当前位置:网站首页 >  百科

中小企业Linux服务器日常系统维护实操零门槛落地指南

时间:2026年06月09日 21:48:35 来源:易频IT社区

前置准备

你只需要拥有服务器的登录权限,直接通过SSH连接即可操作,所有工具都是系统自带,无需额外下载安装。连接命令为:ssh 你的用户名@服务器公网IP,输入密码即可进入操作界面。

所有命令都需要root权限执行,如果当前是普通用户,所有命令前添加sudo前缀即可。

第一步:每周系统日志巡检

每周花5分钟做日志巡检,提前发现暴力破解、硬件故障等问题,直接执行以下命令即可:

```
查看系统内核错误日志,排查硬件故障
dmesg | grep -i error
Debian/Ubuntu查看认证日志,排查暴力破解
grep -i "Failed password" /var/log/auth.log | tail -n 20
CentOS/RHEL用这条命令查看认证日志
grep -i "Failed password" /var/log/secure | tail -n 20
```

结果判断与处理:

  • 如果dmesg输出包含IO errorbad sector关键词,说明硬盘存在坏道或硬件故障,需要尽快备份数据更换硬盘
  • 如果输出超过10条来自同一个IP的Failed password,说明该IP正在进行暴力破解,直接执行对应命令封禁:
```
UFW防火墙(Debian/Ubuntu默认),把恶意IP替换成实际IP
ufw deny from 恶意IP
firewalld防火墙(CentOS/RHEL默认),把恶意IP替换成实际IP
firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address=恶意IP reject"
firewall-cmd --reload
```

第二步:每两周清理磁盘空间

磁盘占满会直接导致系统崩溃、业务中断,每两周检查一次即可避免,操作步骤:

2.1 检查磁盘占用率

```
df -h
```

找到挂载根目录/的分区,如果占用率超过80%,就需要清理,超过90%会立刻引发故障,必须立刻处理。

2.2 定位大文件并清理

执行以下命令,找到根目录下最大的10个文件:

```
find / -type f -size +100M 2>/dev/null | xargs ls -lh | sort -k 5 -h | tail -n 10
```

最常见的可清理大文件是系统旧日志、应用日志,对应清理命令:

```
清理系统journal日志中超过7天的旧日志
journalctl --vacuum-time=7d
清空Nginx访问日志,不要删除文件,避免程序报错,替换成实际日志路径
echo "" > /var/log/nginx/access.log
MySQL清理超过7天的binlog日志,登录MySQL后执行
PURGE BINARY LOGS BEFORE DATE(NOW() - INTERVAL 7 DAY);
```

第三步:每月优化内存占用

长期运行的服务器会积累很多无用缓存,占用内存,每月优化一次即可保证内存充足,操作步骤:

3.1 检查当前内存使用

```
free -h
```

如果可用内存低于总内存的20%,先清理无用缓存:

中小企业Linux服务器日常系统维护实操零门槛落地指南

```
sync && echo 3 > /proc/sys/vm/drop_caches
```

该命令只会释放系统未使用的缓存,不会关闭正在运行的进程,不会影响业务,可以放心执行。

3.2 清理异常进程

查看占用内存最高的10个进程:

```
ps -aux --sort=-%mem | head -n 11
```

清理所有僵尸进程(已经终止但未释放资源的进程):

```
ps -ef | grep defunct | awk '{print $2}' | xargs kill -9 2>/dev/null
```

如果有不需要再运行的常驻进程,直接停止并禁用开机自启,示例命令:

```
替换成你的实际进程名
systemctl stop 进程名
systemctl disable 进程名
```

第四步:每月检查异常端口与进程

服务器被入侵后,黑客通常会开启异常端口留后门,每月检查一次可及时发现入侵:

```
ss -tulpn | grep LISTEN
```

对比你自己开启的端口(比如80、443、22等),如果发现陌生端口,从输出的pid=后获取对应进程ID,直接杀死异常进程:

```
kill -9 异常进程ID
```

第五步:每月验证备份完整性

90%以上没有定期验证备份的人,遇到故障后都会发现备份损坏,无法恢复,每月花2分钟验证即可避免:

如果你用tar打包备份,直接执行以下命令验证:

```
替换成你实际的备份文件路径
tar -tvf /备份目录/你的备份文件.tar.gz > /dev/null
```

如果命令执行没有任何报错,说明备份完整可用;如果命令输出错误提示,说明备份已经损坏,需要立刻重新生成备份。

维护周期汇总

  • 每周1次:日志巡检、封禁暴力破解IP
  • 每两周1次:磁盘空间检查、清理无用大文件
  • 每月1次:内存优化、清理异常进程、检查异常端口、验证备份完整性

按照该流程操作,单次维护最多30分钟,即可保证服务器长期稳定运行,所有命令都可以直接复制,替换对应参数即可使用,没有额外学习成本。

标签 系统维护

相关推荐

最新

热门

推荐

精选

标签

易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。

Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图