跳到正文
简记
返回

服务器从购买到基建

摘要

最近腾讯云的轻量服务器快到期了,想着雨云还不错,决定迁移到雨云试试。

为什么是雨云

雨云是今年年初的时候玩幻兽帕鲁自建服务器的时候了解到的,后来体验了下感觉很不错。

年付不仅 7 折还有积分送。综合下来比购买其他的服务器划算的很多。

而且雨云还有香港的大带宽,适合通过内网穿透观看家中的视频。

如果想要试试的话可以通过我的链接有优惠:

https://www.rainyun.com/MjEwMTky_

系统选择

用了 Debian 很多年了,一直很稳定,这次就继续用 Debian 了。

开始基建

新的服务器啥也没有,一些零零碎碎的设置有时候老忘,这次就详细的记录下来,方便以后查阅。

新建用户

服务器直接使用 root 用户还是有一些安全隐患的,所以我们就新建一个用户。记得将 oevery 替换成你想要的用户名。

新建用户组:

sudo groupadd oevery

新建用户:

sudo useradd -m -g oevery oevery

设置用户密码:

sudo passwd oevery

验证用户是否创建成功:

id oevery

添加用户到 sudo 组:

sudo usermod -aG sudo oevery

验证用户是否添加到 sudo 用户组:

groups oevery

测试 sudo 权限:

su - oevery
sudo whoami

如果返回 root 的话就是成功了。

fastfetch - 积极维护的类 neofetch 系统信息工具

neofetch 停更之后决定换到这个,还可以。

项目地址:

https://github.com/fastfetch-cli/fastfetch

因为 Debian 13 才支持 apt 安装,所以 Debian 12 就使用 deb 安装:

cd /tmp
curl -s https://api.github.com/repos/fastfetch-cli/fastfetch/releases/latest | grep browser_download_url | cut -d '"' -f 4 | grep 'linux-amd64.deb' | wget -i -
sudo dpkg -i fastfetch-linux-amd64.deb
fastfetch

可以使用 fastfetch -c all 显示所有信息。

修改 ssh 配置

修改 ssh 配置文件:

sudo nano /etc/ssh/sshd_config

安全优化:

# 更改默认端口
Port 60000

# 禁用 root 登录
PermitRootLogin no

# 禁用密码验证,强制使用密钥
PasswordAuthentication no

性能优化:

# 保持活动连接,防止连接超时
ClientAliveInterval 300
ClientAliveCountMax 3

重启 ssh 服务,应用更改:

sudo systemctl restart ssh

Nushell - 一种新的功能强大的 shell

官方文档:https://www.nushell.sh/book/installation.html

运行下面的命令安装:

curl -fsSL https://apt.fury.io/nushell/gpg.key | sudo gpg --dearmor -o /etc/apt/trusted.gpg.d/fury-nushell.gpg
echo "deb https://apt.fury.io/nushell/ /" | sudo tee /etc/apt/sources.list.d/fury.list
sudo apt update
sudo apt install nushell

设置为默认 shell:

chsh -s /usr/bin/nu

Starship - 轻量、迅速、客制化的高颜值终端

Starship 是一款使用 rust 编写的 shell 提示符软件,兼顾美观的同时运行很快。

安装教程:

https://starship.rs/zh-cn/guide/

前置条件:

安装 Nerd Font 字体,比如 Fira Code 字体。

字体下载后安装教程:

安装 fontconfig 包:

sudo apt install fontconfig

复制字体到系统字体位置:

sudo mv FiraCode /usr/share/fonts/truetype/FiraCode

更新字体缓存:

sudo fc-cache -fv

验证字体是否安装:

fc-list | grep "FiraCode"

mise - 跨平台多语言工具版本管理器

文档:

https://mise.jdx.dev/getting-started.html

安装完成设置 nushell 后还有一些可以设置的地方。

设置默认后端为 vfox 以支持 Windows:

mise settings set asdf 'false'
mise settings set vfox 'true'

node & pnpm

因为经常用到 node 和 pnpm,所以便在这里列出来:

mise use -g node@lts
corepack enable pnpm

gh - GitHub CLI

服务器上经常要 clone GitHub 项目,使用 GitHub CLI 还是不错的。

安装教程:https://github.com/cli/cli?tab=readme-ov-file#installation

(type -p wget >/dev/null || (sudo apt update && sudo apt-get install wget -y)) \
&& sudo mkdir -p -m 755 /etc/apt/keyrings \
&& wget -qO- https://cli.github.com/packages/githubcli-archive-keyring.gpg | sudo tee /etc/apt/keyrings/githubcli-archive-keyring.gpg > /dev/null \
&& sudo chmod go+r /etc/apt/keyrings/githubcli-archive-keyring.gpg \
&& echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/githubcli-archive-keyring.gpg] https://cli.github.com/packages stable main" | sudo tee /etc/apt/sources.list.d/github-cli.list > /dev/null \
&& sudo apt update \
&& sudo apt install gh -y

Docker

服务器怎么能少了安装 docker!

添加 docker apt 源:

# Add Docker's official GPG key:
sudo apt-get update
sudo apt-get install ca-certificates curl
sudo install -m 0755 -d /etc/apt/keyrings
sudo curl -fsSL https://download.docker.com/linux/debian/gpg -o /etc/apt/keyrings/docker.asc
sudo chmod a+r /etc/apt/keyrings/docker.asc

# Add the repository to Apt sources:
echo \
  "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.asc] https://download.docker.com/linux/debian \
  $(. /etc/os-release && echo "$VERSION_CODENAME") stable" | \
  sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
sudo apt-get update

安装 docker:

sudo apt-get install docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin

到这里就基建就差不多啦,后面就是一些 docker compose 项目的安装。我们后面几篇文章再详细介绍。


分享文章:

评论由 GitHub Discussions 提供,正在加载……


上一篇
服务器安全防护 - CrowdSec
下一篇
Hello NotionNext