云服务器买来后需初始化部署,核心目标是安全加固、环境就绪、便于运维;包括重置root密码、创建非root账号并禁用root远程登录、配置sudo权限、上传ssh公钥、精简安全组、启用bbr、关闭selinux、更换国内软件源、安装基础工具,可选部署1panel等轻量面板。

云服务器买来后默认是“裸系统”,不能直接上线项目。初始化部署的核心目标是:安全加固、环境就绪、便于运维。不是装完系统就完事,而是为后续应用(Java、Nginx、MySQL等)打下稳定、可控的基础。
一、登录与基础安全设置
拿到云服务器后,第一步不是装软件,而是守住入口:
- 立即重置 root 密码(控制台操作),避免使用初始弱口令
- 创建非 root 运维账号(如 ops 或 admin),禁用 root 密码远程登录(修改
/etc/ssh/sshd_config中的PermitRootLogin no) - 配置 sudo 权限:运行
visudo,添加类似ops ALL=(ALL) NOPASSWD:ALL(生产环境建议去掉 NOPASSWD,强制二次验证) - 上传本地 SSH 公钥到新用户
~/.ssh/authorized_keys,实现密钥免密登录
二、网络与系统优化
云环境的网络策略和内核参数直接影响服务稳定性与响应速度:
- 检查并精简安全组规则:只开放必要端口(如 22、80、443、自定义应用端口),关闭全通规则
- 启用 BBR 拥塞控制(提升高延迟网络下的吞吐):
echo "net.core.default_qdisc=fq" >> /etc/sysctl.confecho "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.confsysctl -p - 关闭 SELinux(CentOS/RHEL 默认开启,易导致权限误拦):
编辑/etc/selinux/config,将SELINUX=enforcing改为disabled,重启生效
三、软件源与基础工具安装
国内云服务器必须换镜像源,否则 yum/apt 极慢甚至失败;wget、gcc、openssl 等是后续编译或部署的“基建”:
-
CentOS 7/8:执行
curl -o /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-vault-7.9.2009.repoyum clean all && yum makecache -
Ubuntu/Debian:备份原源后替换为清华或阿里源(如
/etc/apt/sources.list) - 安装通用依赖:
CentOS:yum -y install wget curl gcc gcc-c++ pcre-devel zlib-devel openssl-devel net-tools
Ubuntu:apt update && apt -y install wget curl build-essential libpcre3-dev zlib1g-dev libssl-dev net-tools
四、可选但强烈推荐:一键管理面板(降低运维门槛)
对新手或中小项目,跳过手动配 Nginx/Apache/MySQL,直接部署轻量级运维面板更高效:
-
1Panel(国产,简洁安全):
curl -sSL https://resource.fit2cloud.com/1panel/package/quick_start.sh -o quick_start.sh && sh quick_start.sh
安装后需在云平台安全组放行其默认端口(如 20410) - 宝塔(仅限非生产测试):不推荐用于生产环境(历史漏洞多、权限模型较粗)
- 面板只是辅助,核心仍要理解底层命令(如日志查
journalctl、进程看ps aux、端口查ss -tuln)











