Appearance
M1 服务器:一块 24 小时开机的底座
后面所有服务都跑在这台服务器上,它是整个系统的地基。这一课的目标只有一个:你能安全、稳定地登录一台属于自己的 Linux 服务器。
1. 买一台 VPS
「VPS」就是一台租来的、永远不关机的远程电脑。选型按实用主义来,不用纠结:
- 配置:2 核 CPU / 2GB 内存起步,够跑三大服务,也留了点余量
- 系统:选 Debian 12(教程全程按它讲,换别的发行版命令会不一样,没必要给自己加难度)
- 地域:选离你近、你能稳定访问的机房
厂商不写死——Vultr、DigitalOcean、搬瓦工、腾讯云、阿里云都行,重点是系统选 Debian 12。
买完你会拿到三样东西:
IP 地址:如 1.2.3.4
用户名:root
密码: 一串初始密码(务必先记下来)2. 第一次登录
在你自己的电脑或手机上打开终端(Windows 用 PowerShell 或装个终端,macOS 用「终端」,手机装个 Termius 之类的 SSH 客户端),输入:
bash
ssh root@你的IP第一次会问:
Are you sure you want to continue connecting (yes/no)?输入 yes 回车,然后输入初始密码。
密码输入时屏幕不显示任何字符,这是正常的,不是没输进去。
3. 先更新系统
登录后第一件事:
bash
apt update && apt upgrade -y等它跑完。这是把系统软件更新到最新,避免后面踩到旧版本的坑。
4. 安全基线(必做,别跳过)
root 是服务器的最高权限账户,全世界都在用 root 扫你的机器。所以先做三件事。
4.1 建一个你自己的普通用户
bash
adduser 你的名字会依次让你设密码(再输一次确认),后面几项一路回车即可。
给这个用户 sudo 权限(能临时提权,但平时不是 root):
bash
usermod -aG sudo 你的名字4.2 改用 SSH 密钥登录
密码登录会被暴力破解,密钥登录几乎不可能。在你自己的电脑上(不是服务器)生成密钥:
bash
ssh-keygen -t ed25519一路回车,默认路径即可。然后把它传到服务器:
bash
ssh-copy-id 你的名字@你的IP输一次密码后,密钥就装上去了。
现在试试密钥登录:
bash
ssh 你的名字@你的IP如果不用输密码就进去了,说明成功。确认成功后,关掉 root 密码登录:在服务器上用 micro 编辑配置(下一课 M3 会详细讲 micro,这里先跟着做):
bash
sudo micro /etc/ssh/sshd_config找到这两行,把值改成 no:
PermitRootLogin no
PasswordAuthentication no保存退出后重载:
bash
sudo systemctl restart ssh⚠️ 关掉密码登录前,务必确认密钥登录已经成功,否则你会把自己锁在门外。
4.3 装 fail2ban 防暴力破解
fail2ban 会自动封禁反复尝试登录失败的可疑 IP:
bash
sudo apt install -y fail2ban
sudo systemctl enable --now fail2ban验证
这一课完成的标志:
bash
ssh 你的名字@你的IP- 不用输密码就能进
- 能
sudo执行命令 - root 已无法密码登录
三条都满足,这一课就过了。
下一步
去 M2 域名,给这台服务器配一个人类能记住的地址。