较新版本新服务器IP配置教程(基于dnf环境)

2026-08-20 06:25:49 133阅读
在使用dnf的较新Linux系统(如RHEL 8及以上)中,配置服务器IP主要通过NetworkManager的nmcli命令完成,首先用 nmcli d 查看网卡名,接着执行 nmcli c modify 网卡名 ipv4.addresses IP/掩码 ipv4.gateway 网关 ipv4.dns DNS 设定静态IP,并指定 ipv4.method manual,最后用 nmcli c up 网卡名 重启网络使配置生效,并通过ping测试连通性,该方式已全面取代传统的network服务。

拿到一台新服务器如何配置?从零开始的初始化与安全加固指南 **

当你购买或租用了一台全新的云服务器(VPS)或物理服务器时,开箱即用的默认设置通常是为了方便而设计的,这在安全性上往往存在很大隐患,为了确保服务器的稳定运行和数据安全,在正式部署业务之前,必须进行一系列的初始化配置。

较新版本新服务器IP配置教程(基于dnf环境)

无论你使用的是 Ubuntu 还是 CentOS/Debian,以下是一份标准的新服务器配置流程,涵盖从基础设置到安全加固的全过程。

第一步:更新系统软件包

新服务器的系统镜像通常不是最新的,可能存在已知的漏洞或缺少必要的功能,第一件事就是更新系统的软件包列表并升级所有软件。

对于 Ubuntu / Debian 系统:

sudo apt update
sudo apt upgrade -y

对于 CentOS / RHEL 系统:

sudo yum update -ysudo dnf update -y

第二步:创建新用户并赋予 sudo 权限

在默认情况下,云服务器提供商通常会给你一个 root 账户,日常使用 root 账户是非常危险的,一旦误操作可能导致系统崩溃,我们需要创建一个普通用户,并在需要时赋予其管理员权限。

  1. 创建新用户(假设用户名为 deploy):
    adduser deploy
  2. 设置密码并填写信息: 根据提示设置强密码,其他信息可以直接回车跳过。
  3. 赋予 sudo 权限
    usermod -aG sudo deploy   # Ubuntu/Debian 系统
    usermod -aG wheel deploy # CentOS/RHEL 系统

    这样,当你以 deploy 登录并在命令前加上 sudo 时,就能执行管理员级别的命令了。

第三步:配置 SSH 密钥登录并禁用密码登录

密码登录容易受到暴力破解的攻击,使用 SSH 密钥对(公钥/私钥)不仅更安全,而且更方便。

  1. 在本地电脑生成密钥对(如果你还没有的话): 在本地终端运行 ssh-keygen,一路回车即可在 ~/.ssh/ 目录下生成 id_rsa(私钥)和 id_rsa.pub(公钥)。
  2. 将公钥上传到服务器: 最简单的方法是在本地使用 ssh-copy-id
    ssh-copy-id deploy@你的服务器IP
  3. 禁用密码登录和 Root 登录: 成功使用密钥登录新用户后,修改 SSH 配置文件以提升安全性:
    sudo vi /etc/ssh/sshd_config

    找到并修改以下几项:

    PermitRootLogin no          # 禁止 root 直接登录
    PasswordAuthentication no   # 禁止密码登录
    PubkeyAuthentication yes    # 允许密钥登录

    保存并重启 SSH 服务生效:

    sudo systemctl restart sshd

    (注意:修改配置后,请先不要关闭当前终端,另开一个终端测试新配置是否能正常登录,以免将自己锁在服务器门外。)

第四步:配置防火墙

防火墙是服务器的护城河,只开放必要的端口(如 SSH 的 22 端口、Web 服务的 80/443 端口)。

Ubuntu 系统 (使用 UFW):

sudo ufw allow OpenSSH    # 允许 SSH
sudo ufw allow 80/tcp     # 允许 HTTP
sudo ufw allow 443/tcp    # 允许 HTTPS
sudo ufw enable           # 开启防火墙

CentOS 系统 (使用 Firewalld):

sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload

第五步:设置时区与时间同步

服务器的时间准确性对于日志分析、定时任务(Cron)和数据库同步至关重要。

  1. 设置时区(例如设置为上海时区):
    sudo timedatectl set-timezone Asia/Shanghai
  2. 开启网络时间同步 (NTP)
    sudo timedatectl set-ntp true

    使用 timedatectl 命令可以检查当前时间状态是否正确。

第六步:添加 Swap 交换空间(可选但推荐)

如果你的服务器内存较小(如 1GB 或 2GB),在编译软件或遇到突发流量时容易导致内存耗尽而崩溃,添加 Swap 分区可以作为内存的缓冲区。

  1. 创建一个 2GB 的 Swap 文件
    sudo fallocate -l 2G /swapfile
  2. 设置正确的权限
    sudo chmod 600 /swapfile
  3. 格式化为 Swap 并启用
    sudo mkswap /swapfile
    sudo swapon /swapfile
  4. 设置开机自动挂载: 将 /swapfile none swap sw 0 0 添加到 /etc/fstab 文件的末尾。

第七步:安装常用基础工具

根据个人习惯,可以安装一些常用的工具软件,方便后续的运维操作:

# Ubuntu/Debian
sudo apt install -y curl wget git vim htop net-tools tree unzip
# CentOS/RHEL
sudo yum install -y curl wget git vim htop net-tools tree unzip

走到这一步,你的新服务器已经完成了基础的“装修”:系统是最新状态、不再使用 root 直接操作、SSH 登录坚如磐石、防火墙已拉起、时间同步且拥有了合理的虚拟内存。

你就可以根据实际需求,安装 Docker、Nginx、MySQL 或部署你的应用程序代码了,良好的开端是成功的一半,一个配置规范、安全的服务器,是保障业务稳定运行的前提。

文章版权声明:除非注明,否则均为亚朵原创文章,转载或复制请以超链接形式并注明出处。