游乐游手机版
首页/网络安全/文章详情

Ubuntu服务器系统安装与初始化配置教程

时间:2026-08-14 14:53
Ubuntu 服务器安装与初始化,建议按照“安装稳定、网络可用、配置准确、后续顺手”这条主线逐步完成:先准备好支持 UEFI 启动的 U 盘,在 BIOS 中关闭 Secure Boot,并将 U 盘设置为第一启动项;进入安装流程后,推荐使用英文界面,同时提前配置网络、切换到国内镜像源、规划好磁盘分

Ubuntu 服务器安装与初始化,建议按照“安装稳定、网络可用、配置准确、后续顺手”这条主线逐步完成:先准备好支持 UEFI 启动的 U 盘,在 BIOS 中关闭 Secure Boot,并将 U 盘设置为第一启动项;进入安装流程后,推荐使用英文界面,同时提前配置网络、切换到国内镜像源、规划好磁盘分区,创建高强度密码用户并启用 OpenSSH;等系统首次启动后,再及时更新系统、设置静态 IP、安装常用基础工具、调整防火墙规则,最后检查网络连通性和时间同步是否正常,这样后续部署和运维都会更省心。

Ubuntu 服务器系统安装与初始化怎么做

Ubuntu 服务器系统安装与初始化的关键思路,就是做到“装得稳、连得上、配得准、用得顺”。不建议省略网络配置和软件源设置,否则后续安装软件包时很容易变慢甚至卡住;磁盘分区和用户权限也应在安装阶段一次规划到位,避免后面因为配置不合理而重复折腾甚至重装系统。

安装前准备:介质与 BIOS

首先准备一个容量不少于 8GB 的 U 盘,然后使用 Rufus(Windows)或 balenaEtcher(macOS/Linux)将 Ubuntu Server LTS 最新 ISO 镜像写入,例如 24.04 版本。制作启动盘时,分区方案建议直接选择 GPT,启动模式使用 UEFI,这也是目前大多数新设备的默认启动方式。插入 U 盘后重启电脑并进入 BIOS(通常按 Del/F2/F12),重点处理以下三项设置:

  • 关闭 Secure Boot(尤其是在使用 NVIDIA 显卡或部分无线网卡时更有必要)
  • 启用 USB 启动支持,并把 U 盘设置为第一启动项
  • 如果遇到黑屏问题,可在启动时按 `e` 键,在 linux 行末尾添加 `nomodeset`,临时绕过显卡驱动问题

安装过程关键操作

进入 Ubuntu Server 安装器后,语言建议选择 English(可减少乱码和兼容性问题),键盘布局保持 English (US)。以下几个步骤尤其关键:

  • 网络配置:有线网络直连通常可以自动获取 IP;如果使用 Wi-Fi,则需要手动选择网卡(如 wlp3s0)、输入 SSID 和密码,确认状态显示为 “Connected” 后再继续安装
  • 镜像源:国内用户建议在安装阶段就切换为清华、阿里云或中科大镜像源(安装器中可直接选择),这样比系统装好后再更换源更高效
  • 磁盘分区:新手可直接选择 “Use an entire disk”,并取消勾选 “Set up this disk as an LVM group”;如果需要手动分区,至少应划分 /(根分区,50GB 以上,ext4)和 /home(剩余空间,ext4),swap 可以不单独分区(现代服务器内存通常足够,也可以后续改用 swapfile)
  • 用户设置:填写主机名和普通用户名时,尽量避免使用 ubuntu、admin 这类常见且容易被扫描的名称,并务必设置强密码;不要启用 root 登录,后续统一通过 sudo 进行管理更安全
  • OpenSSH Server:这一项一定要勾选,它是 Ubuntu 服务器远程登录和管理的基础

首次启动后的初始化

系统重启后,使用刚创建的用户登录,建议立即完成以下初始化操作:

