在阿里云 Ubuntu 服务器上,初始化设置是保障服务器安全、稳定运行的关键步骤。以下是一套标准且实用的基础操作指南,按优先级排序:
一、系统更新与升级
# 更新软件包列表
sudo apt update
# 升级所有已安装的软件包(建议重启后执行)
sudo apt upgrade -y
# 清理无用依赖和缓存
sudo apt autoremove -y
sudo apt clean
二、创建新用户并配置 SSH 密钥认证(核心安全措施)
不要直接使用 root 账户远程登录!
-
创建新用户
sudo adduser your_username sudo usermod -aG sudo your_username -
生成并部署 SSH 密钥(推荐方式)
# 在本地电脑生成密钥(如果已有可跳过) ssh-keygen -t ed25519 -C "your_email@example.com"
将公钥复制到服务器
ssh-copy-id -i ~/.ssh/id_ed25519.pub your_username@your_server_ip
3. **禁用 root 密码登录**
编辑 SSH 配置文件:
```bash
sudo nano /etc/ssh/sshd_config
修改以下参数:
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
重启 SSH 服务:
sudo systemctl restart sshd
- 测试新用户登录
在新终端窗口尝试用新用户名和密码登录,确认无误后再关闭当前会话。
三、配置防火墙(UFW)
# 安装 UFW(Ubuntu 默认已预装,如未安装则先安装)
sudo apt install ufw -y
# 启用防火墙
sudo ufw enable
# 允许 SSH 连接(必须先允许,否则会被锁在外)
sudo ufw allow OpenSSH
# 根据需求开放其他端口(示例:HTTP/HTTPS)
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
# 查看防火墙状态
sudo ufw status verbose
四、配置自动安全更新
# 安装 unattended-upgrades
sudo apt install unattended-upgrades -y
# 启用自动更新
sudo dpkg-reconfigure --priority=low unattended-upgrades
# 可选:自定义更新策略
sudo nano /etc/apt/apt.conf.d/20auto-upgrades
确保包含:
APT::Periodic::Update-Package-Lists "1";
APT::Periodic::Unattended-Upgrade "1";
五、配置云监控与安全组(阿里云特有)
-
阿里云控制台操作
- 进入 ECS 实例详情页 → 安全组
- 添加入方向规则:
- 类型:SSH (22)
- 授权对象:
0.0.0.0/0(生产环境建议限制为特定 IP) - 如需 Web 服务:开放 80、443 等端口
-
安装阿里云监控插件
wget https://gosspublic.alicdn.com/install.sh chmod +x install.sh ./install.sh
六、系统优化建议
- 调整内核参数(根据业务需求)
- 配置日志轮转避免磁盘占满
- 设置时区:
sudo timedatectl set-timezone Asia/Shanghai - 安装基础工具:
sudo apt install vim htop curl wget net-tools -y
重要提醒
✅ 首次登录务必使用新创建的普通用户
✅ 完成所有测试前不要关闭初始会话
✅ 定期备份重要数据
✅ 生产环境建议限制 SSH 访问来源 IP
完成以上步骤后,您的 Ubuntu 服务器已具备基本的安全防护和运行环境。后续可根据具体业务需求部署应用、配置数据库或容器化环境。
CLOUD技术笔记