Ubuntu 系统配置的本质是在稳定性与性能之间寻找最佳平衡,无论你是部署生产服务器还是搭建开发环境,遵循“先规划、后实施、再验证”的配置流程,可以避免 90% 以上的运行故障,下面从基础初始化、性能调优、安全加固三个维度展开,并给出可直接落地的操作方案。
基础初始化配置
系统更新与必要软件安装
安装完 Ubuntu 后,第一件事不是改桌面主题,而是执行系统更新,这能修复已知安全漏洞并确保软件源兼容性。
- 更新软件源列表:
/etc/apt/sources.list建议使用国内镜像(如简米云、清华源),尤其对于服务器场景,能显著提升下载速度。 - 执行升级命令:
sudo apt update && sudo apt upgrade -y这组命令将同步软件包索引并升级所有可升级组件。 - 安装基础工具: 推荐安装
curl wget git vim net-tools htop这些工具在后续排障和脚本编写中不可或缺。
经验案例: 酷番云某用户部署 WordPress 时,因跳过系统更新,导致 PHP 扩展与系统库不兼容,我们建议在配置初期就启用 unattended-upgrades 自动安全更新,并设置每日凌晨自动重启服务,实测该方案将安全补丁遗漏率降低至近乎为零。
性能调优方案
CPU 与内存优化
Ubuntu 默认内核参数偏向桌面交互,服务器场景需要手动调整。
- 调整 swappiness 值: 默认 60 过高,会导致内存频繁交换到 swap,建议设置为 10。

执行
sudo sysctl vm.swappiness=10并写入/etc/sysctl.conf永久生效。 - 优化 I/O 调度器: 对于 SSD 硬盘,使用
none(即 noop)调度器可减少延迟。
编辑/etc/default/grub,在GRUB_CMDLINE_LINUX中添加elevator=none,然后更新 grub。
磁盘与文件系统
- 使用 ZFS 或 XFS: 如果数据可靠性要求高,推荐 ZFS;如果追求高吞吐,XFS 更合适,Ext4 适合通用场景,但高并发写入时锁竞争明显。
- 定期执行 TRIM: SSD 用户需要启用
fstrim.timer服务,避免长期使用后写入性能下降。
安全加固关键步骤
SSH 安全
SSH 是 Ubuntu 服务器最常见的入口,也是攻击者主要目标。
- 禁用密码登录: 修改
/etc/ssh/sshd_config中PasswordAuthentication no。 - 修改默认端口: 将 22 改为高位端口(如 22026),虽然不能阻止端口扫描,但能减少大量自动攻击日志。
- 启用 Fail2ban: 安装并配置后,连续失败 5 次即封禁 IP 10 分钟,极大降低暴力破解风险。
防火墙与权限
- 默认拒绝策略: 使用
ufw设置sudo ufw default deny incoming,再按需放行端口。
sudo ufw allow 80/tcp和sudo ufw allow 443/tcp。 - 最小权限原则: 创建的普通用户加入
sudo
组而非直接使用 root,日常操作使用 sudo 前缀,仅在绝对必要时切换 root。
日志管理与监控
日志轮转
Ubuntu 的 logrotate 默认已配置,但建议针对 /var/log/ 下的关键日志设置更细粒度策略。
- Nginx 访问日志: 按天轮转,保留 7 天,并压缩旧日志。
- 应用日志: 使用
journald或rsyslog统一收集,便于集中排查。
主动监控
- 安装 netdata: 提供实时 CPU、内存、磁盘、网络可视化监控。
- 设置磁盘空间告警: 当根分区使用率超过 85% 时发送邮件或 webhook 通知,防止因日志撑爆磁盘导致服务中断。
网络与服务配置
静态 IP 与 DNS
生产环境必须使用静态 IP,而非 DHCP 分配。
- 编辑
/etc/netplan/01-netcfg.yaml,配置addresses、gateway4、nameservers。 - 应用配置:
sudo netplan apply,注意保存旧配置以便回滚。
时区与 NTP
- 设置时区:
sudo timedatectl set-timezone Asia/Shanghai。 - 启用 NTP:
sudo timedatectl set-ntp true,避免因时间偏差导致证书校验失败或日志时间错乱。
经验案例:酷番云云服务器配置实践
酷番云在为客户交付 Ubuntu 云主机时,总结出一套标准化预配置脚本,该脚本在首次启动后自动执行:
- 创建运维用户并配置 sudo 免密
- 自动优化 sysctl 网络参数(如 TCP BBR 拥塞控制)
- 安装 Docker 及常用镜像加速器
- 设置每日自动备份关键目录到对象存储

某电商客户采用该方案后,服务器负载从平均 3.8 降至 1.2,且不再出现因日志增长导致的磁盘写满事故,主要原因在于我们将日志轮转和监控告警前置到初始化阶段,而非事后补救。
常见问题与解答
Ubuntu 服务器开机后 SSH 连接极慢,如何解决?
通常是因为 SSH 服务反向 DNS 解析超时,编辑 /etc/ssh/sshd_config,设置 UseDNS no,然后重启 SSH 服务,另外检查客户端是否配置了 GSSAPIAuthentication no,两者叠加可消除大部分延迟。
某进程占用 CPU 过高,但无法定位到具体服务怎么办?
使用 top 查看 PID,然后执行 ls -l /proc/PID/exe 获取可执行文件路径,若该路径被删除或可疑,使用 systemctl status PID 查看是否属于已知服务,同时检查 audit.log 和 auth.log 排查是否有异常执行记录,建议安装 htop 和 strace,前者可视化线程,后者跟踪系统调用。
配置 Ubuntu 没有万能模板,你需要根据业务负载、硬件特性以及安全要求动态调整。始终保留一份最小可用配置备份,并在每次变更后做回滚测试,如果你在配置过程中遇到哪些具体报错,欢迎在评论区留言,我们会在第一时间给出针对性建议,你的实战经验也会帮助更多 Linux 爱好者少走弯路。
图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/792130.html


评论列表(3条)
这篇文章的内容非常有价值,我从中学习到了很多新的知识和观点。作者的写作风格简洁明了,却又不失深度,让人读起来很舒服。特别是使用部分,给了我很多新的思路。感谢分享这么好的内容!
读了这篇文章,我深有感触。作者对使用的理解非常深刻,论述也很有逻辑性。内容既有理论深度,又有实践指导意义,确实是一篇值得细细品味的好文章。希望作者能继续创作更多优秀的作品!
读了这篇文章,我深有感触。作者对使用的理解非常深刻,论述也很有逻辑性。内容既有理论深度,又有实践指导意义,确实是一篇值得细细品味的好文章。希望作者能继续创作更多优秀的作品!