新装 Debian 12 服务器的初始配置清单
新拿到一台机器,先别急着装业务。下面这份清单是按执行顺序排的,顺序错了容易把自己关在门外。
1. 先确认基础信息
cat /etc/os-release
uname -rm
df -h /
free -h
ss -lntup
重点看三件事:架构是否为 amd64、443 之类的端口有没有被占用、内存够不够跑你要部署的东西。
2. 建立密钥通道,再谈关闭密码
先把自己的公钥写进目标账户,另开一个终端验证能登录,最后才动 sshd 配置。这个顺序不能颠倒。
ssh-keygen -t ed25519 -a 64 -f ~/.ssh/vpsadmin_ed25519
ssh-copy-id -i ~/.ssh/vpsadmin_ed25519.pub vpsadmin@HOST
3. 时区、自动更新、日志上限
这三样属于"设完就忘"的项目,但漏了以后排查问题会很别扭。
timedatectl set-timezone Asia/Shanghai
apt-get install -y unattended-upgrades
[Journal]
SystemMaxUse=100M
MaxRetentionSec=7day
4. 防火墙要最后配,并且留一个已登录窗口
入站默认拒绝、只放行需要的端口。写规则前先用 nft --check 验证语法,改完立刻从第二个窗口确认还能连上。
nft --check --file /etc/nftables.conf
nft --file /etc/nftables.conf
systemctl enable --now nftables
5. 收尾检查
systemctl --failed无输出dpkg --audit干净- 密钥登录可用、密码登录被拒
做完这几步,机器才算可以往上叠业务。