Skip to content

M1 服务器:一块 24 小时开机的底座

后面所有服务都跑在这台服务器上,它是整个系统的地基。这一课的目标只有一个:你能安全、稳定地登录一台属于自己的 Linux 服务器。

1. 买一台 VPS

「VPS」就是一台租来的、永远不关机的远程电脑。选型按实用主义来,不用纠结:

  • 配置:2 核 CPU / 2GB 内存起步,够跑三大服务,也留了点余量
  • 系统:选 Debian 12(教程全程按它讲,换别的发行版命令会不一样,没必要给自己加难度)
  • 地域:选离你近、你能稳定访问的机房

厂商不写死——Vultr、DigitalOcean、搬瓦工、腾讯云、阿里云都行,重点是系统选 Debian 12

买完你会拿到三样东西:

IP 地址:如 1.2.3.4
用户名:root
密码:  一串初始密码(务必先记下来)

2. 第一次登录

在你自己的电脑或手机上打开终端(Windows 用 PowerShell 或装个终端,macOS 用「终端」,手机装个 Termius 之类的 SSH 客户端),输入:

bash
ssh root@你的IP

第一次会问:

Are you sure you want to continue connecting (yes/no)?

输入 yes 回车,然后输入初始密码。

密码输入时屏幕不显示任何字符,这是正常的,不是没输进去。

3. 先更新系统

登录后第一件事:

bash
apt update && apt upgrade -y

等它跑完。这是把系统软件更新到最新,避免后面踩到旧版本的坑。

4. 安全基线(必做,别跳过)

root 是服务器的最高权限账户,全世界都在用 root 扫你的机器。所以先做三件事。

4.1 建一个你自己的普通用户

bash
adduser 你的名字

会依次让你设密码(再输一次确认),后面几项一路回车即可。

给这个用户 sudo 权限(能临时提权,但平时不是 root):

bash
usermod -aG sudo 你的名字

4.2 改用 SSH 密钥登录

密码登录会被暴力破解,密钥登录几乎不可能。在你自己的电脑上(不是服务器)生成密钥:

bash
ssh-keygen -t ed25519

一路回车,默认路径即可。然后把它传到服务器:

bash
ssh-copy-id 你的名字@你的IP

输一次密码后,密钥就装上去了。

现在试试密钥登录:

bash
ssh 你的名字@你的IP

如果不用输密码就进去了,说明成功。确认成功后,关掉 root 密码登录:在服务器上用 micro 编辑配置(下一课 M3 会详细讲 micro,这里先跟着做):

bash
sudo micro /etc/ssh/sshd_config

找到这两行,把值改成 no

PermitRootLogin no
PasswordAuthentication no

保存退出后重载:

bash
sudo systemctl restart ssh

⚠️ 关掉密码登录前,务必确认密钥登录已经成功,否则你会把自己锁在门外。

4.3 装 fail2ban 防暴力破解

fail2ban 会自动封禁反复尝试登录失败的可疑 IP:

bash
sudo apt install -y fail2ban
sudo systemctl enable --now fail2ban

验证

这一课完成的标志:

bash
ssh 你的名字@你的IP
  • 不用输密码就能进
  • sudo 执行命令
  • root 已无法密码登录

三条都满足,这一课就过了。

下一步

M2 域名,给这台服务器配一个人类能记住的地址。