Linux 云服务器安装

本文介绍了在 Linux 云服务器安装软件环境的基本流程,包括连接服务器(常用 SSH)、更新系统包、安装依赖工具(如 curl、wget、gcc)、配置必要运行时(如 PythonJavaNode.js)及常用服务(如 Nginx、Docker),强调了权限管理(sudo 使用)、防火墙配置(ufw/firewalld)和安全加固建议(如禁用 root 远程登录设置密钥认证),适用于新手快速部署基础开发生产环境

Linux云服务器安装实战指南:从选购SSH登录的极简流程

数字化部署日益普及的今天,Linux云服务器已成为开发者、运维人员和初创团队搭建网站、部署应用、训练模型的首选基础设施,它稳定开源、资源弹性可调,但对新手而言,“如何正确安装一台可用的Linux云服务器”常被误认为复杂操作——步骤远比想象中简洁,本文以实操为纲,带你用不到10分钟完成从选购到首次安全登录的全过程,全程无需编译、不碰内核,拒绝冗余概念,只讲关键动作。

第一步:明确需求,选购实例
避开“配置越高越好”的误区,若仅用于搭建博客(如Hugo静态站)或学习Shell命令,选择入门级配置即可:1核2GB内存、40GB SSD系统盘、地域选离你物理位置最近的可用区(如北京、上海或新加坡),操作系统务必勾选官方镜像——推荐Ubuntu 22.04 LTS(长期支持、社区活跃)或CentOS Stream 9(兼容RHEL生态),切记:不要选“自定义镜像”或“市场镜像中的第三方预装包”,它们常捆绑未知服务与监控脚本,增加安全风险与排障成本

第二步:设置安全组(即云上防火墙
这是新手最容易忽略却最关键的一步,云平台默认安全组通常禁止所有入站流量,你需要手动放行:

  • 入方向规则:SSH端口(TCP 22),源IP建议限制为你的家庭/办公公网IP(可在浏览器搜“我的IP”获取),若IP不固定,可暂设为0.0.0.0/0,但首次登录成功后必须立即收紧
  • 可选放行:HTTP(80)、HTTPS(443)端口,用于后续Web服务;
  • 拒绝开放MySQL(3306)、Redis(6379)等数据库端口至公网——这些应通过内网或SSH隧道访问

第三步:创建并妥善保管密钥对
云服务器安装的本质,是初始化一个纯净、可控的Linux运行环境,而安全登录的基石是SSH密钥认证,在创建实例前,平台会提示“新建密钥对”,点击生成,下载私钥文件(如my-server-key.pem),并立即设置严格权限:

chmod 600 my-server-key.pem  # Linux/macOS必执行

Windows用户请使用PuTTYgen转换为.ppk格式,并在PuTTY中加载。永远不要用密码登录,也切勿将私钥上传至GitHub或聊天工具

第四步:启动实例,获取连接信息
实例状态变为“运行中”后,复制其公网IP(非内网IP!),在终端执行:

ssh -i ./my-server-key.pem ubuntu@123.45.67.89

(若选CentOS,用户名为centos;阿里云部分镜像为root,但强烈建议首次登录后立即禁用root远程登录)

第五步:首次登录后的三件必要事

  1. 更新系统sudo apt update && sudo apt upgrade -y(Ubuntu)或 sudo dnf upgrade -y(CentOS Stream);
  2. 创建普通用户并授予权限
    sudo adduser dev && sudo usermod -aG sudo dev  # Ubuntu
    sudo passwd dev  # 设置密码(仅本地sudo用,SSH仍走密钥)
  3. 禁用密码登录与root远程访问(编辑/etc/ssh/sshd_config):
    PermitRootLogin no  
    PasswordAuthentication no  

    保存后执行 sudo systemctl restart sshd

至此,一台安全、轻量、符合生产规范的Linux云服务器已安装完毕,所谓“安装”,并非传统意义上的光盘刻录,而是通过云平台自动化完成内核加载、磁盘挂载、网络配置与基础服务启动——你真正需要掌控的,是权限、网络与配置的边界。

Linux云服务器的价值不在“装得多”,而在“控得准”,删掉无用服务(如apt autoremove --purge)、定期审计sudo journalctl -u ssh --since "1 hour ago"、用ufw补充主机防火墙——这些微小习惯,才是让服务器真正“活”起来的开始。

(全文共1297字)