用putty开启服务器后还需要做什么?,后续操作步骤有哪些

长按可调倍速

我的世界服务器指令:玩家上线自动回城地铁服资源服【小皮果吖】

用Putty开启服务器后,你面对的是一个没有图形界面的“裸机”系统,接下来需要完成系统初始化、安全加固和运行环境部署这三步核心操作,才能让服务器真正投入使用。

很多新手在拿到服务器并用Putty成功登录后,会突然陷入迷茫:屏幕上只有一个闪烁的光标,接下来该敲什么命令?作为一枚“过来人”,我当年也在这个节点卡了很久,这篇文章就直接给你一条可照做的路径,从登录后的第一分钟开始,告诉你每一步该做什么、为什么做、怎么做。

putty连接服务器后怎么操作?先做系统初始化检查

用Putty连上服务器,本质上只是建立了一条远程通道,服务器本身还是一张白纸,此时的首要任务不是急着装软件,而是先搞清楚这台机器的“底细”。

确认系统版本和内核信息

不同发行版的Linux,后续的包管理命令完全不同,输入以下命令,确认你买到的系统镜像是否和你预期一致:

  • cat /etc/os-release:查看发行版名称和版本号
  • uname -a:查看内核版本和系统架构
  • hostnamectl:一站式查看系统信息、内核、虚拟化平台

如果发现系统版本过旧(比如CentOS 7已经停止维护),建议立即重装系统,选择主流版本,行业共识认为,使用停止维护的操作系统相当于把服务器裸奔在公网上,风险极高。

检查磁盘分区和内存占用

登录后先看资源现状,避免后续部署时才发现空间不足:

  • df -h:查看磁盘挂载情况和剩余空间
  • free -h:查看内存总量和当前占用
  • nproc:查看CPU核心数

这一步能帮你确认云服务商给的配置是否和购买时一致,曾经有朋友买的是2核4G的配置,一查才发现被分配的是1核2G,找客服才解决了问题。

设置主机名和系统时区

服务器默认的主机名通常是一串随机字符,时区也未必是北京时间,顺手改掉,后续管理日志时能省不少事:

hostnamectl set-hostname your-server-name
timedatectl set-timezone Asia/Shanghai

改完执行bash刷新一下,主机名就生效了。

linux服务器安全设置:更新系统与加固SSH

系统初始化完成后,紧接着就是安全加固,这一步是重中之重,不要跳过,公网上的扫描机器人每分钟都在尝试暴力破解,如果你的SSH还开着默认端口和密码登录,被攻破只是时间问题。

用putty开启服务器后还需要做什么?,后续操作步骤有哪些

更新系统软件包

先把系统自带的软件包全部升级到最新版本,修复已知漏洞,根据系统版本选择对应命令:

  • Debian/Ubuntu系统:
apt update && apt upgrade -y
  • CentOS/Rocky Linux系统:
yum update -y

更新过程可能需要几分钟,耐心等它跑完。

创建普通用户并禁用root远程登录

日常操作不要用root账号,这是linux服务器安全设置的基本常识,创建一个普通用户,赋予sudo权限,然后改用新用户登录:

adduser yourname
usermod -aG sudo yourname

接下来修改SSH配置文件,禁用root直接登录:

sudo vim /etc/ssh/sshd_config

找到PermitRootLogin这一行,改成no,保存退出后重启SSH服务:

sudo systemctl restart sshd

注意:改完之前,先开一个新的Putty窗口用新用户试登录一次,确认能登上再断开当前连接。 否则一旦配置出错,你可能被锁在服务器外面。

配置SSH密钥登录并修改SSH端口

密码登录容易被暴力破解,更稳妥的方式是密钥登录,在本地电脑(Windows)上打开PowerShell或CMD,生成密钥对:

ssh-keygen -t rsa -b 4096

一路回车,然后查看公钥内容:

type %USERPROFILE%.sshid_rsa.pub

复制下来,回到Putty窗口,在服务器上执行:

mkdir -p ~/.ssh
echo "粘贴你的公钥内容" >> ~/.ssh/authorized_keys
chmod 700 ~/.ssh
chmod 600 ~/.ssh/authorized_keys

