linux常用配置有哪些?linux服务器基础配置教程

Linux系统配置的核心在于通过命令行精准管理用户权限、优化网络参数及自动化服务部署,熟练掌握这些基础操作能显著提升服务器稳定性与安全性。

很多刚接触Linux的朋友,面对黑底白字的终端界面往往感到无从下手,Linux的配置逻辑非常直观,它不像Windows那样依赖图形界面的层层点击,而是通过文件编辑和指令执行来实现对系统的绝对掌控,无论是个人开发者搭建测试环境,还是企业运维人员维护生产集群,理解底层的配置逻辑都是必修课,本文将带你深入Linux日常运维中最关键的几个配置领域,从用户管理到网络优化,再到服务自动化,逐一拆解实操细节。

Linux网络服务器配置与应用-DHCP,DNS,NFS,Web,FTP,SSH,防火墙
加载中
Linux网络服务器配置与应用-DHCP,DNS,NFS,Web,FTP,SSH,防火墙

用户权限与账户管理配置

在Linux系统中,权限管理是安全的第一道防线,错误的权限设置可能导致数据泄露甚至系统崩溃,正确配置用户和组是任何Linux部署的第一步。

如何创建和管理sudo用户

默认情况下,root用户拥有最高权限,但直接登录root存在巨大风险,业内专家指出,最佳实践是创建一个具有sudo权限的普通用户,仅在需要时提升权限。

创建新用户,使用useradd命令并指定主目录:

sudo useradd -m -s /bin/bash newuser

设置密码:

sudo passwd newuser

将该用户加入sudo组,在Debian/Ubuntu系统中,通常使用usermod

sudo usermod -aG sudo newuser

在CentOS/RHEL系统中,则需确保visudo文件中包含该用户的权限,编辑sudoers文件时,务必使用visudo命令,它能防止语法错误导致无法sudo:

sudo visudo

在文件末尾添加:

newuser ALL=(ALL:ALL) ALL

这样,newuser在执行命令前会提示输入密码,从而完成权限验证。

SSH密钥登录配置

为了进一步提升安全性,建议禁用密码登录,仅允许SSH密钥认证,这能有效抵御暴力破解攻击。

linux常用配置有哪些?linux服务器基础配置教程

在客户端生成密钥对:

ssh-keygen -t ed25519 -C "your_email@example.com"

将公钥复制到服务器:

ssh-copy-id newuser@server_ip

编辑SSH配置文件/etc/ssh/sshd_config,确保以下设置生效:

PasswordAuthentication no
PermitRootLogin no

重启SSH服务使配置生效:

sudo systemctl restart sshd

网络参数与防火墙优化配置

网络配置直接影响服务器的响应速度和连接稳定性,特别是在高并发场景下,默认的内核参数往往不足以支撑负载,需要进行针对性调优。

Linux系统网络参数调优

许多用户询问,为什么服务器在高负载下会出现连接超时或丢包?这通常与内核网络栈的参数设置有关,行业共识认为,调整TCP/IP栈参数可以显著提升网络吞吐量。

编辑/etc/sysctl.conf文件,添加或修改以下参数:

# 启用TCP快速回收
net.ipv4.tcp_tw_reuse = 1
# 增加本地端口范围
net.ipv4.ip_local_port_range = 1024 65535
# 增加TCP连接队列长度
net.core.somaxconn = 65535
net.ipv4.tcp_max_syn_backlog = 65535

应用配置:

sudo sysctl -p

这些设置能更好地处理大量短连接,防止TIME_WAIT状态占用过多资源。

防火墙规则配置指南

防火墙是保护服务器免受非法访问的关键,目前主流发行版推荐使用firewalld(CentOS/RHEL)或ufw(Ubuntu/Debian)。

firewalld为例,开放HTTP和HTTPS端口:

sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload

对于特定IP的限制,可以使用rich rules:

linux常用配置有哪些?linux服务器基础配置教程

sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.100" reject'

