当前位置:首页 > 云服务器 > 正文

ubuntu 服务器 教程

Ubuntu服务器是一种基于开源Linux操作系统的强大工具,广泛应用于Web托管、数据库管理、云计算等领域,其稳定性、安全性和丰富的软件包生态系统使其成为开发者和系统管理员的首选,本文将详细介绍Ubuntu服务器的安装、配置、安全加固、常用服务部署及维护等关键步骤,帮助您快速上手并高效管理Ubuntu服务器。

Ubuntu服务器安装与基础配置

  1. 下载与安装

    访问Ubuntu官网下载最新的LTS(长期支持)版本服务器镜像(如22.04 LTS),推荐使用Universal USB Installer制作启动盘,安装过程中选择“Minimal”模式以减少资源占用,配置静态IP地址(如192.168.1.100)、主机名(如ubuntuserver)和时区。

  2. 系统更新与用户管理

    安装完成后,执行以下命令更新系统:

    sudo apt update && sudo apt upgrade y

    创建新用户并赋予sudo权限(避免直接使用root):

    sudo adduser adminuser sudo usermod aG sudo adminuser
  3. 网络配置

    编辑/etc/netplan/01netcfg.yaml文件,配置静态IP:

    network: version: 2 ethernets: ens33: dhcp4: no addresses: [192.168.1.100/24] gateway4: 192.168.1.1 nameservers: addresses: [8.8.8.8, 8.8.4.4]

    运行sudo netplan apply使配置生效。

安全加固措施

  1. 防火墙配置

    安装并配置UFW(Uncomplicated Firewall):

  2. SSH安全增强

    编辑/etc/ssh/sshd_config文件,禁用root登录和密码认证:

    PermitRootLogin no PasswordAuthentication no PubkeyAuthentication yes

    重启SSH服务:sudo systemctl restart ssh,上传公钥至服务器的~/.ssh/authorized_keys。

  3. Fail2Ban 防暴力免费

    安装Fail2Ban:

    sudo apt install fail2ban y

    创建配置文件/etc/fail2ban/jail.local,设置SSH防护规则:

    [sshd] enabled = true port = 22 maxretry = 3 bantime = 1h
  4. 常用服务部署

    1. Web服务器(Nginx + PHP)

      安装Nginx和PHPFPM:

      ubuntu 服务器 教程 第1张

      sudo apt install nginx phpfpm phpmysql y

      测试配置:sudo systemctl start nginx && sudo systemctl enable nginx。

      创建测试站点/var/www/html/info.php为<?php phpinfo(); ?>,通过浏览器访问验证。

    2. 数据库(MySQL)

      安装MySQL Server并安全配置:

      sudo apt install mysqlserver y sudo mysql_secure_installation

      按提示设置root密码、移除匿名用户、禁止远程root登录等。

    3. Docker容器化部署

      安装Docker:

      sudo apt install docker.io y sudo systemctl start docker && sudo systemctl enable docker sudo usermod aG docker adminuser

      运行测试容器:docker run helloworld。

    监控与维护

    1. 系统监控

      安装htop和nmon:

      使用htop查看进程资源占用,nmon实时监控CPU、内存及磁盘I/O。

      ubuntu 服务器 教程 第2张

    2. 日志管理

      配置日志轮转(logrotate)防止日志文件过大:

      编辑/etc/logrotate.d/nginx,设置按周轮转并压缩日志:

    3. 定期备份

      使用rsync备份重要数据:

      rsync avz /var/www/ user@backupserver:/backup/ubuntuweb/

      通过cron设置定时任务(如每天凌晨2点执行)。

    4. 性能优化建议

      优化项 操作方法
      磁盘I/O 使用SSD并启用noatime挂载选项(编辑/etc/fstab)
      内核参数调优 修改/etc/sysctl.conf,调整net.core.somaxconn、vm.swappiness等参数
      禁用不必要服务 运行sudo systemctl listunitfiles state=enabled,关闭未使用服务

      相关问答FAQs

      Q1: 如何在Ubuntu服务器中配置静态IP地址?

      A1: 首先编辑Netplan配置文件(通常位于/etc/netplan/目录下),例如01netcfg.yaml,添加如下内容:

      network: version: 2 ethernets: yourinterfacename: dhcp4: no addresses: [192.168.1.100/24] gateway4: 192.168.1.1 nameservers: addresses: [8.8.8.8, 1.1.1.1]

      保存后运行sudo netplan apply使配置生效,可通过ip addr命令验证IP是否正确分配。

      Q2: Ubuntu服务器无法通过SSH连接,如何排查?

      A2: 按以下步骤排查:

      1. 检查SSH服务状态:sudo systemctl status ssh,未运行则启动服务。
      2. 验证防火墙规则:sudo ufw status,确保SSH端口(默认22)已允许。
      3. 查看SSH日志:sudo tail f /var/log/auth.log,定位错误信息(如密码错误或密钥问题)。
      4. 检查服务器网络连通性:ping 服务器IP,确认网络可达。
      5. 若使用密钥认证,确认公钥是否正确添加到~/.ssh/authorized_keys。

      ubuntu 服务器 教程 第3张

0