1.
初始连接与认证设置
步骤:1) 获取IP与root密码;2) 本地生成密钥 ssh-keygen;3) 上传公钥 ssh-copy-id root@IP;4) 禁用密码登录,编辑 /etc/ssh/sshd_config, 设置 PasswordAuthentication no,重启 sshd:systemctl restart sshd。
2.
创建非root用户与基本权限
步骤:1) adduser deploy;2) usermod -aG sudo deploy;3) 为deploy设置公钥,cp /root/.ssh/authorized_keys /home/deploy/.ssh/,chown -R deploy:deploy /home/deploy/.ssh。
3.
系统更新与时区同步
步骤:1) apt update && apt upgrade -y(Debian/Ubuntu),或 yum update -y(CentOS);2) 设置时区 timedatectl set-timezone Asia/Singapore;3) 启用NTP:apt install -y chrony && systemctl enable --now chrony。
4.
基础防火墙配置
步骤:1) 安装ufw:apt install -y ufw;2) 允许SSH端口:ufw allow 22/tcp;3) 允许HTTP/HTTPS:ufw allow 80,443/tcp;4) 启用 ufw enable 并检查 ufw status verbose。
5.
安装并配置Fail2ban防暴力破解
步骤:1) apt install -y fail2ban;2) 复制配置 cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local;3) 在[jail.local]中启用sshd,设置 bantime 与 maxretry;4) systemctl restart fail2ban,查看状态 fail2ban-client status sshd。
6.
磁盘与交换分区管理
步骤:1) 查看磁盘 df -h, lsblk;2) 若需创建swap:fallocate -l 2G /swapfile && chmod 600 /swapfile && mkswap /swapfile && swapon /swapfile;3) 将swap写入 /etc/fstab:/swapfile none swap sw 0 0。
7.
日志与监控部署
步骤:1) 安装监控agent(如Prometheus node_exporter或Zabbix agent);2) 简易监控:安装 htop、iotop、iftop 用于实时排查;3) 配置logrotate /etc/logrotate.d/进行日志轮转。
8.
自动备份与恢复策略
步骤:1) 使用rsync进行文件备份:rsync -a --delete /var/www/ backup@远程:/backup/site;2) 数据库备份:mysqldump -u root -p dbname > /root/db_backup.sql;3) 将脚本加入cron:crontab -e,示例每日备份 0 2 * * * /root/backup.sh。
9.
常见服务(Nginx/Apache/MySQL)维护要点
步骤:1) 检查服务状态 systemctl status nginx;2) 测试配置 nginx -t 后重载 systemctl reload nginx;3) MySQL优化:查看慢查询,调整 my.cnf,定期执行 mysqlcheck。
10.
安全加固与权限审计
步骤:1) 关闭不必要服务 systemctl disable --now service;2) 限制sudo日志,编辑 /etc/sudoers.d/;3) 定期查看 auth.log 并使用 ausearch/ausearch 工具审计。
11.
故障排查快速流程
步骤:1) 确认网络:ping、traceroute;2) 查看服务日志:journalctl -u 服务名 -n 200;3) 检查系统资源:top, free -m, df -h,定位瓶颈后再扩容或调整。
12.
问:如何在新加坡VPS上快速恢复崩溃的Web服务?
答:第一步切换到服务器并查看服务日志(journalctl/nginx error log),第二步确认端口占用与内存(ss -tuln, top),第三步重启服务 systemctl restart nginx,mysql,若数据损坏使用最近备份恢复并验证。
13.
问:如何保证备份安全且自动化到国外存储?
答:使用rsync或rclone将备份加密(gpg)后推送到国外对象存储(如S3兼容),在服务器上写脚本并用cron定时执行,保留多版本并定期校验备份完整性。
14.
问:租新加坡VPS后最容易忽视的运维细节是什么?
答:常见忽视项包括未禁用root密码登录、缺乏定期备份与日志轮转、未监控磁盘增长与慢查询,建议建立脚本化巡检与告警,避免小问题演变为大故障。
来源:租新加坡vps 后常见运维问题与应对策略全攻略