  • 更新系统:执行 sudo apt update && sudo apt upgrade -y,确保系统软件包和安全补丁保持最新
  • 配置静态 IP(可选但推荐):编辑 /etc/netplan/00-installer-config.yaml,根据实际网卡名称(可通过 ip a 查看)填写 IPv4 手动配置,随后执行 sudo netplan apply
  • 允许 root SSH(仅内网且确有需要时):先通过 sudo passwd root 设置 root 密码,再修改 /etc/ssh/sshd_config 中的 PermitRootLogin yes,最后执行 sudo systemctl restart ssh
  • 安装基础工具:运行 sudo apt install -y tree htop curl wget gnupg lsb-release,便于后续排查、下载和环境配置
  • 关闭防火墙(测试环境):执行 sudo ufw disable;如果是生产环境,建议按需开放端口,不要直接关闭防火墙

验证与收尾

可以使用另一台电脑先 ping 服务器 IP,再测试 ssh 是否能够正常连接。确认远程连接正常后,继续检查系统时间同步状态:timedatectl status;如果时间不准确,可执行 sudo timedatectl set-ntp on。最后建议备份当前关键配置,便于后续恢复与排错:

  • 备份 Netplan 配置:sudo cp /etc/netplan/00-installer-config.yaml /etc/netplan/00-installer-config.yaml.bak
  • 导出已安装软件包列表:dpkg --get-selections | grep -v deinstall > pkg-list.txt

完成以上步骤后,这台 Ubuntu 服务器就具备了稳定运行、网络可达以及远程维护的基础环境,后续无论是部署服务还是日常运维都会更加顺畅。

来源:https://www.php.cn/faq/2958419.html
上一篇服务器防火墙高级过滤规则配置方法与编写技巧 下一篇服务器用户锁定与解锁策略设置方法详解
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
DDoS攻击的三大主要形式:原理、特征与防御重点
网络安全 · 2026-08-31

DDoS攻击的三大主要形式:原理、特征与防御重点

DDoS攻击主要分为基于流量(Volume)、基于应用层(Application)和基于协议(Protocol)三种形式。流量型攻击通过海量数据淹没带宽;应用层攻击利用Web漏洞耗尽服务器资源;协议层攻击则利用TCP握手缺陷导致系统挂起。了解这些原理是制定针对性防御策略的基础。

如何有效预防和缓解DDoS攻击:5大核心策略详解
网络安全 · 2026-08-31

如何有效预防和缓解DDoS攻击:5大核心策略详解

面对DDoS攻击,单纯增加带宽已非长久之计。本文详解5大核心防护策略:优化网络硬件配置、建立DNS冗余机制、部署透明缓解技术、引入负载平衡器及专用Anti-DDoS模块。通过合理组合这些技术手段,可有效抵御SYN泛洪、Slowloris等常见攻击,保障业务连续性与网站可用性。

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析
网络安全 · 2026-08-31

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析

许多企业误以为CDN、防火墙或黑名单能完全抵御DDoS攻击。本文深入解析四大常见误区:CDN仅提供部分缓解、静态黑名单易失效、防火墙算力有限且可能成为目标、阈值警报仅具滞后性。了解这些局限性,有助于构建更立体的防御体系,避免在攻击发生时措手不及。

常见DDoS攻击类型详解:原理、特征与防御策略
网络安全 · 2026-08-31

常见DDoS攻击类型详解:原理、特征与防御策略

本文详细解析四种常见DDoS攻击类型:SYN Flood利用TCP三次握手缺陷耗尽资源;UDP Flood通过海量数据包造成带宽拥塞;ICMP Flood利用Ping请求消耗系统算力;应用层Flood针对Web脚本进行高频请求。了解其原理是制定有效防御策略的基础。

如何有效抵御DDOS攻击:4种核心防护方案解析
网络安全 · 2026-08-31

如何有效抵御DDOS攻击:4种核心防护方案解析

面对DDOS攻击,企业需构建多层防护体系。本文详解四大核心策略:利用反向路由器查询进行流量清洗,通过GCDN智能分配节点隐藏源站IP,部署负载均衡硬件分担压力,以及接入高防机房抵御数百G恶意流量。掌握这些技术,可最大程度保障业务连续性。