这种细粒度的控制策略,比开放所有端口要安全得多。

系统服务与自动化任务配置

运维工作的核心是将重复性任务自动化,减少人工干预,systemd作为Linux的标准服务管理器,提供了强大的服务控制能力。

如何配置开机自启服务

确保关键服务在系统重启后自动运行,是保障业务连续性的基础,使用systemctl命令可以轻松管理服务状态。

启用Nginx服务并设置开机自启:

sudo systemctl enable nginx
sudo systemctl start nginx

查看服务状态以确认运行正常:

sudo systemctl status nginx

如果需要自定义服务,可以创建.service文件,放置在/etc/systemd/system/目录下。

定时任务配置详解

Cron是Linux中用于执行周期性任务的工具,通过crontab -e编辑当前用户的定时任务。

每天凌晨2点备份数据库:

0 2    /usr/local/bin/backup.sh >> /var/log/backup.log 2>&1

这里需要特别注意脚本的执行路径和环境变量,建议使用绝对路径,并在脚本中明确指定环境变量,以避免因执行环境不同导致的错误。

日志管理与故障排查配置

当系统出现问题时,日志是排查故障的最重要依据,正确配置日志轮转和监控,能帮助运维人员快速定位问题。

日志轮转配置

系统日志文件如果不进行轮转,会迅速占用磁盘空间。logrotate工具负责自动压缩和归档旧日志。

查看/etc/logrotate.d/目录下的配置文件,例如Nginx的日志配置:

/var/log/nginx/.log {
    daily
    missingok
    rotate 52
    compress
    delaycompress
    notifempty
    create 0640 www-data adm
    sharedscripts
    postrotate
        [ -f /var/run/nginx.pid ] && kill -USR1 `cat /var/run/nginx.pid`
    endscript
}

linux常用配置有哪些?linux服务器基础配置教程

此配置确保日志每天轮转,保留52份,并压缩旧日志,同时通知Nginx重新打开日志文件。

实时监控工具配置

除了查看历史日志,实时监控也能帮助发现异常。htopiotop是比传统top更友好的监控工具。

安装并运行htop:

sudo apt install htop  # Debian/Ubuntu
sudo yum install htop  # CentOS/RHEL
htop

通过直观的界面,可以实时查看CPU、内存和磁盘IO的使用情况,快速识别资源瓶颈。

Linux常用配置常见问题解答

如何修改Linux主机名?

临时修改主机名可使用hostname newname命令,但重启后会失效,永久修改需编辑/etc/hostname文件,将内容替换为新主机名,然后执行sudo hostnamectl set-hostname newname,在CentOS系统中,还需同步更新/etc/hosts文件中的映射关系,以确保本地解析正常。

Linux系统时间不同步怎么解决?

时间不同步会导致SSL证书验证失败、日志时间混乱等问题,推荐使用chronyntpdate服务同步时间,安装chrony后,编辑/etc/chrony.conf,配置可靠的NTP服务器源,如server 0.pool.ntp.org iburst,启动服务并设置为开机自启:sudo systemctl enable --now chronyd,系统会自动在后台同步时间,无需手动干预。

如何清理Linux系统垃圾文件?

系统垃圾文件主要包括旧内核、缓存包和日志文件,清理Apt缓存可使用sudo apt clean,清理Yum缓存可使用sudo yum clean all,对于旧内核,Debian/Ubuntu可使用sudo apt autoremove自动移除不再依赖的包,CentOS/RHEL可使用package-cleanup --oldkernels命令,定期清理/var/log下的旧日志文件,以及/tmp目录下的临时文件,能有效释放磁盘空间。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/471250.html

(0)
cdn是什么,cdn目标客户群体有哪些
上一篇 2026年7月8日 10:11
Linux SFTP日志在哪?Linux SFTP登录失败怎么排查
下一篇 2026年7月8日 10:12

相关推荐

  • Neon Linux系统怎么样,怎么安装?