然后在sshd_config中把PasswordAuthentication改为no,重启SSH服务,这样只有持有私钥的电脑才能登录服务器。

顺手把SSH默认的22端口改成一个高位端口(比如2222),能大幅减少被扫描的概率,修改sshd_config中的Port字段后,记得在云服务商的安全组里放行新端口。

配置防火墙策略

多数云服务器的系统防火墙默认是关闭的,需要手动开启,以iptables为例,放行必要的端口:

sudo iptables -A INPUT -p tcp --dport 2222 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT
sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
sudo iptables -P INPUT DROP

用putty开启服务器后还需要做什么?,后续操作步骤有哪些

国内服务器如果备案过,还要在安全组里放行80和443端口,否则网站无法访问,据统计,相当一部分网站打不开的案例,都是因为安全组策略漏配了端口。

服务器部署环境配置:搭建Web运行环境

安全加固完成,接下来才是真正“干活”的部分,根据你的业务需求,选择合适的环境搭建方式。

宝塔面板安装教程:适合新手的一键方案

如果你不想和命令行纠缠太久,宝塔面板是最省事的选择,它提供图形化界面,装系统环境、建站、管理数据库都在网页上点几下就行。

安装命令(CentOS/Ubuntu通用):

wget -O install.sh https://download.bt.cn/install/install_6.0.sh && bash install.sh ed8484bec

安装完成后,终端会输出面板地址、用户名和密码,用浏览器打开就能进入管理界面,面板里可以一键安装Nginx、MySQL、PHP等环境,整个过程不到十分钟。

需要提醒的是,宝塔面板虽然方便,但它是第三方软件,安装后记得修改默认的面板端口和登录路径,避免被扫描工具盯上。

手动安装LNMP:更透明的传统路径

如果你希望每一步都清清楚楚,或者服务器配置比较有限,手动安装LNMP(Linux + Nginx + MySQL + PHP)更合适,以Ubuntu为例:

sudo apt install nginx mysql-server php-fpm php-mysql -y

安装完成后,测试各服务是否正常运行:

sudo systemctl status nginx
sudo systemctl status mysql
sudo systemctl status php-fpm

然后在浏览器访问你的服务器公网IP,看到Nginx欢迎页就说明Web服务已经跑起来了。

两种方案怎么选?一张表说清楚

对比维度 宝塔面板 手动LNMP
上手难度 低,图形化操作 高,需要熟悉命令行
资源占用 约100-200MB内存 约50-100MB内存
可控性 中等
适合场景 建站、快速部署 性能优化、定制化需求

如果你的服务器内存只有1G,建议选择手动安装,把有限的资源留给业务本身,如果内存大于2G,用宝塔面板能省下大量运维时间。

用putty开启服务器后还需要做什么?,后续操作步骤有哪些

部署后的日常运维检查

环境装好了,不代表就完事了,最后做一遍全面检查,确认服务器处于健康状态:

  • top:查看CPU和内存占用率,确认没有异常进程
  • ss -lntp:查看端口监听情况,确认没有多余的开放端口
  • last -n 10:查看近期的登录记录,排查是否有陌生IP登录成功
  • journalctl -u nginx --no-pager -n 50:查看Nginx的最近50条日志,确认没有报错

这些命令不用每天敲,但建议每周抽几分钟看一眼,养成习惯后,服务器出问题你能比任何人都早发现。

putty连接服务器后怎么操作:常见问题解答

Q:用Putty登录服务器后,敲命令提示“Permission denied”怎么办?

这通常是因为当前用户权限不足,普通用户执行系统级操作时,需要在命令前加上sudo,如果连sudo都提示找不到命令,说明你的用户不在sudo用户组里,需要用root身份重新执行usermod -aG sudo yourname

Q:修改了SSH端口后,Putty连不上服务器了,怎么处理?

