ubuntu 服务器 教程
- 云服务器
- 2026-01-04
- 9
Ubuntu服务器是一种基于开源Linux操作系统的强大工具,广泛应用于Web托管、数据库管理、云计算等领域,其稳定性、安全性和丰富的软件包生态系统使其成为开发者和系统管理员的首选,本文将详细介绍Ubuntu服务器的安装、配置、安全加固、常用服务部署及维护等关键步骤,帮助您快速上手并高效管理Ubuntu服务器。
Ubuntu服务器安装与基础配置
-
下载与安装
访问Ubuntu官网下载最新的LTS(长期支持)版本服务器镜像(如22.04 LTS),推荐使用Universal USB Installer制作启动盘,安装过程中选择“Minimal”模式以减少资源占用,配置静态IP地址(如192.168.1.100)、主机名(如ubuntuserver)和时区。
-
系统更新与用户管理
安装完成后,执行以下命令更新系统:
sudo apt update && sudo apt upgrade y创建新用户并赋予sudo权限(避免直接使用root):
sudo adduser adminuser sudo usermod aG sudo adminuser -
网络配置
编辑/etc/netplan/01netcfg.yaml文件,配置静态IP:
network: version: 2 ethernets: ens33: dhcp4: no addresses: [192.168.1.100/24] gateway4: 192.168.1.1 nameservers: addresses: [8.8.8.8, 8.8.4.4]运行sudo netplan apply使配置生效。
安全加固措施
-
防火墙配置
安装并配置UFW(Uncomplicated Firewall):
-
SSH安全增强
编辑/etc/ssh/sshd_config文件,禁用root登录和密码认证:
PermitRootLogin no PasswordAuthentication no PubkeyAuthentication yes重启SSH服务:sudo systemctl restart ssh,上传公钥至服务器的~/.ssh/authorized_keys。
-
Fail2Ban 防暴力免费
安装Fail2Ban:
sudo apt install fail2ban y
创建配置文件/etc/fail2ban/jail.local,设置SSH防护规则:
[sshd] enabled = true port = 22 maxretry = 3 bantime = 1h -
Web服务器(Nginx + PHP)
安装Nginx和PHPFPM:
sudo apt install nginx phpfpm phpmysql y
测试配置:sudo systemctl start nginx && sudo systemctl enable nginx。
创建测试站点/var/www/html/info.php为<?php phpinfo(); ?>,通过浏览器访问验证。
-
数据库(MySQL)
安装MySQL Server并安全配置:
sudo apt install mysqlserver y sudo mysql_secure_installation按提示设置root密码、移除匿名用户、禁止远程root登录等。
-
Docker容器化部署
安装Docker:
sudo apt install docker.io y sudo systemctl start docker && sudo systemctl enable docker sudo usermod aG docker adminuser运行测试容器:docker run helloworld。
-
系统监控
安装htop和nmon:
使用htop查看进程资源占用,nmon实时监控CPU、内存及磁盘I/O。

-
日志管理
配置日志轮转(logrotate)防止日志文件过大:
编辑/etc/logrotate.d/nginx,设置按周轮转并压缩日志:
-
定期备份
使用rsync备份重要数据:
rsync avz /var/www/ user@backupserver:/backup/ubuntuweb/通过cron设置定时任务(如每天凌晨2点执行)。
- 检查SSH服务状态:sudo systemctl status ssh,未运行则启动服务。
- 验证防火墙规则:sudo ufw status,确保SSH端口(默认22)已允许。
- 查看SSH日志:sudo tail f /var/log/auth.log,定位错误信息(如密码错误或密钥问题)。
- 检查服务器网络连通性:ping 服务器IP,确认网络可达。
- 若使用密钥认证,确认公钥是否正确添加到~/.ssh/authorized_keys。
常用服务部署
监控与维护
性能优化建议
| 优化项 | 操作方法 |
|---|---|
| 磁盘I/O | 使用SSD并启用noatime挂载选项(编辑/etc/fstab) |
| 内核参数调优 | 修改/etc/sysctl.conf,调整net.core.somaxconn、vm.swappiness等参数 |
| 禁用不必要服务 | 运行sudo systemctl listunitfiles state=enabled,关闭未使用服务 |
相关问答FAQs
Q1: 如何在Ubuntu服务器中配置静态IP地址?
A1: 首先编辑Netplan配置文件(通常位于/etc/netplan/目录下),例如01netcfg.yaml,添加如下内容:
network: version: 2 ethernets: yourinterfacename: dhcp4: no addresses: [192.168.1.100/24] gateway4: 192.168.1.1 nameservers: addresses: [8.8.8.8, 1.1.1.1]
保存后运行sudo netplan apply使配置生效,可通过ip addr命令验证IP是否正确分配。
Q2: Ubuntu服务器无法通过SSH连接,如何排查?
A2: 按以下步骤排查:
