阿里云Ubuntu服务器初始化设置需要做哪些基本操作?

在阿里云 Ubuntu 服务器上,初始化设置是保障服务器安全、稳定运行的关键步骤。以下是一套标准且实用的基础操作指南,按优先级排序:

一、系统更新与升级

# 更新软件包列表
sudo apt update

# 升级所有已安装的软件包(建议重启后执行)
sudo apt upgrade -y

# 清理无用依赖和缓存
sudo apt autoremove -y
sudo apt clean

二、创建新用户并配置 SSH 密钥认证(核心安全措施)

不要直接使用 root 账户远程登录!

  1. 创建新用户

    sudo adduser your_username
    sudo usermod -aG sudo your_username
  2. 生成并部署 SSH 密钥(推荐方式)

    
    # 在本地电脑生成密钥(如果已有可跳过)
    ssh-keygen -t ed25519 -C "your_email@example.com"

将公钥复制到服务器

ssh-copy-id -i ~/.ssh/id_ed25519.pub your_username@your_server_ip


3. **禁用 root 密码登录**
编辑 SSH 配置文件:
```bash
sudo nano /etc/ssh/sshd_config

修改以下参数:

PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes

重启 SSH 服务:

sudo systemctl restart sshd
  1. 测试新用户登录
    在新终端窗口尝试用新用户名和密码登录,确认无误后再关闭当前会话。

三、配置防火墙(UFW)

# 安装 UFW(Ubuntu 默认已预装,如未安装则先安装)
sudo apt install ufw -y

# 启用防火墙
sudo ufw enable

# 允许 SSH 连接(必须先允许,否则会被锁在外)
sudo ufw allow OpenSSH

# 根据需求开放其他端口(示例:HTTP/HTTPS)
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

# 查看防火墙状态
sudo ufw status verbose

四、配置自动安全更新

# 安装 unattended-upgrades
sudo apt install unattended-upgrades -y

# 启用自动更新
sudo dpkg-reconfigure --priority=low unattended-upgrades

# 可选:自定义更新策略
sudo nano /etc/apt/apt.conf.d/20auto-upgrades

确保包含:

APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Unattended-Upgrade "1";

五、配置云监控与安全组(阿里云特有)

  1. 阿里云控制台操作

    • 进入 ECS 实例详情页 → 安全组
    • 添加入方向规则:
      • 类型:SSH (22)
      • 授权对象:0.0.0.0/0(生产环境建议限制为特定 IP)
      • 如需 Web 服务:开放 80、443 等端口
  2. 安装阿里云监控插件

    wget https://gosspublic.alicdn.com/install.sh
    chmod +x install.sh
    ./install.sh

六、系统优化建议

  • 调整内核参数(根据业务需求)
  • 配置日志轮转避免磁盘占满
  • 设置时区sudo timedatectl set-timezone Asia/Shanghai
  • 安装基础工具sudo apt install vim htop curl wget net-tools -y

重要提醒

首次登录务必使用新创建的普通用户
完成所有测试前不要关闭初始会话
定期备份重要数据
生产环境建议限制 SSH 访问来源 IP

完成以上步骤后,您的 Ubuntu 服务器已具备基本的安全防护和运行环境。后续可根据具体业务需求部署应用、配置数据库或容器化环境。

云服务器