先检查云服务商的安全组是否放行了新端口,如果安全组没问题,尝试用VNC或云控制台提供的“网页终端”登录服务器,把sshd_config里的端口改回22,重启SSH服务后再排查,如果网页终端也进不去,可以提交工单联系服务商协助处理。

Q:服务器刚装好,内存就用了60%以上,正常吗?

云服务器装完系统后,内存占用在200-400MB左右属于正常范围,如果刚装完就占了60%以上,执行top查看内存占用排行的进程,确认是否有异常进程在运行,有些IDC会在系统里预装监控组件,这些也会吃掉一部分内存,统计下来多数情况下1G内存的服务器装完宝塔面板后,可用内存在300-500MB之间,属于可接受范围。

服务器初始化不是一个动作,而是一组流程,从确认系统信息、更新软件包、加固SSH、配置防火墙,再到部署Web环境,每一步都是为了让这台机器能安全、稳定地跑起来,用Putty开启服务器只是一个开始,真正考验耐心和细心的,是这之后的每一步操作,按照本文的路径走一遍,你的服务器就能从“裸机”状态转变成一台随时可以上线业务的正式机器。

图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/667664.html

(0)
上一篇 2026年8月11日 10:45
下一篇 2026年8月11日 16:19

相关推荐

  • 先锋p2p云服务器端有什么用,先锋p2p云服务器端功能有哪些

    先锋p2p云服务器端主要用于构建去中心化云计算网络,通过共享闲置计算资源为企业提供低成本、高可扩展的P2P云服务,在边缘计算、CDN加速、区块链验证等场景中具有显著优势,先锋p2p云服务器端的核心功能与技术架构什么是先锋p2p云服务器端先锋p2p云服务器端是基于点对点网络架构的云计算节点,整合全球闲置计算资源形……

    2026年8月1日
    0544
  • 拨号上网和宽带有什么区别?拨号上网和宽带哪个更稳定

    2026 年拨号上网已彻底退出主流家庭市场,宽带接入是满足高清视频、云办公及智能家居需求的唯一标准,二者在速度、稳定性及价格成本上存在本质代差,技术代差:从“听响”到“千兆”的跨越拨号上网(Dial-up)基于电话线模拟信号传输,而现代宽带(Broadband)依托光纤或同轴电缆的数字信号传输,在 2026 年……

    2026年5月10日
    02562
    • 服务器间歇性无响应是什么原因?如何排查解决?

      根源分析、排查逻辑与解决方案服务器间歇性无响应是IT运维中常见的复杂问题,指服务器在特定场景下(如高并发时段、特定操作触发时)出现短暂无响应、延迟或服务中断,而非持续性的宕机,这类问题对业务连续性、用户体验和系统稳定性构成直接威胁,需结合多维度因素深入排查与解决,常见原因分析:从硬件到软件的多维溯源服务器间歇性……

      2026年1月10日
      020
  • 如何巧妙地将图片融入PS背景,实现无缝融合?

    在Photoshop中,将图片融合到背景中是一个常见且实用的技巧,可以帮助你创作出更加丰富和生动的视觉效果,以下是一篇详细介绍如何在Photoshop中完成这一操作的指南,了解图层的基本概念在开始之前,你需要了解Photoshop中的图层概念,图层就像是透明的胶片,它们叠加在一起形成最终的图像,每个图层都可以独……

    2025年12月24日
    02890
  • 电信天翼宽带猫怎么设置?天翼宽带猫设置教程

    2026年电信天翼宽带猫(光猫)已全面升级为支持Wi-Fi 6/7的FTTR全光组网终端,选购核心在于匹配“千兆以上带宽”与“全屋无死角覆盖”需求,建议优先选择运营商定制版或华为、中兴等头部品牌的高端型号,光猫选型与升级趋势解析随着2026年千兆光网普及率突破90%,传统单一光猫已无法满足多设备并发与低延迟场景……

    2026年5月17日
    02755

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注