linux常用配置有哪些?linux服务器基础配置教程

Linux系统配置的核心在于通过命令行精准管理用户权限、优化网络参数及自动化服务部署,熟练掌握这些基础操作能显著提升服务器稳定性与安全性。

很多刚接触Linux的朋友,面对黑底白字的终端界面往往感到无从下手,Linux的配置逻辑非常直观,它不像Windows那样依赖图形界面的层层点击,而是通过文件编辑和指令执行来实现对系统的绝对掌控,无论是个人开发者搭建测试环境,还是企业运维人员维护生产集群,理解底层的配置逻辑都是必修课,本文将带你深入Linux日常运维中最关键的几个配置领域,从用户管理到网络优化,再到服务自动化,逐一拆解实操细节。

Linux网络服务器配置与应用-DHCP,DNS,NFS,Web,FTP,SSH,防火墙
加载中
Linux网络服务器配置与应用-DHCP,DNS,NFS,Web,FTP,SSH,防火墙

用户权限与账户管理配置

在Linux系统中,权限管理是安全的第一道防线,错误的权限设置可能导致数据泄露甚至系统崩溃,正确配置用户和组是任何Linux部署的第一步。

如何创建和管理sudo用户

默认情况下,root用户拥有最高权限,但直接登录root存在巨大风险,业内专家指出,最佳实践是创建一个具有sudo权限的普通用户,仅在需要时提升权限。

创建新用户,使用useradd命令并指定主目录:

sudo useradd -m -s /bin/bash newuser

设置密码:

sudo passwd newuser

将该用户加入sudo组,在Debian/Ubuntu系统中,通常使用usermod

sudo usermod -aG sudo newuser

在CentOS/RHEL系统中,则需确保visudo文件中包含该用户的权限,编辑sudoers文件时,务必使用visudo命令,它能防止语法错误导致无法sudo:

sudo visudo

在文件末尾添加:

newuser ALL=(ALL:ALL) ALL

这样,newuser在执行命令前会提示输入密码,从而完成权限验证。

SSH密钥登录配置

为了进一步提升安全性,建议禁用密码登录,仅允许SSH密钥认证,这能有效抵御暴力破解攻击。

linux常用配置有哪些?linux服务器基础配置教程

在客户端生成密钥对:

ssh-keygen -t ed25519 -C "your_email@example.com"

将公钥复制到服务器:

ssh-copy-id newuser@server_ip

编辑SSH配置文件/etc/ssh/sshd_config,确保以下设置生效:

PasswordAuthentication no
PermitRootLogin no

重启SSH服务使配置生效:

sudo systemctl restart sshd

网络参数与防火墙优化配置

网络配置直接影响服务器的响应速度和连接稳定性,特别是在高并发场景下,默认的内核参数往往不足以支撑负载,需要进行针对性调优。

Linux系统网络参数调优

许多用户询问,为什么服务器在高负载下会出现连接超时或丢包?这通常与内核网络栈的参数设置有关,行业共识认为,调整TCP/IP栈参数可以显著提升网络吞吐量。

编辑/etc/sysctl.conf文件,添加或修改以下参数:

# 启用TCP快速回收
net.ipv4.tcp_tw_reuse = 1
# 增加本地端口范围
net.ipv4.ip_local_port_range = 1024 65535
# 增加TCP连接队列长度
net.core.somaxconn = 65535
net.ipv4.tcp_max_syn_backlog = 65535

应用配置:

sudo sysctl -p

这些设置能更好地处理大量短连接,防止TIME_WAIT状态占用过多资源。

防火墙规则配置指南

防火墙是保护服务器免受非法访问的关键,目前主流发行版推荐使用firewalld(CentOS/RHEL)或ufw(Ubuntu/Debian)。

firewalld为例,开放HTTP和HTTPS端口:

sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload

对于特定IP的限制,可以使用rich rules:

linux常用配置有哪些?linux服务器基础配置教程

sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.100" reject'

