较新版本新服务器IP配置教程(基于dnf环境)
在使用dnf的较新Linux系统(如RHEL 8及以上)中,配置服务器IP主要通过NetworkManager的nmcli命令完成,首先用 nmcli d 查看网卡名,接着执行 nmcli c modify 网卡名 ipv4.addresses IP/掩码 ipv4.gateway 网关 ipv4.dns DNS 设定静态IP,并指定 ipv4.method manual,最后用 nmcli c up 网卡名 重启网络使配置生效,并通过ping测试连通性,该方式已全面取代传统的network服务。
拿到一台新服务器如何配置?从零开始的初始化与安全加固指南 **
当你购买或租用了一台全新的云服务器(VPS)或物理服务器时,开箱即用的默认设置通常是为了方便而设计的,这在安全性上往往存在很大隐患,为了确保服务器的稳定运行和数据安全,在正式部署业务之前,必须进行一系列的初始化配置。
无论你使用的是 Ubuntu 还是 CentOS/Debian,以下是一份标准的新服务器配置流程,涵盖从基础设置到安全加固的全过程。
第一步:更新系统软件包
新服务器的系统镜像通常不是最新的,可能存在已知的漏洞或缺少必要的功能,第一件事就是更新系统的软件包列表并升级所有软件。
对于 Ubuntu / Debian 系统:
sudo apt update sudo apt upgrade -y
对于 CentOS / RHEL 系统:
sudo yum update -ysudo dnf update -y
第二步:创建新用户并赋予 sudo 权限
在默认情况下,云服务器提供商通常会给你一个 root 账户,日常使用 root 账户是非常危险的,一旦误操作可能导致系统崩溃,我们需要创建一个普通用户,并在需要时赋予其管理员权限。
- 创建新用户(假设用户名为
deploy):adduser deploy
- 设置密码并填写信息: 根据提示设置强密码,其他信息可以直接回车跳过。
- 赋予 sudo 权限:
usermod -aG sudo deploy # Ubuntu/Debian 系统 usermod -aG wheel deploy # CentOS/RHEL 系统
这样,当你以
deploy登录并在命令前加上sudo时,就能执行管理员级别的命令了。
第三步:配置 SSH 密钥登录并禁用密码登录
密码登录容易受到暴力破解的攻击,使用 SSH 密钥对(公钥/私钥)不仅更安全,而且更方便。
- 在本地电脑生成密钥对(如果你还没有的话):
在本地终端运行
ssh-keygen,一路回车即可在~/.ssh/目录下生成id_rsa(私钥)和id_rsa.pub(公钥)。 - 将公钥上传到服务器:
最简单的方法是在本地使用
ssh-copy-id:ssh-copy-id deploy@你的服务器IP
- 禁用密码登录和 Root 登录:
成功使用密钥登录新用户后,修改 SSH 配置文件以提升安全性:
sudo vi /etc/ssh/sshd_config
找到并修改以下几项:
PermitRootLogin no # 禁止 root 直接登录 PasswordAuthentication no # 禁止密码登录 PubkeyAuthentication yes # 允许密钥登录
保存并重启 SSH 服务生效:
sudo systemctl restart sshd
(注意:修改配置后,请先不要关闭当前终端,另开一个终端测试新配置是否能正常登录,以免将自己锁在服务器门外。)
第四步:配置防火墙
防火墙是服务器的护城河,只开放必要的端口(如 SSH 的 22 端口、Web 服务的 80/443 端口)。
Ubuntu 系统 (使用 UFW):
sudo ufw allow OpenSSH # 允许 SSH sudo ufw allow 80/tcp # 允许 HTTP sudo ufw allow 443/tcp # 允许 HTTPS sudo ufw enable # 开启防火墙
CentOS 系统 (使用 Firewalld):
sudo firewall-cmd --permanent --add-service=ssh sudo firewall-cmd --permanent --add-service=http sudo firewall-cmd --permanent --add-service=https sudo firewall-cmd --reload
第五步:设置时区与时间同步
服务器的时间准确性对于日志分析、定时任务(Cron)和数据库同步至关重要。
- 设置时区(例如设置为上海时区):
sudo timedatectl set-timezone Asia/Shanghai
- 开启网络时间同步 (NTP):
sudo timedatectl set-ntp true
使用
timedatectl命令可以检查当前时间状态是否正确。
第六步:添加 Swap 交换空间(可选但推荐)
如果你的服务器内存较小(如 1GB 或 2GB),在编译软件或遇到突发流量时容易导致内存耗尽而崩溃,添加 Swap 分区可以作为内存的缓冲区。
- 创建一个 2GB 的 Swap 文件:
sudo fallocate -l 2G /swapfile
- 设置正确的权限:
sudo chmod 600 /swapfile
- 格式化为 Swap 并启用:
sudo mkswap /swapfile sudo swapon /swapfile
- 设置开机自动挂载:
将
/swapfile none swap sw 0 0添加到/etc/fstab文件的末尾。
第七步:安装常用基础工具
根据个人习惯,可以安装一些常用的工具软件,方便后续的运维操作:
# Ubuntu/Debian sudo apt install -y curl wget git vim htop net-tools tree unzip # CentOS/RHEL sudo yum install -y curl wget git vim htop net-tools tree unzip
走到这一步,你的新服务器已经完成了基础的“装修”:系统是最新状态、不再使用 root 直接操作、SSH 登录坚如磐石、防火墙已拉起、时间同步且拥有了合理的虚拟内存。
你就可以根据实际需求,安装 Docker、Nginx、MySQL 或部署你的应用程序代码了,良好的开端是成功的一半,一个配置规范、安全的服务器,是保障业务稳定运行的前提。

