全新ubuntu服务器初始化核心是“先锁门、再铺路、最后通电”,即依次完成:创建普通管理用户并禁用root登录、换国内源更新系统并安装htop/tmux/fail2ban等必要工具、配置ssh密钥认证并关闭密码登录、启用ufw防火墙且仅开放ssh(如2222端口)及80/443等必需端口。

创建普通管理用户并禁用 root 直接登录
永远别用 root 账户日常操作。以 root 登录后第一件事就是建一个专属管理账号:
- 执行
adduser yourname,设置强密码(其他信息可直接回车跳过) - 赋予 sudo 权限:
usermod -aG sudo yourname - 退出当前会话,用新用户重新登录:
ssh yourname@your_server_ip - 确认权限有效后,编辑
/etc/ssh/sshd_config,把PermitRootLogin改为 no,保存后运行sudo systemctl restart ssh
⚠️ 注意:改完 SSH 配置务必先新开一个终端测试新用户能否正常登录,再关旧连接,避免被锁死。
换国内源 + 系统更新 + 装必要工具
默认源在国外,不换源更新慢还容易失败。推荐中科大或阿里云镜像:
- 换源(以 Ubuntu 22.04/24.04 为例):
sudo sed -i 's|http://archive.ubuntu.com|https://mirrors.ustc.edu.cn|g' /etc/apt/sources.list - 刷新并升级:
sudo apt update && sudo apt upgrade -y - 装常用工具:
sudo apt install -y curl wget git htop tmux ufw fail2ban openssh-server
这些不是“锦上添花”:htop 查进程、tmux 防断连、fail2ban 拦暴力破解——全是生产环境刚需。
PostgreSQL 18.4 官方 Ubuntu 安装包现已发布,这是目前最新的稳定版本。推荐通过官方 APT 仓库安装:先执行 sudo apt update 更新索引,再运行 sudo apt install postgresql-18 即可完成部署。新版本引入了异步 I/O 子系统,在顺序扫描与 VACUUM 场景下性能提升显著,同时支持 UUID v7 原生生成函数与虚拟生成列。
配置 SSH 密钥登录并关闭密码认证
密码登录是最大风险入口。必须切换到密钥方式:
- 本地电脑生成密钥对(如还没做):
ssh-keygen -t ed25519 -C "your_email@example.com" - 把公钥传到服务器:
ssh-copy-id yourname@your_server_ip - 验证密钥能登录后,编辑
/etc/ssh/sshd_config,确保这两行开启且正确:PubkeyAuthentication yesPasswordAuthentication no - 重启 SSH:
sudo systemctl restart ssh
✅ 成功标志:新终端用 ssh yourname@ip 能直接进,无需输密码;旧密码登录方式已失效。
启用防火墙并开放必要端口
UFW 是 Ubuntu 官方推荐的简易防火墙,够用且不易配错:
- 默认拒绝所有入站:
sudo ufw default deny incoming - 允许出站(保持主动连接):
sudo ufw default allow outgoing - 只放行你真正需要的端口,例如:
sudo ufw allow OpenSSH(自动识别 SSH 端口)
若改过 SSH 端口(比如设成 2222),则写:sudo ufw allow 2222/tcp
Web 服务加:sudo ufw allow 80/tcp和sudo ufw allow 443/tcp - 启用并查看状态:
sudo ufw enable && sudo ufw status verbose
不复杂但容易忽略:防火墙开完,记得检查云服务商后台的安全组(Security Group)是否也放行了对应端口,否则外网根本连不上。