    Neon Linux 是一款基于 Ubuntu 长期支持版并深度整合最新 KDE Plasma 桌面的发行版,它在系统稳定性与桌面新功能之间找到了平衡点,适合既想要 Ubuntu 可靠底层又希望尝鲜 KDE 新特性的用户,Neon Linux 和 Ubuntu 的区别在哪?很多人在选择发行版时会纠结 Neon……

    2026年7月22日
    800
  • 广西南宁dns的服务器地址是多少

    南宁及广西地区用户最常使用的DNS服务器地址是运营商的本地DNS(如南宁电信202.103.224.68)和全国公共DNS(如114.114.114.114、阿里223.5.5.5),若追求最快解析速度和防劫持能力,推荐优先配置公共DNS,南宁DNS服务器地址到底怎么选很多南宁的朋友在配路由器或者电脑网络时,都……

    2026年8月19日
    500
  • civil 3d2026服务器名称是多少,怎么填写

    Civil 3D 2024的服务器名称并非固定值,而是指部署Autodesk网络许可管理器(FlexNet)的计算机主机名或IP地址,用户需根据实际环境自行配置并指向该服务器,理解Civil 3D 2024服务器名称的本质在AutoCAD Civil 3D 2024的许可体系中,“服务器名称”是一个关键参数,它……

    2026年8月22日
    100
  • Linux OpenGL教程怎么学?Linux下OpenGL环境配置

    在Linux下开发OpenGL应用,核心在于正确配置Mesa驱动、安装GLAD或GLEW库,并通过CMake构建项目,目前主流方案已完全支持硬件加速,无需额外付费即可实现高性能渲染,很多开发者刚接触Linux图形编程时,往往会被复杂的依赖关系劝退,只要理清了驱动、库和构建工具这三者的关系,过程并不复杂,Linu……

    2026年7月5日
    7000
  • 2c4g服务器能同时用多少人,能带多少IP?

    2核4G服务器(2c4g)在典型网站场景下,能同时支持约200-500个活跃用户,具体承载量取决于应用类型、代码优化和资源配置,核心影响因素:2c4g的承载量由什么决定静态资源与动态计算的区别如果服务器只托管静态文件(HTML、CSS、图片),Nginx等轻量级服务能轻松应对上千并发,一旦涉及动态语言(PHP……

    2026年8月1日
    300
  • 1M宽带服务器能带多少人同时在线,怎么算

    1M带宽服务器在理想情况下,并发用户数通常不超过5人,实际业务中建议将并发控制在2-3人以获得流畅体验,带宽大小直接决定了服务器能同时传输的数据量,但用户能感受到的并发能力还受到页面大小、网络延迟、服务器处理能力等多重因素制约,本文将从底层计算逻辑出发,结合实际场景带你了解1M带宽的承载上限,并给出优化和服务商……

    2026年8月22日
    100
  • SolidWorks能在Linux上运行吗,怎么安装

    SolidWorks官方没有Linux原生版本,但通过Wine或虚拟机可以实现在Linux上运行,其中Wine方案对轻量建模可行,虚拟机方案稳定但性能有损耗,SolidWorks官方为何不提供Linux版本?SolidWorks的用户群体集中在Windows平台,这是由工程设计与制造行业的长期习惯决定的,尽管L……

    2026年7月21日
    1100
  • 12kw服务器机柜一小时多少度电?,电费多少钱一度?

    一个12kw服务器机柜在满载运行时每小时耗电12千瓦时,也就是12度电,但实际负载率通常维持在60%到80%之间,因此一小时耗电量大致在8到10度上下,具体数值取决于内部设备的真实功耗与工作负载,12kw服务器机柜的耗电计算原理12kw这个数字代表机柜可分配的最大功率上限,并非恒定功耗,实际耗电由机柜内所有设备……

    2026年7月29日
    400
  • 2核4G服务器能同时多少人访问,云服务器2核4G够用吗?

    两核4G的服务器在多数场景下,能够支撑日均数千至一万PV的访问量,同时在线人数约50至100人,具体数值取决于网站类型、程序优化程度以及是否使用缓存加速手段,影响并发能力的核心因素服务器配置与资源分配两核CPU负责处理运算,4G内存决定同时运行的任务量,系统本身会占用约1GB内存,剩余3GB可供应用使用,如果使……

    2026年7月29日
    1500
  • linux如何分割压缩文件?linux大文件分割压缩方法

    Linux下处理大文件时,使用split命令进行文件分割,再结合gzip或bzip2进行压缩,是兼顾存储效率与传输稳定性的最佳实践,能显著降低单文件过大导致的传输失败风险,在服务器运维或大数据处理的日常场景中,我们经常会遇到这样的情况:一个几十GB甚至上百GB的日志文件、数据库备份包或者视频素材,需要通过网络传……

    2026年7月4日
    9900

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注