用Putty开启服务器后,你面对的是一个没有图形界面的“裸机”系统,接下来需要完成系统初始化、安全加固和运行环境部署这三步核心操作,才能让服务器真正投入使用。
很多新手在拿到服务器并用Putty成功登录后,会突然陷入迷茫:屏幕上只有一个闪烁的光标,接下来该敲什么命令?作为一枚“过来人”,我当年也在这个节点卡了很久,这篇文章就直接给你一条可照做的路径,从登录后的第一分钟开始,告诉你每一步该做什么、为什么做、怎么做。
putty连接服务器后怎么操作?先做系统初始化检查
用Putty连上服务器,本质上只是建立了一条远程通道,服务器本身还是一张白纸,此时的首要任务不是急着装软件,而是先搞清楚这台机器的“底细”。
确认系统版本和内核信息
不同发行版的Linux,后续的包管理命令完全不同,输入以下命令,确认你买到的系统镜像是否和你预期一致:
cat /etc/os-release:查看发行版名称和版本号uname -a:查看内核版本和系统架构hostnamectl:一站式查看系统信息、内核、虚拟化平台
如果发现系统版本过旧(比如CentOS 7已经停止维护),建议立即重装系统,选择主流版本,行业共识认为,使用停止维护的操作系统相当于把服务器裸奔在公网上,风险极高。
检查磁盘分区和内存占用
登录后先看资源现状,避免后续部署时才发现空间不足:
df -h:查看磁盘挂载情况和剩余空间free -h:查看内存总量和当前占用nproc:查看CPU核心数
这一步能帮你确认云服务商给的配置是否和购买时一致,曾经有朋友买的是2核4G的配置,一查才发现被分配的是1核2G,找客服才解决了问题。
设置主机名和系统时区
服务器默认的主机名通常是一串随机字符,时区也未必是北京时间,顺手改掉,后续管理日志时能省不少事:
hostnamectl set-hostname your-server-name timedatectl set-timezone Asia/Shanghai
改完执行bash刷新一下,主机名就生效了。
linux服务器安全设置:更新系统与加固SSH
系统初始化完成后,紧接着就是安全加固,这一步是重中之重,不要跳过,公网上的扫描机器人每分钟都在尝试暴力破解,如果你的SSH还开着默认端口和密码登录,被攻破只是时间问题。

更新系统软件包
先把系统自带的软件包全部升级到最新版本,修复已知漏洞,根据系统版本选择对应命令:
- Debian/Ubuntu系统:
apt update && apt upgrade -y
- CentOS/Rocky Linux系统:
yum update -y
更新过程可能需要几分钟,耐心等它跑完。
创建普通用户并禁用root远程登录
日常操作不要用root账号,这是linux服务器安全设置的基本常识,创建一个普通用户,赋予sudo权限,然后改用新用户登录:
adduser yourname usermod -aG sudo yourname
接下来修改SSH配置文件,禁用root直接登录:
sudo vim /etc/ssh/sshd_config
找到PermitRootLogin这一行,改成no,保存退出后重启SSH服务:
sudo systemctl restart sshd
注意:改完之前,先开一个新的Putty窗口用新用户试登录一次,确认能登上再断开当前连接。 否则一旦配置出错,你可能被锁在服务器外面。
配置SSH密钥登录并修改SSH端口
密码登录容易被暴力破解,更稳妥的方式是密钥登录,在本地电脑(Windows)上打开PowerShell或CMD,生成密钥对:
ssh-keygen -t rsa -b 4096
一路回车,然后查看公钥内容:
type %USERPROFILE%.sshid_rsa.pub
复制下来,回到Putty窗口,在服务器上执行:
mkdir -p ~/.ssh echo "粘贴你的公钥内容" >> ~/.ssh/authorized_keys chmod 700 ~/.ssh chmod 600 ~/.ssh/authorized_keys
然后在sshd_config中把PasswordAuthentication改为no,重启SSH服务,这样只有持有私钥的电脑才能登录服务器。
顺手把SSH默认的22端口改成一个高位端口(比如2222),能大幅减少被扫描的概率,修改sshd_config中的Port字段后,记得在云服务商的安全组里放行新端口。
配置防火墙策略
多数云服务器的系统防火墙默认是关闭的,需要手动开启,以iptables为例,放行必要的端口:
sudo iptables -A INPUT -p tcp --dport 2222 -j ACCEPT sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT sudo iptables -P INPUT DROP

