目录规划

/opt 第三方软件 /data 业务数据 /logs 业务日志 /backup 备份

2)日志策略(防止磁盘爆)

logrotate -d /etc/logrotate.conf

必要时为业务单独配置。


3)系统参数优化(示例)

vim /etc/sysctl.conf

常见的有文件句柄数,网络连接数


六、第五步:监控与备份(真正的运维)

1)监控(至少三样)

  • CPU
  • 内存
  • 磁盘
  • 进程存活

常见方案:

  • Zabbix
  • Prometheus + Grafana
  • 云厂商监控

2)备份策略(必须想清楚)

备什么:数据库 / 配置 / 业务数据 怎么备:全量 / 增量 放哪:异地 / 对象存储 多久:7天 / 30天

七、第六步:部署业务与验证

1)安装运行环境

  • Nginx
  • Java / Python / Node
  • Docker / Kubernetes

2)健康检查

curl localhost ss -lntp systemctl status nginx

3)压测 & 回滚预案

  • 服务是否能重启
  • 磁盘满了怎么办
  • 端口冲突如何处理

八、总结

拿到一台新服务器,

通常会先进行系统和资源检查,确认CPU、内存、磁盘和网络是否正常;

然后完成系统初始化,包括更新系统、配置时间同步、安装常用工具

接着进行安全加固,例如创建普通用户、加固 SSH、配置防火墙。

之后会规范目录结构、日志和系统参数,并接入监控和备份系统。

最后部署业务服务,进行健康检查确认服务器可以稳定运行。

http://www.jsqmd.com/news/890560/

相关文章:

  • 2026年全屋定制五金源头工厂选择指南:从渠道内卷到高毛利共赢 - 精选优质企业推荐官
  • Balena Etcher终极指南:免费开源镜像烧录工具快速精通
  • 3分钟搞定全网热门资源下载!res-downloader超强工具完整指南
  • MCP协议实战:5分钟把你的企业API变成大模型能调用的智能工具
  • Lovable安全平台开发最后窗口期:2024年Q3前必须完成的FIPS 140-3迁移路线图(含自动化迁移脚本)
  • 终极指南:如何用ZenTimings轻松监控AMD Ryzen内存时序
  • NSudo权限管理工具:Windows系统级操作的安全执行框架
  • 热交换机专用超声波流量传感器哪家好?2026年优质品牌推荐 - 品牌2025
  • 上班族的3个秘密武器:如何用Thief摸鱼神器让工作时光不再枯燥
  • 2026年唐山商业保洁与烟道清洗专业服务商深度评测指南 - 年度推荐企业名录
  • 基于DS3231与PIC单片机的高精度数字时钟设计与实现
  • 期权Greeks实战:用Python构建动态风险监控仪表盘
  • 2026年全屋定制领域木饰面隐形门护墙板多维度对比解析 - 产品测评官
  • 【2026最新】MarkText下载与安装全图解:小白也能10分钟玩转Markdown
  • 论文精读:基于深度学习和年度结果增强的东北水稻长时序制图(1985-2023)
  • Print.js深度解析:网页打印解决方案实战指南
  • 【财务领域】【金融工程】第四十三篇 资产负债管理与评估01
  • 深圳六大黄金回收品牌(余生/千鸿/珍宝/慧珠/旺哥/幸福)|2026年5月全市覆盖行情+避坑全攻略 - 润富黄金珠宝行
  • 慧珠黄金回收(免费上门)|2026年5月厦门海沧区黄金回收实时报价+安全变现技巧 - 润富黄金珠宝行
  • Mi-Create 小米手表表盘设计工具:从零开始制作个性化表盘的完整教程
  • LGTV Companion终极指南:让LG电视与电脑智能同步的完整解决方案
  • prvf-4007 user equivalence check failed for user oracle
  • 谁是性价比之王?8款AI写作辅助平台榜单,毕业论文轻松搞定!
  • Print.js终极指南:3步搞定网页打印的完整解决方案
  • 大模型落地失败率高达68%?2026年AI工具选型必须绕开的4个认知陷阱,附企业级选型checklist
  • TRConv:基于目标调控卷积的恶意软件分类与鲁棒性提升实践
  • DIY太阳能充电器设计:从MPPT算法到三阶段充电的工程实践
  • 从0到1打造AI全栈用户系统:大厂级模块化工程实践
  • Win11Debloat:3步搞定Windows 11系统优化,让你的电脑快如新机
  • 基于二维码定位算法中的二维码选型