如何正确设置Linux服务器配置命令?详细步骤与常见问题解答

服务器配置命令

系统信息与基础管理

功能 命令示例 说明
查看系统版本 cat /etc/os-release 显示发行版信息
查看内核版本 uname -r
查看CPU信息 lscpu
查看内存 free -h 以易读格式显示
磁盘空间检查 df -h 查看分区使用情况
重启/关机 reboot / shutdown -h now
系统时间同步 timedatectl set-ntp true 启用NTP同步(需安装systemd-timesyncd

网络配置

功能 命令示例 说明
查看IP地址 ip addrifconfig ifconfig需安装net-tools包)
配置静态IP 编辑文件:
/etc/netplan/01-netcfg.yaml (Ubuntu)
/etc/sysconfig/network-scripts/ifcfg-eth0 (CentOS)
修改后应用:
Ubuntu: sudo netplan apply
CentOS: systemctl restart network
测试网络连通性 ping 8.8.8.8
查看路由表 ip route
端口监听检查 netstat -tulnss -tuln
域名解析测试 nslookup example.comdig example.com

防火墙管理

工具 命令示例 说明
ufw (Ubuntu) 启用:ufw enable
放行端口:ufw allow 22/tcp
查看状态:ufw status
简单防火墙工具
firewalld (CentOS) 放行端口:firewall-cmd --add-port=80/tcp --permanent
重载:firewall-cmd --reload
iptables 放行SSH:iptables -A INPUT -p tcp --dport 22 -j ACCEPT
保存规则:iptables-save > /etc/iptables/rules.v4
传统防火墙(需手动保存规则)

服务管理 (Systemd)

功能 命令示例 说明
启动/停止服务 systemctl start nginx
systemctl stop nginx
开机自启 systemctl enable nginx
查看服务状态 systemctl status nginx
重启服务 systemctl restart nginx
查看日志 journalctl -u nginx -f -f 实时跟踪日志

用户与权限

功能 命令示例 说明
创建用户 adduser username
设置密码 passwd username
提权为管理员 usermod -aG sudo username (Ubuntu)
usermod -aG wheel username (CentOS)
需配置sudoers文件支持
修改文件权限 chmod 600 /path/to/file 设置读写权限
修改文件所有者 chown user:group /path/to/file

软件包管理

系统 命令示例 说明
Ubuntu/Debian 更新源:apt update
安装软件:apt install nginx
卸载:apt remove nginx
CentOS/RHEL 安装:yum install nginx (CentOS 7)
dnf install nginx (CentOS 8+)
更新:yum update

SSH 安全配置

  1. 修改默认端口
    sudo nano /etc/ssh/sshd_config
    # 修改 Port 22 → Port 2222(示例)
    sudo systemctl restart sshd
  2. 禁止root登录
    在配置文件中设置:PermitRootLogin no
  3. 密钥登录(更安全)
    # 本地生成密钥对
    ssh-keygen -t ed25519
    # 上传公钥到服务器
    ssh-copy-id -p 2222 user@server_ip

关键目录与文件

路径 用途
/etc/ 系统配置文件目录
/var/log/ 系统和服务日志
/home/ 普通用户家目录
/root/ root用户家目录
/etc/crontab 系统定时任务配置

安全加固建议

  1. 定期更新系统
    sudo apt update && sudo apt upgrade -y  # Ubuntu
    sudo yum update -y                      # CentOS
  2. 禁用无用服务
    systemctl disable telnet.socket  # 示例:禁用Telnet
  3. 配置Fail2Ban防暴力破解
    sudo apt install fail2ban  # Ubuntu
    sudo systemctl enable fail2ban

示例:快速部署Nginx

# Ubuntu
sudo apt update
sudo apt install nginx -y
sudo systemctl enable nginx
sudo systemctl start nginx
sudo ufw allow 80/tcp
# CentOS
sudo yum install epel-release -y
sudo yum install nginx -y
sudo systemctl enable nginx
sudo systemctl start nginx
sudo firewall-cmd --add-port=80/tcp --permanent
sudo firewall-cmd --reload

注意

服务器配置命令

  • 生产环境操作前务必备份配置文件(如cp file.conf file.conf.bak)。
  • 谨慎使用rm -rf,避免误删关键文件。
  • 修改关键服务配置后,用systemctl restart service重载生效。

图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/285375.html

(0)
上一篇 2026年2月7日 10:54
下一篇 2026年2月7日 11:01

相关推荐

  • 服务器远程连接之后怎么操作?远程桌面连接后常见问题解决

    服务器远程连接成功仅是运维管理的起点,而非终点,确保持续、稳定、安全的运维环境,必须在连接建立后的第一时间执行系统加固、环境优化与安全防护配置,这直接决定了服务器的生产效率与数据安全, 许多用户在成功建立远程连接后误以为任务完成,忽略了后续的关键配置,导致服务器面临性能瓶颈、安全漏洞甚至数据丢失的风险,高效的服……

    2026年3月30日
    01523
  • 服务器里怎么做数据库备份

    在数字化转型的浪潮中,数据已成为企业最核心的资产,而数据库作为数据的存储中枢,其安全性与稳定性直接关系到业务的连续性,一旦发生硬件故障、人为误操作或遭受勒索病毒攻击,若无完善的备份机制,后果往往是灾难性的,在服务器层面构建一套严谨、高效且自动化的数据库备份体系,是每一位系统管理员和数据库工程师必须掌握的核心技能……

    2026年2月4日
    01780
  • 服务器如何配置公网域名,公网域名解析详细步骤

    服务器配置公网域名是将本地私有服务器资源转化为全球可访问互联网服务的核心环节,其本质是通过DNS解析系统将人类可读的域名与服务器IP地址建立映射,并在Web服务器软件中进行精确绑定与安全策略部署,这一过程不仅关乎用户能否通过浏览器访问网站,更直接影响网站的SEO排名、数据传输安全以及用户体验,完成公网域名配置需……

    2026年2月24日
    02273
    • 服务器间歇性无响应是什么原因?如何排查解决?

      根源分析、排查逻辑与解决方案服务器间歇性无响应是IT运维中常见的复杂问题,指服务器在特定场景下(如高并发时段、特定操作触发时)出现短暂无响应、延迟或服务中断,而非持续性的宕机,这类问题对业务连续性、用户体验和系统稳定性构成直接威胁,需结合多维度因素深入排查与解决,常见原因分析:从硬件到软件的多维溯源服务器间歇性……

      2026年1月10日
      020
  • 服务器远程桌面限制登陆怎么解决?远程桌面无法连接的修复方法

    服务器远程桌面限制登陆的核心原因通常集中在网络连接异常、账户权限配置错误、安全策略过严以及服务器资源耗尽四个维度,解决此类问题需遵循“由外至内、由软至硬”的排查逻辑,优先恢复业务可用性,再进行根源性安全加固,企业在运维过程中,往往因过度追求安全而误封IP,或因资源监控缺失导致服务假死,唯有建立标准化的远程访问通……

    2026年3月31日
    01992

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注