国内服务器如果备案过,还要在安全组里放行80和443端口,否则网站无法访问,据统计,相当一部分网站打不开的案例,都是因为安全组策略漏配了端口。
服务器部署环境配置:搭建Web运行环境
安全加固完成,接下来才是真正“干活”的部分,根据你的业务需求,选择合适的环境搭建方式。
宝塔面板安装教程:适合新手的一键方案
如果你不想和命令行纠缠太久,宝塔面板是最省事的选择,它提供图形化界面,装系统环境、建站、管理数据库都在网页上点几下就行。
安装命令(CentOS/Ubuntu通用):
wget -O install.sh https://download.bt.cn/install/install_6.0.sh && bash install.sh ed8484bec
安装完成后,终端会输出面板地址、用户名和密码,用浏览器打开就能进入管理界面,面板里可以一键安装Nginx、MySQL、PHP等环境,整个过程不到十分钟。
需要提醒的是,宝塔面板虽然方便,但它是第三方软件,安装后记得修改默认的面板端口和登录路径,避免被扫描工具盯上。
手动安装LNMP:更透明的传统路径
如果你希望每一步都清清楚楚,或者服务器配置比较有限,手动安装LNMP(Linux + Nginx + MySQL + PHP)更合适,以Ubuntu为例:
sudo apt install nginx mysql-server php-fpm php-mysql -y
安装完成后,测试各服务是否正常运行:
sudo systemctl status nginx sudo systemctl status mysql sudo systemctl status php-fpm
然后在浏览器访问你的服务器公网IP,看到Nginx欢迎页就说明Web服务已经跑起来了。
两种方案怎么选?一张表说清楚
| 对比维度 | 宝塔面板 | 手动LNMP |
|---|---|---|
| 上手难度 | 低,图形化操作 | 高,需要熟悉命令行 |
| 资源占用 | 约100-200MB内存 | 约50-100MB内存 |
| 可控性 | 中等 | 高 |
| 适合场景 | 建站、快速部署 | 性能优化、定制化需求 |
如果你的服务器内存只有1G,建议选择手动安装,把有限的资源留给业务本身,如果内存大于2G,用宝塔面板能省下大量运维时间。

部署后的日常运维检查
环境装好了,不代表就完事了,最后做一遍全面检查,确认服务器处于健康状态:
top:查看CPU和内存占用率,确认没有异常进程ss -lntp:查看端口监听情况,确认没有多余的开放端口last -n 10:查看近期的登录记录,排查是否有陌生IP登录成功journalctl -u nginx --no-pager -n 50:查看Nginx的最近50条日志,确认没有报错
这些命令不用每天敲,但建议每周抽几分钟看一眼,养成习惯后,服务器出问题你能比任何人都早发现。
putty连接服务器后怎么操作:常见问题解答
Q:用Putty登录服务器后,敲命令提示“Permission denied”怎么办?
这通常是因为当前用户权限不足,普通用户执行系统级操作时,需要在命令前加上sudo,如果连sudo都提示找不到命令,说明你的用户不在sudo用户组里,需要用root身份重新执行usermod -aG sudo yourname。
Q:修改了SSH端口后,Putty连不上服务器了,怎么处理?
先检查云服务商的安全组是否放行了新端口,如果安全组没问题,尝试用VNC或云控制台提供的“网页终端”登录服务器,把sshd_config里的端口改回22,重启SSH服务后再排查,如果网页终端也进不去,可以提交工单联系服务商协助处理。
Q:服务器刚装好,内存就用了60%以上,正常吗?
云服务器装完系统后,内存占用在200-400MB左右属于正常范围,如果刚装完就占了60%以上,执行top查看内存占用排行的进程,确认是否有异常进程在运行,有些IDC会在系统里预装监控组件,这些也会吃掉一部分内存,统计下来多数情况下1G内存的服务器装完宝塔面板后,可用内存在300-500MB之间,属于可接受范围。
服务器初始化不是一个动作,而是一组流程,从确认系统信息、更新软件包、加固SSH、配置防火墙,再到部署Web环境,每一步都是为了让这台机器能安全、稳定地跑起来,用Putty开启服务器只是一个开始,真正考验耐心和细心的,是这之后的每一步操作,按照本文的路径走一遍,你的服务器就能从“裸机”状态转变成一台随时可以上线业务的正式机器。
图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/667664.html