这种细粒度的控制策略,比开放所有端口要安全得多。

系统服务与自动化任务配置

运维工作的核心是将重复性任务自动化,减少人工干预,systemd作为Linux的标准服务管理器,提供了强大的服务控制能力。

如何配置开机自启服务

确保关键服务在系统重启后自动运行,是保障业务连续性的基础,使用systemctl命令可以轻松管理服务状态。

启用Nginx服务并设置开机自启:

sudo systemctl enable nginx
sudo systemctl start nginx

查看服务状态以确认运行正常:

sudo systemctl status nginx

如果需要自定义服务,可以创建.service文件,放置在/etc/systemd/system/目录下。

定时任务配置详解

Cron是Linux中用于执行周期性任务的工具,通过crontab -e编辑当前用户的定时任务。

每天凌晨2点备份数据库:

0 2    /usr/local/bin/backup.sh >> /var/log/backup.log 2>&1

这里需要特别注意脚本的执行路径和环境变量,建议使用绝对路径,并在脚本中明确指定环境变量,以避免因执行环境不同导致的错误。

日志管理与故障排查配置

当系统出现问题时,日志是排查故障的最重要依据,正确配置日志轮转和监控,能帮助运维人员快速定位问题。

日志轮转配置

系统日志文件如果不进行轮转,会迅速占用磁盘空间。logrotate工具负责自动压缩和归档旧日志。

查看/etc/logrotate.d/目录下的配置文件,例如Nginx的日志配置:

/var/log/nginx/.log {
    daily
    missingok
    rotate 52
    compress
    delaycompress
    notifempty
    create 0640 www-data adm
    sharedscripts
    postrotate
        [ -f /var/run/nginx.pid ] && kill -USR1 `cat /var/run/nginx.pid`
    endscript
}

linux常用配置有哪些?linux服务器基础配置教程

此配置确保日志每天轮转,保留52份,并压缩旧日志,同时通知Nginx重新打开日志文件。

实时监控工具配置

除了查看历史日志,实时监控也能帮助发现异常。htopiotop是比传统top更友好的监控工具。

安装并运行htop:

sudo apt install htop  # Debian/Ubuntu
sudo yum install htop  # CentOS/RHEL
htop

通过直观的界面,可以实时查看CPU、内存和磁盘IO的使用情况,快速识别资源瓶颈。

Linux常用配置常见问题解答

如何修改Linux主机名?

临时修改主机名可使用hostname newname命令,但重启后会失效,永久修改需编辑/etc/hostname文件,将内容替换为新主机名,然后执行sudo hostnamectl set-hostname newname,在CentOS系统中,还需同步更新/etc/hosts文件中的映射关系,以确保本地解析正常。

Linux系统时间不同步怎么解决?

时间不同步会导致SSL证书验证失败、日志时间混乱等问题,推荐使用chronyntpdate服务同步时间,安装chrony后,编辑/etc/chrony.conf,配置可靠的NTP服务器源,如server 0.pool.ntp.org iburst,启动服务并设置为开机自启:sudo systemctl enable --now chronyd,系统会自动在后台同步时间,无需手动干预。

如何清理Linux系统垃圾文件?

系统垃圾文件主要包括旧内核、缓存包和日志文件,清理Apt缓存可使用sudo apt clean,清理Yum缓存可使用sudo yum clean all,对于旧内核,Debian/Ubuntu可使用sudo apt autoremove自动移除不再依赖的包,CentOS/RHEL可使用package-cleanup --oldkernels命令,定期清理/var/log下的旧日志文件,以及/tmp目录下的临时文件,能有效释放磁盘空间。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://test.idctop.com/article/471250.html

(0)
cdn是什么,cdn目标客户群体有哪些
上一篇 2026年7月8日 10:11
Linux SFTP日志在哪?Linux SFTP登录失败怎么排查
下一篇 2026年7月8日 10:12

相关推荐

  • api中采集数据怎么操作?api数据采集方法教程

    高效、精准地获取互联网数据已成为企业决策的关键支撑,而api中采集数据_Api采集正是实现这一目标的高效技术路径,相较于传统的爬虫技术,API采集具备稳定性高、维护成本低、数据结构化程度好等显著优势,能够直接对接数据源,大幅降低法律风险与技术门槛,企业通过构建成熟的API采集体系,能够实现从数据获取到业务应用的……

    2026年3月23日
    8300
  • access日志怎么查?access sql查询语句怎么写

    Access SQL日志主要用于追踪数据库操作以排查错误或审计安全,核心在于开启“审计日志”功能并配置日志路径,从而实现对数据修改、登录尝试及异常操作的可视化监控,在企业管理中,Microsoft Access因其轻量级和易用性,常被用于中小型业务系统的底层数据存储,随着数据量的增长和安全意识的提升,单纯依赖A……

