Appearance
服务器初始化清单:一台新 Linux 机器上线前最值得先做什么
很多人拿到一台新服务器后的第一步,是直接开始装软件。
这当然能跑起来,但后面常见的问题也会一起埋下:
- 权限混乱
- 目录混乱
- SSH 风险高
- 出问题后缺基本观测
对个人技术站和小型服务来说,这一步不一定最显眼,但它往往决定了你后面是“能先上线”,还是“上线后能一直稳着维护”。
先说结论
新机器更稳的起步方式,通常不是“先装项目”,而是先把下面这些基础层固定下来:
- 用户和权限
- SSH 登录方式
- 目录规划
- 时间和时区
- 防火墙与开放端口
- 基础监控与日志习惯
一、先做账号和权限规划
更推荐的思路是:
- 保留系统管理账号
- 日常操作尽量使用普通用户 + sudo
不要一上来就所有操作都长期用 root。
二、SSH 最少应该做什么
至少先确认:
- 只开放必要端口
- 优先密钥登录
- 知道当前机器允许哪些用户登录
如果是公网服务器,SSH 这层越早规范越好。
三、目录规划要先统一
像你当前博客站点这种场景,其实就很适合固定成:
text
/mydata/node
/mydata/nginx
/mydata/vitepress目录清楚,后面升级、备份、迁移都轻松很多。
对当前这套站点来说,再往下一层可以继续固定:
text
/mydata/nginx/conf.d
/mydata/nginx/html/mumu-wiki
/mydata/nginx/backups这样后面做静态站发布、备份和回滚时,路径非常直观。
四、时间、时区和同步别忽略
日志排障时最怕的不是没日志,而是时间对不上。
所以至少要确认:
- 时区是否符合使用习惯
- 时间同步是否正常
如果你会在本机和服务器之间来回发布,时间对齐尤其重要,否则排日志时很容易误判问题发生顺序。
五、开放端口前先想清楚
最常见需要开放的是:
2280443
如果服务只在内网访问,就不要顺手全放开。
对于你现在这类站点,比较常见的最小开放集合通常就是:
22给 SSH80给 HTTP 跳转443给 HTTPS 访问
数据库、Redis 这类端口如果没有明确公网需求,尽量不要直接暴露。
六、基础观测至少要有一点
不是非得一开始就上整套监控平台,但至少要养成下面这些习惯:
- 知道磁盘怎么查
- 知道进程怎么查
- 知道端口怎么查
- 知道日志在哪
如果是 Docker 版 Nginx,最好再额外确认:
- Nginx 日志挂载目录在哪
- 容器日志怎么看
- 站点静态目录是否和预期一致
七、Docker 环境也最好顺手规范
如果后面会跑 Docker,建议尽早统一:
- 数据挂载目录
- Compose 文件目录
- 备份目录
这一步的目标不是追求“像大厂一样完整”,而是让以后你每次登录机器,都能很快知道:
- 配置在哪
- 数据在哪
- 备份在哪
- 当前线上站点从哪里发出去
八、一个更适合个人站点的上线前检查顺序
如果现在是新机器准备上线个人技术站,我更推荐按下面顺序过一遍:
- 先确认登录用户、sudo 和 SSH 密钥
- 再固定
/mydata目录结构 - 再确认时区、时间同步和开放端口
- 然后再装 Docker、Node、Nginx
- 最后再部署站点内容
这样做的好处是,基础层出的问题不会混进应用层里一起排。
一句话总结
服务器初始化这一步,看起来不直接产出业务功能,但它决定了后面这台机器是“能先跑起来”还是“能长期稳着用”。