原创学无止境

Debian 12服务器初始化配置保姆级指南

本文阅读 5 分钟
首页 学无止境 正文

Debian 12服务器初始化配置保姆级指南

第一. 设置系统更新源

1.Debian 12系统未预装curl工具,可参考离线安装软件教程完成curl安装(参考链接:https://wolfsays.com/214.html )。

2.执行一键换源脚本(脚本使用说明参考:https://wolfsays.com/165.html ),该脚本可自动更换系统更新源,无需手动调整配置。

bash <(curl -sSL https://linuxmirrors.cn/main.sh)

第二.安装必备基础工具

1.sudo:权限管理工具,可授权普通用户临时获取root权限执行命令。

apt install sudo -y

apt install sudo -y

2.vim:Vi编辑器的增强版本,兼容所有Vi指令,支持语法高亮、多级撤销等实用功能。

apt install vim -y

apt install vim -y

3.卸载方法:如果软件安装出错需彻底卸载,可执行卸载命令。

apt --purge remove 软件名字 -y

该命令会同步删除软件对应的配置文件。

第三.配置SSH登录规则

出于安全考虑,Debian 12默认禁止root账号直接登录SSH,且默认22端口容易被暴力扫描,可通过修改SSH配置文件来自定义登录规则:

编辑SSH配置文件:

vi /etc/ssh/sshd_config

按 i键 进入编辑模式,找到 #Port 22 行,去掉开头的#注释,将22修改为你自定义的端口(如示例端口25783)。

找到 #PermitRootLogin prohibit-password 行,去掉注释并修改为 PermitRootLogin yes ,允许root账号通过SSH登录。

修改完成后按ESC键,输入:wq回车保存退出。

编辑SSH配置文件

再执行重启SSH服务生效。

systemctl restart ssh

第四.删除多余普通用户

Debian 12安装时默认创建一个UID大于等于1000的普通用户,如果服务器仅使用root账号管理,可删除冗余用户减少攻击。

确保当前已切换到root账号,执行命令查询系统所有普通用户。

awk -F':' '$3 >= 1000 && $3 != 65534 {print $1}' /etc/passwd

确认待删除的用户名(示例为wolfsays),如果该用户有正在运行的进程,先执行pkill -u wolfsays强制结束进程。

pkill -u wolfsays

执行删除命令,-r参数会同步删除用户家目录和邮件池:userdel -r wolfsays(用户目录有重要数据请提前备份)。

userdel -r wolfsays

Debian 12删除多余用户命令

第五.按需关闭IPv6

如果你的网络环境无IPv6使用需求,可通过修改内核参数全局关闭IPv6,减少不必要的端口暴露:

编辑内核参数配置文件:

vi /etc/sysctl.conf

按 i键 进入编辑模式,在文件末尾添加以下三行配置:

net.ipv6.conf.all.disable_ipv6 = 1
net.ipv6.conf.default.disable_ipv6 = 1
net.ipv6.conf.lo.disable_ipv6 = 1

关闭IPv6添加三行配置

按Esc键,输入:wq回车保存退出,执行命令sysctl -p让配置立即生效。

sysctl -p

验证生效状态:执行cat /proc/sys/net/ipv6/conf/all/disable_ipv6,输出为1即代表关闭成功。

cat /proc/sys/net/ipv6/conf/all/disable_ipv6

cat /proc/sys/net/ipv6/conf/all/disable_ipv6

如果仅需禁用指定网卡的IPv6,只需添加对应网卡的配置行:net.ipv6.conf.你的网卡名.disable_ipv6 = 1即可。

第六.配置固定IPv4地址

Debian 12服务器版默认通过/etc/network/interfaces文件管理网络,可通过以下步骤配置静态IP,避免重启后IP变动:

执行 ip a命令 查看当前使用的网卡名称,通常为eth0、ens192、enp3s0格式(以实际查询结果为准,示例为ens192)。

ip a

ip a命令

编辑网络配置文件:vi /etc/network/interfaces

vi /etc/network/interfaces

按i键进入编辑模式,找到对应网卡的默认DHCP配置段:

allow-hotplug ens192
iface ens192 inet dhcp

将其替换为静态IP配置:

allow-hotplug ens192
iface ens192 inet static
address 10.10.10.106                  # 你的固定IP地址
netmask 255.255.255.0                 # 子网掩码,也支持CIDR格式如/24
gateway 10.10.10.1                    # 网关地址
dns-nameservers 222.88.88.88 222.85.85.85  # DNS服务器地址

Debian 12服务器配置固定IPv4地址

按Esc键,输入:wq回车保存退出,执行systemctl restart networking重启网络服务生效。

systemctl restart networking
原创文章,作者:狼道,如若转载,请注明出处:https://wolfsays.com/226.html
如何用robots.txt文件“隐藏”网站后台?
« 上一篇 07-26