购买 UCloud 云服务器(UHost)后,初始化配置是确保服务器安全、稳定运行的关键步骤。以下是标准操作流程,涵盖从登录到基础环境搭建的核心环节:
一、连接服务器
-
获取登录信息
- 登录 UCloud 控制台 → 进入「云主机」→ 选择实例 → 查看「远程连接」信息(默认用户名通常为
root或ucloud)。 - 若使用密码登录:在创建时设置的密码;若使用密钥对:下载
.pem私钥文件并设置权限chmod 400 your-key.pem。
- 登录 UCloud 控制台 → 进入「云主机」→ 选择实例 → 查看「远程连接」信息(默认用户名通常为
-
远程连接方式
- Windows 用户:使用 PuTTY 或 Windows Terminal(PowerShell/CMD)
ssh -i "your-key.pem" root@<公网IP> - macOS/Linux 用户:终端直接执行上述命令。
- 备用方案:通过控制台「VNC 远程连接」(无需网络即可操作,适合调试启动问题)。
- Windows 用户:使用 PuTTY 或 Windows Terminal(PowerShell/CMD)
二、基础安全加固(强烈推荐)
| 项目 | 操作建议 |
|---|---|
| 修改默认密码/密钥 | 若使用密码登录,立即更换强密码;推荐改用 SSH 密钥对(更安全)。 |
| 禁用 root 远程登录 | 编辑 /etc/ssh/sshd_config:PermitRootLogin noPasswordAuthentication no重启 SSH: systemctl restart sshd |
| 配置防火墙 |
|
| 安装 fail2ban | 防止暴力破解:yum install fail2ban (CentOS) / apt install fail2ban (Ubuntu),并启用服务。 |
三、系统更新与依赖准备
# CentOS/RHEL
sudo yum update -y
sudo yum install -y vim git curl wget htop net-tools
# Ubuntu/Debian
sudo apt update && sudo apt upgrade -y
sudo apt install -y vim git curl wget htop net-tools
四、常用服务部署示例(按需选择)
▶ Web 环境(LAMP/LNMP)
# Nginx + PHP-FPM + MySQL 快速部署(以 Ubuntu 为例)
sudo apt install nginx php-fpm mysql-server -y
sudo systemctl enable nginx mysql
▶ Docker 容器化(推荐现代架构)
curl -fsSL https://get.docker.com | sh
sudo usermod -aG docker $USER
newgrp docker # 使组权限生效
docker run hello-world
▶ 监控告警(可选)
- 安装 Prometheus Node Exporter + Grafana 实现资源监控。
- 或使用 UCloud 自带监控(控制台「监控」页面已提供 CPU/内存/磁盘等数据)。
五、备份与自动化(进阶)
- 快照备份:在控制台对云盘创建快照,定期自动备份。
- 脚本化初始化:将常用配置写入
/root/init.sh,后续新实例可一键执行。 - 配置管理工具:大规模部署建议使用 Ansible/SaltStack 统一管理。
⚠️ 注意事项
- 首次登录务必检查系统时间同步(
timedatectl status),避免日志异常。 - 关闭不必要的端口(如 3306、6379 仅允许内网访问)。
- 生产环境严禁使用默认账户和弱密码组合。
需要具体某一步骤的详细命令(如配置 Nginx 虚拟主机、设置定时任务等),欢迎告诉我您的业务场景,我可提供定制化方案。
PHPWP博客