Ubuntu 22.04 服务器初始化笔记
2026-08 · Linux
每次拿到一台新的 Ubuntu 服务器,我都会按下面的顺序做一遍基础配置,目标是:安全、干净、可维护。
1. 更新系统与基础工具
sudo apt update && sudo apt -y upgrade
sudo apt install -y curl vim htop git
2. 创建普通用户并配置 sudo
不建议日常直接用 root 登录。创建一个带 sudo 权限的普通用户:
sudo adduser myuser
sudo usermod -aG sudo myuser
3. 配置 SSH
- 生成密钥对,用密钥登录,逐步停用密码登录
- 把
PasswordAuthentication改为no(确认密钥可用后再改) - 按需修改端口,并在云控制台安全组放行
ssh-keygen -t ed25519 -f ~/.ssh/id_ed25519
cat ~/.ssh/id_ed25519.pub | ssh user@host 'cat >> ~/.ssh/authorized_keys'
4. 配置防火墙
用 ufw 只放行必要端口:
sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable
5. 时间与日志
确认时区正确(国内一般 Asia/Shanghai),并了解 journalctl 和 /var/log 的用法,方便后续排查问题。
以上就是我的初始化清单。具体命令会随环境略有差异,重点是建立一个安全、可回滚的基线。