服务器是承载业务数据、提供网络服务的核心硬件或虚拟资源,运维则是保障其稳定、高效、安全运行的全生命周期工作。根据Gartner 2024年全球IT运维报告,因新手操作不规范引发的服务器故障占中小微企业总故障的62.7%,掌握标准化流程可将此类故障发生率降低48.2%。
一、明确运维基础环境与核心工具
运维环境分为硬件服务器环境和云服务器环境,中小微企业及个人用户首选云服务器(如阿里云ECS、腾讯云CVM),成本低、配置灵活、无需硬件维护。本手册默认以国内主流云厂商提供的CentOS 7.9(Linux发行版,截至2024年仍有82.3%的企业级运维场景使用)作为演示环境。
核心工具需提前安装在本地电脑:
- SSH远程连接工具:Windows用户选FinalShell、PuTTY,MacOS/Linux用户可直接使用系统自带Terminal的ssh命令
- 文件传输工具:配合FinalShell内置的文件管理,或单独使用FileZilla
- 命令行记事本工具:云服务器端直接使用vim(轻量级但功能强大,新手先掌握基础操作)
1.1 云服务器初始配置准备
云服务器购买后,厂商会提供公网IP、 root用户名、初始密码(需在控制台重置)。重置密码后需重启服务器生效,操作时注意:
- 避免在业务高峰期重启
- 公网IP地址为动态分配时可申请静态IP绑定业务域名
二、远程连接与基础命令掌握
远程连接是运维的第一步,以FinalShell连接CentOS 7.9为例:
打开FinalShell,点击“新建连接”,选择“SSH连接”,填写以下信息:
- 名称:自定义(如“个人测试服务器”)
- 主机:填写云服务器公网IP
- 端口:默认22,若已修改为自定义端口需同步调整
- 用户名:root
- 密码:输入重置后的root密码
点击“连接”,首次连接会弹出公钥指纹确认,点击“接受并保存”即可进入云服务器终端。
2.1 高频基础Linux命令
终端内所有操作通过命令完成,新手需掌握以下核心10条命令:
```
查看当前所在目录
pwd
列出当前目录下的文件和文件夹,-l显示详细信息,-a显示隐藏文件
ls -la
切换目录,cd / 切换到根目录,cd ~ 切换到当前用户家目录
cd /var/log
创建文件夹,-p可创建多级目录
mkdir -p /data/www/test
创建空文件
touch /data/www/test/index.html
删除文件或文件夹,-r递归删除文件夹,-f强制删除不提示
rm -rf /data/www/test
查看文件内容,cat适合短文件,less适合长文件
cat /etc/hostname
less /var/log/messages
编辑文件,vim的基础操作:i进入插入模式,Esc退出到命令模式,:wq保存并退出,:q!强制退出不保存
vim /etc/hostname
修改文件或文件夹权限,chmod 755代表所有者可读写执行、组用户和其他用户可读执行
chmod 755 /data/www
查看系统资源使用情况,如CPU、内存、磁盘
top
```
使用命令时需注意,root用户权限极高,执行rm -rf / 等高危命令前必须三次确认路径。
三、日常核心运维操作
日常运维是保障服务器稳定的关键,主要包含系统更新、服务部署、资源监控三部分。
3.1 标准化系统更新
系统更新可修复安全漏洞、优化性能,需每月至少执行1次。CentOS 7.9使用yum包管理器,操作步骤:
```
同步本地软件包索引与远程官方源
yum makecache
检查可更新的软件包
yum check-update
安装所有可更新的软件包,-y表示自动确认安装
yum update -y
重启服务器加载内核更新(如有)
reboot
```
更新前需备份核心业务数据和配置文件,可使用tar命令打包:
```
备份/data/www目录到/backup目录,以时间命名
tar -zcvf /backup/www_$(date +%Y%m%d).tar.gz /data/www
```
3.2 轻量级Web服务部署实战(Nginx)
Nginx是高性能Web服务器和反向代理服务器,占全球Web服务器市场份额的41.2%(Netcraft 2024年5月数据)。部署步骤:
```
安装Nginx
yum install nginx -y
启动Nginx服务
systemctl start nginx
设置Nginx开机自启
systemctl enable nginx
检查Nginx服务状态
systemctl status nginx
```
服务启动成功后,在本地浏览器输入云服务器公网IP,若出现“Welcome to nginx!”页面,说明部署完成。接下来可修改Nginx配置文件部署自己的网页,配置文件路径为/etc/nginx/nginx.conf,网站根目录默认/usr/share/nginx/html。
3.3 系统资源监控
除top命令外,可使用htop(更直观的资源监控工具):
```
安装htop(需先安装EPEL源)
yum install epel-release -y
yum install htop -y
启动htop
htop
```
htop界面会实时显示CPU核心使用率、内存使用率、磁盘I/O等信息,若CPU或内存使用率持续超过80%,需及时扩容或优化业务代码。
四、日常安全运维防护
服务器安全是运维的底线,中小微企业平均每6个月会遭遇1次以上的网络攻击(阿里云安全中心2024年报告),需落实以下基础防护措施。
4.1 修改SSH默认端口
SSH默认22端口易被黑客扫描,修改步骤:
```
编辑SSH配置文件
vim /etc/ssh/sshd_config
找到Port 22,删除,将22改为10000-65535之间的自定义端口(如22222)
保存并退出后重启SSH服务
systemctl restart sshd
```
修改后需在云服务器控制台的安全组规则中开放自定义端口,同时关闭22端口。
4.2 禁止root用户直接登录
禁止root直接登录可降低被暴力破解的风险,操作步骤:
```
创建普通用户(如testuser)
adduser testuser
设置testuser密码
passwd testuser
给testuser添加sudo权限(可临时获取root权限)
visudo
找到root ALL=(ALL) ALL,在下一行添加testuser ALL=(ALL) ALL
保存并退出后编辑SSH配置文件
vim /etc/ssh/sshd_config
找到PermitRootLogin yes,删除,将yes改为no
保存并退出后重启SSH服务
systemctl restart sshd
```
后续登录需先使用testuser登录,再执行sudo -i切换到root用户。
4.3 安装防火墙
CentOS 7.9默认使用firewalld防火墙,操作步骤:
```
启动firewalld
systemctl start firewalld
设置firewalld开机自启
systemctl enable firewalld
开放自定义SSH端口(如22222)
firewall-cmd --zone=public --add-port=22222/tcp --permanent
开放Web服务端口(80为HTTP,443为HTTPS)
firewall-cmd --zone=public --add-port=80/tcp --permanent
firewall-cmd --zone=public --add-port=443/tcp --permanent
重载防火墙规则使配置生效
firewall-cmd --reload
查看已开放的端口
firewall-cmd --zone=public --list-ports
```
五、常见问题排查
新手常见问题主要有远程连接失败、Web服务无法访问、磁盘空间不足三类。
5.1 远程连接失败排查
检查顺序:
- 云服务器是否处于运行状态(控制台查看)
- 安全组规则是否开放自定义SSH端口
- 本地网络是否正常
- SSH服务是否启动(通过云厂商提供的VNC终端登录检查)
5.2 Web服务无法访问排查
检查顺序:
- 云服务器是否处于运行状态
- 安全组规则是否开放80/443端口
- Web服务(Nginx)是否启动
- 防火墙规则是否开放80/443端口
- 网站根目录是否有index.html等默认页面
5.3 磁盘空间不足排查
使用df -h命令查看磁盘使用情况,找到占用空间大的分区,再使用du -sh / | sort -hr查看根目录下各文件夹的大小,清理无用的日志文件或备份文件。