在 Ubuntu 24.04 LTS (64 位,UEFI 版) 云服务器上开始工作,通常分为基础连接、环境初始化和常用操作三个阶段。以下是详细的操作指南:
1. 登录服务器
由于是 UEFI 架构的云服务器,通常需要通过 SSH 协议进行远程连接。
- 准备工具:
- Linux/macOS: 使用终端(Terminal)。
- Windows: 推荐使用 PowerShell、CMD 或第三方工具如 Xshell、FinalShell、MobaXterm。
- 获取信息:从云服务商控制台获取服务器的 公网 IP 地址 和 root 密码(或密钥文件
.pem)。 -
执行命令:
# 使用 root 用户登录 ssh root@<你的服务器公网IP> # 如果使用了密钥对登录 (Windows 下可能需要指定 key 路径) ssh -i /path/to/your/key.pem root@<你的服务器公网IP>首次连接时会提示确认指纹,输入
yes即可。
2. 系统初始化与安全加固
登录成功后,建议立即执行以下基础设置,以确保系统安全且符合最新标准。
A. 更新软件源
Ubuntu 24.04 刚发布不久,确保所有包都是最新的:
sudo apt update && sudo apt upgrade -y
B. 创建普通用户(推荐)
出于安全考虑,不建议长期使用 root 账户日常操作。创建一个管理员用户并赋予 sudo 权限:
# 创建用户 (将 newuser 替换为你想要的用户名)
adduser newuser
# 将该用户加入 sudo 组
usermod -aG sudo newuser
# 切换用户测试
su - newuser
C. 配置防火墙 (UFW)
Ubuntu 默认安装了 UFW 防火墙,但默认未开启。建议仅开放必要端口(如 SSH 的 22 端口,Web 服务的 80/443 等):
# 允许 SSH 连接
sudo ufw allow OpenSSH
# 根据需求开放其他端口,例如 Web 服务
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
# 启用防火墙
sudo ufw enable
# 输入 y 确认
D. 安装常用工具
为了方便后续开发和管理,可以预装一些基础工具:
sudo apt install -y vim git curl wget htop net-tools unzip tar
3. 核心功能与场景应用
场景一:部署 Web 服务 (以 Nginx 为例)
sudo apt install nginx -y
sudo systemctl start nginx
sudo systemctl enable nginx # 设置开机自启
# 访问 http://<服务器IP> 查看默认欢迎页
场景二:搭建数据库 (以 MySQL 为例)
sudo apt install mysql-server -y
sudo mysql_secure_installation # 按提示设置 root 密码和安全选项
场景三:容器化部署 (Docker)
Ubuntu 24.04 原生支持较新的 Docker 版本,但为了稳定,建议安装官方推荐的 Docker Engine:
# 安装依赖
sudo apt install ca-certificates curl gnupg lsb-release -y
# 添加 Docker 官方 GPG 密钥
sudo install -m 0755 -d /etc/apt/keyrings
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
sudo chmod a+r /etc/apt/keyrings/docker.gpg
# 设置仓库
echo
"deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] https://download.docker.com/linux/ubuntu
$(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
# 安装 Docker
sudo apt update
sudo apt install docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin -y
# 验证安装
docker run hello-world
4. 常见问题排查
- 无法连接 SSH:
- 检查云控制台的“安全组”规则,确保入方向允许了 TCP 22 端口。
- 检查本地网络是否被限制。
- 磁盘空间不足:
- 使用
df -h查看磁盘使用情况。 - 如果是根分区满,可以使用
apt autoremove清理无用包,或联系云厂商扩容磁盘。
- 使用
- 时间不同步:
- 云服务器通常已配置 NTP 自动同步。如需手动校准:
sudo timedatectl set-timezone Asia/Shanghai sudo ntpdate pool.ntp.org
- 云服务器通常已配置 NTP 自动同步。如需手动校准:
5. 注意事项
- 备份策略:定期通过
rsync或云厂商提供的快照功能备份重要数据。 - 日志监控:关注
/var/log/syslog和/var/log/auth.log,以便及时发现异常登录或系统错误。 - 内核更新:Ubuntu 24.04 的内核更新较为频繁,建议在业务低峰期重启服务器以应用内核补丁。
通过以上步骤,您的 Ubuntu 24.04 UEFI 云服务器就已经处于一个安全、可用且易于维护的状态,可以开始部署您的应用程序了。
CLOUD技术博