1. 安全登录线上服务器(禁用密码,避免暴力破解)
操作步骤全量执行,无省略:
- 步骤1:本地生成SSH密钥对,直接执行以下命令(连续按3次回车,无需设置密码):
```
ssh-keygen -t ed25519 -C "运维密钥"
```
- 步骤2:上传公钥到目标服务器,替换为你的服务器公网IP和登录用户名:
```
ssh-copy-id root@192.168.1.100
```
- 步骤3:修改服务器SSH配置(禁用密码登录),用vim打开配置文件:
```
vim /etc/ssh/sshd_config
```
- 步骤4:修改2项关键配置:找到PasswordAuthentication、ChallengeResponseAuthentication,将值改为no,保存退出(按esc,输入:wq)
- 步骤5:重启SSH服务使配置生效:
```
systemctl restart sshd
```
2. 核心资源快速健康检查(1分钟完成)
直接复制命令执行,结果对应指标:
```
top -bn1 | grep "Cpu(s)" | awk '{print "CPU使用率: " 100 - $8"%"}'
```
```
free -m | awk 'NR==2{printf "内存使用率: %.2f%%\n", $3100/$2 }'
```
```
df -h | awk '$NF=="/"{printf "根分区使用率: %s\n", $5}'
```
3. 关键服务的状态与平滑重启
3.1 Nginx服务操作
```
systemctl status nginx
```
```
nginx -t
```
```
systemctl restart nginx
```
3.2 Gunicorn Python项目服务操作
```
ps aux | grep gunicorn | grep -v grep | awk '{print $2}'
```
```
kill -HUP 12345
```
```
systemctl restart gunicorn
```
4. 实时日志高效查看(无需下载文件)

精准过滤,直接查看关键内容:
```
tail -n 100 /var/log/nginx/access.log
```
```
tail -f /var/log/nginx/error.log
```
```
grep -E ' 4[0-9]{2} | 5[0-9]{2} ' /var/log/nginx/access.log
```
5. 基础异常预警配置(10分钟完成)
用系统自带Mailx配置告警,无额外工具依赖:
- 安装Mailx工具(CentOS/RHEL系列):
```
yum install mailx -y
```
```
vim /etc/mail.rc
```
```
set from=xxx@qq.com
set smtp=smtps://smtp.qq.com:465
set smtp-auth-user=xxx@qq.com
set smtp-auth-password=你的QQ邮箱授权码
set smtp-auth=login
set ssl-verify=ignore
set nss-config-dir=/etc/pki/nssdb
```
```
echo "运维告警测试内容" | mail -s "服务器告警测试" your@mail.com
```
- 创建磁盘告警脚本(存为/root/disk_alert.sh):
```
!/bin/bash
DISK_USE=$(df -h | awk '$NF=="/"{print $5}' | sed 's/%//')
if [ $DISK_USE -gt 90 ]; then
echo "根分区使用率超过90%,当前:$DISK_USE%" | mail -s "服务器磁盘告警" your@mail.com
fi
```
```
crontab -e
```
```
0 2 /bin/bash /root/disk_alert.sh
```