Skip to content
Linux 基础与服务器治理 · 第 6 篇 / 共 7 篇
领域运维与部署
专题Linux 与服务器治理专题
当前序列Linux 基础与服务器治理
阅读位置第 6 篇 / 共 7 篇当前专题第 1 个序列 / 共 4 个序列

服务器初始化清单:一台新 Linux 机器上线前最值得先做什么

很多人拿到一台新服务器后的第一步,是直接开始装软件。

这当然能跑起来,但后面常见的问题也会一起埋下:

  • 权限混乱
  • 目录混乱
  • SSH 风险高
  • 出问题后缺基本观测

对个人技术站和小型服务来说,这一步不一定最显眼,但它往往决定了你后面是“能先上线”,还是“上线后能一直稳着维护”。

先说结论

新机器更稳的起步方式,通常不是“先装项目”,而是先把下面这些基础层固定下来:

  • 用户和权限
  • SSH 登录方式
  • 目录规划
  • 时间和时区
  • 防火墙与开放端口
  • 基础监控与日志习惯

一、先做账号和权限规划

更推荐的思路是:

  • 保留系统管理账号
  • 日常操作尽量使用普通用户 + sudo

不要一上来就所有操作都长期用 root。

二、SSH 最少应该做什么

至少先确认:

  • 只开放必要端口
  • 优先密钥登录
  • 知道当前机器允许哪些用户登录

如果是公网服务器,SSH 这层越早规范越好。

三、目录规划要先统一

像你当前博客站点这种场景,其实就很适合固定成:

text
/mydata/node
/mydata/nginx
/mydata/vitepress

目录清楚,后面升级、备份、迁移都轻松很多。

对当前这套站点来说,再往下一层可以继续固定:

text
/mydata/nginx/conf.d
/mydata/nginx/html/mumu-wiki
/mydata/nginx/backups

这样后面做静态站发布、备份和回滚时,路径非常直观。

四、时间、时区和同步别忽略

日志排障时最怕的不是没日志,而是时间对不上。

所以至少要确认:

  • 时区是否符合使用习惯
  • 时间同步是否正常

如果你会在本机和服务器之间来回发布,时间对齐尤其重要,否则排日志时很容易误判问题发生顺序。

五、开放端口前先想清楚

最常见需要开放的是:

  • 22
  • 80
  • 443

如果服务只在内网访问,就不要顺手全放开。

对于你现在这类站点,比较常见的最小开放集合通常就是:

  • 22 给 SSH
  • 80 给 HTTP 跳转
  • 443 给 HTTPS 访问

数据库、Redis 这类端口如果没有明确公网需求,尽量不要直接暴露。

六、基础观测至少要有一点

不是非得一开始就上整套监控平台,但至少要养成下面这些习惯:

  • 知道磁盘怎么查
  • 知道进程怎么查
  • 知道端口怎么查
  • 知道日志在哪

如果是 Docker 版 Nginx,最好再额外确认:

  • Nginx 日志挂载目录在哪
  • 容器日志怎么看
  • 站点静态目录是否和预期一致

七、Docker 环境也最好顺手规范

如果后面会跑 Docker,建议尽早统一:

  • 数据挂载目录
  • Compose 文件目录
  • 备份目录

这一步的目标不是追求“像大厂一样完整”,而是让以后你每次登录机器,都能很快知道:

  • 配置在哪
  • 数据在哪
  • 备份在哪
  • 当前线上站点从哪里发出去

八、一个更适合个人站点的上线前检查顺序

如果现在是新机器准备上线个人技术站,我更推荐按下面顺序过一遍:

  1. 先确认登录用户、sudo 和 SSH 密钥
  2. 再固定 /mydata 目录结构
  3. 再确认时区、时间同步和开放端口
  4. 然后再装 Docker、Node、Nginx
  5. 最后再部署站点内容

这样做的好处是,基础层出的问题不会混进应用层里一起排。

一句话总结

服务器初始化这一步,看起来不直接产出业务功能,但它决定了后面这台机器是“能先跑起来”还是“能长期稳着用”。

延伸阅读相关文章优先当前专题,再补跨专题关联。
同一序列 · 顺着当前主线继续读SSH 权限问题排查清单适合把磁盘、权限、链接、systemd、日志和服务器初始化这些基础能力集中起来看。Linux 与服务器治理专题 · Linux 基础与服务器治理同一序列 · 回看前文会更完整Linux 日志切割怎么做更稳适合把磁盘、权限、链接、systemd、日志和服务器初始化这些基础能力集中起来看。Linux 与服务器治理专题 · Linux 基础与服务器治理同专题其他序列 · 共享标签:部署交付进程、线程和 load average 怎么一起理解适合把进程、负载、I/O 和定时任务放在一起看。Linux 与服务器治理专题 · Linux 性能分析与系统时钟同专题其他序列 · 共享标签:部署交付cgroup 限制为什么会让进程表现异常适合把 CPU、IO、网络连接、抓包和 cgroup 限制放在同一条 Linux 排查主线上看。Linux 与服务器治理专题 · Linux 系统资源与网络排查跨专题关联 · 共享标签:检查清单、部署交付Docker 常用命令速查适合把容器基础、Compose、Dockerfile 和 Nginx 站点部署放在一组里连续看。容器与站点部署专题 · Docker 与 Nginx 部署跨专题关联 · 共享标签:检查清单、部署交付Java 服务发布清单:上线前、中、后到底该检查什么适合沿着流水线设计、自动部署、发布策略、数据库变更和多环境治理这条线往下读。CI/CD 与发布治理专题 · CI/CD 与发布治理
继续阅读Linux 基础与服务器治理当前序列第 6 篇 / 共 7 篇当前专题第 1 个序列 / 共 4 个序列
往前看
上一篇Linux 日志切割怎么做更稳回到当前序列上一章上一序列AI 协作流程与治理从第 1 篇开始:把 AI 接进开发流程
往后看
下一篇SSH 权限问题排查清单继续当前序列下一章下一序列Linux 性能分析与系统时钟从第 1 篇开始:进程、线程和 load average 怎么一起理解

把零散经验整理成可查、可复用、可持续更新的企业级知识门户