    2026年6月5日
    3400
  • 一台服务器最多能搭建多少条IP地址?,怎么设置

    一台服务器能搭建的IP数量没有固定上限,实际取决于IP类型、网卡能力、操作系统和业务场景,从几个到数万个皆有可能,如果你是做正规业务,多数情况下几十到几百个IP足够;如果做代理池或高并发采集,一台高配服务器配合充足的内存与网卡,配上千个IP也常见,下面把决定因素、配置方法和真实场景拆开说清楚,IP数量由什么决定……

    2026年8月23日
    100
  • 酷番云一核2G服务器能带多少人在线,够用吗?

    腾讯云1核2G服务器通常在几十到几百人同时在线范围内表现稳定,具体承载能力取决于应用类型、架构优化及资源使用情况, 对于轻量级静态网站,可支撑200-500人并发;动态应用如WordPress,约50-100人;若涉及数据库或复杂计算,则需进一步压测,任何脱离场景的空谈都不符合实际,建议通过基准测试获取准确数据……

    2026年7月26日
    400
  • 国外cdn跟国内cdn区别是什么?国内外CDN差异对比分析

    国外cdn跟国内cdn区别的核心在于节点分布地域、备案合规要求以及访问线路质量,国内CDN主打大陆境内极速访问,强制要求ICP备案,节点覆盖密集;国外CDN聚焦全球加速,无需备案,但在大陆访问速度存在物理延迟, 企业在选择时,不应单纯看待价格或品牌,而应依据业务覆盖范围与合规成本进行决策,对于出海业务,国外CD……

    2026年3月5日
    19500
  • Xbox怎么连电脑,Xbox与电脑连接怎么投屏

    实现Xbox与电脑的高效连接,核心在于构建一个低延迟、高带宽的交互生态,这不仅能让玩家利用电脑显示器获得更佳的视觉体验,还能实现流式传输、文件共享及外设互通,无论是通过无线网络进行串流游戏,还是利用HDMI采集卡进行有线的专业投屏,亦或是通过局域网进行文件传输,其本质都是打破硬件壁垒,最大化利用现有的计算资源……

    2026年2月19日
    19700
  • 安徽公司代理注册哪家好?安徽公司注册流程及费用详解

    在安徽这片创业热土上,高效完成公司注册是企业落地的第一步,也是至关重要的一步,核心结论在于:选择专业的安徽公司代理注册服务,能够将原本繁琐的行政审批流程转化为标准化的商业操作,帮助创业者规避法律风险,实现“零失误、快起步”的商业开局, 对于初创企业而言,时间成本与合规成本远高于代理服务费用,专业的事交给专业的人……

    2026年3月27日
    9300
  • 一个aws到底能开多少台ec2?,免费额度怎么算?

    一个AWS账户没有固定的EC2服务器上限,能开多少台完全取决于你选择的实例类型、区域以及账户的软硬限制,默认情况下,大部分区域的按需实例vCPU配额是1152个,这意味着如果你用t3.micro(1个vCPU),理论能开1152台;若用m5.large(2个vCPU),则只能开576台,但实际数量还会受服务配额……

    2026年8月21日
    200
  • 云服务器端口不通如何快速排查,连接不上怎么办?

    服务器端检查服务监听和防火墙,客户端检查网络连通性,绝大多数问题出在安全组规则遗漏、服务监听地址错误或系统防火墙未放行,云服务器端口不通怎样排查?端口不通的根本原因可以归为三类:服务器端服务未正确监听、云安全组或系统防火墙拦截、客户端网络链路受阻,排查时先定位一侧,再逐一排除,下面从服务器端和客户端分别展开,每……

    2026年7月31日
    1300
  • 服务器怎么通过LVM创建逻辑卷?,LVM怎么用?

    在服务器上通过LVM(逻辑卷管理器)创建逻辑卷,核心流程包括:准备物理卷(PV)、创建卷组(VG)、创建逻辑卷(LV),并设置文件系统,PE(物理扩展)作为LVM的最小存储单元,直接影响容量分配和性能对齐,理解LVM的基础概念与PE的作用LVM把物理硬盘抽象成更灵活的存储池,在动手之前,得先搞清楚几个关键术语……

    2026年8月6日
    600

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注