免费获取学习方案
ARTICLE DETAIL

资讯详情

深耕编程基础知识与建站技术分享的一线实战洞察。

服务器使用手册:从选型部署到运维排障的全流程指南

服务器使用手册:从选型部署到运维排障的全流程指南 干服务器运维这些年被问得最多的一句话就是“服务器到底怎么用”问的人从刚毕业的实习生到创业公司里被赶鸭子上架的开发再到想给自家小店搭个进销存系统的小老板什么背景都有。很多人一开始都以为服务器是什么神秘的高精尖设备实际拆开来看它就是一台不关机、不乱动、专门干活的电脑。只不过它装的系统、跑的软件、维护的方法和普通家用电脑的路子不太一样罢了。这篇手册我不打算写成那种从零开始的教科书而是按照我平时干活的实际顺序来写从服务器选型、装系统、配网络、开远程到搭服务、做安全、排故障每一段都是我踩过坑之后沉淀下来的东西。尤其是那些网上搜了半天也搜不明白的报错——比如“此连接已被阻止”、pgAdmin4连不上服务器、Ubuntu安装时黑屏但下面有两个小图标、Windows上GameBar相关服务找不到等等我都会逐个拆开来讲。这篇内容适合谁适合三类人第一类刚接触服务器、想系统了解整个体系的运维新人第二类买了云服务器或二手服务器却不知道怎么把环境跑起来的开发同学第三类公司小、没人专职运维自己被迫兼着管服务器的“复合型人才”。不管你是哪种看完这篇不敢说能成为专家但至少碰到问题时心里能有个底知道从哪下手。1. 服务器是什么我们到底在讨论什么1.1 一台服务器的完整生命周期服务器这个东西说穿了就是一台7x24小时不停机、专门对外提供某种计算或存储能力的电脑。无论是阿里云上的云服务器还是机房里嗡嗡响的物理服务器本质都一样有人要访问你的网站、要连你的数据库、要传文件给你你就得有一台机器在那儿等着响应。我习惯把一台服务器的使用分成几个阶段选型、部署、配置、运行、维护、退役。选型阶段你要决定买什么样的硬件或云主机部署阶段要装操作系统和基础软件配置阶段要调网络、远程、安全策略运行阶段就是各个服务稳定对外提供能力维护阶段要盯监控、打补丁、处理告警最后老机器退役或者迁移。很多人一上来就跳过了选型和部署直接去网上搜“怎么搭FTP”结果连系统是CentOS还是Ubuntu都没分清后面一步一个坑。这里我想多说一句使用手册的重点从来不是教你背命令而是让你理解“这台机器为什么这么配”。比如你买了一台2核4G的云服务器想在上面同时跑MySQL、Nginx、Java应用那内存很快就不够用了。你通过free -h看到swap占用居高不下系统卡顿这时候你不是去网上问“服务器卡怎么办”而是应该立刻意识到当初选型时内存就没算够。1.2 云服务器还是物理机这笔账怎么算“购买云服务器大概多少钱”这个问题基本上每个刚接触服务器的人都问过。云服务器便宜的时候新用户一年几百块就能拿下老用户续费则可能翻几倍。物理服务器呢一台二手的戴尔PowerEdge或者惠普DL系列几千块也能买到但你要考虑机房电费、带宽费用、硬件故障维修成本。我的建议是分场景来选如果你只是学习Linux、练手搭博客那就买最便宜的云服务器或者直接用虚拟机练手如果你是中小企业跑ERP、进销存、OA这类内部系统可以租一台物理服务器托管也可以买云主机主要看团队有没有人懂硬件维护如果你的业务对延迟极度敏感比如证券交易、工业控制那必须物理机而且要放在离用户近的机房。云服务器和物理机的选择本质上是在“弹性”和“可控”之间做权衡。云厂商帮你扛了硬件故障但你失去了对底层硬件的掌控物理机什么都是你自己的坏一根内存条都得自己去机房换。我自己常用的策略是“混搭”核心数据库放在物理机或高性能云盘上业务应用和静态资源放在普通云主机上既省钱又稳。1.3 小企业服务器架设怎么起步很多小企业老板找到我说想架一台服务器让公司内部能共享文件、装个财务软件、存点监控录像。这种需求其实一点都不复杂但我见过太多花了冤枉钱办不成事的情况。我给他们规划的思路一般是这样的第一先用一台普通的商用台式机或者二手服务器起步预算控制在两千到三千元。配置方面CPU选个四核以上内存16G起步硬盘用一块512G的SSD做系统盘再加一块4T的机械盘存数据。第二系统装Linux或Windows Server都行看你们主要用什么软件。如果软件只有Windows版本那就老老实实Windows Server如果只是文件共享和基础服务Ubuntu Server反而更省心。第三网络方面给服务器配置一个固定的内网IP在路由器上做好端口映射如果外网要访问就在域名服务商那儿解析一条A记录。小企业最容易踩的坑是把服务器当成普通电脑用装了各种乱七八糟的软件还开了远程桌面让人随便连。服务器稳定运行靠的是规矩不乱装东西、不乱改配置、定期看日志、勤备份。把这些做好一台两三千块的机器也能稳稳跑上五年。2. 硬件选型与系统部署2.1 CPU、内存、存储选型不只看天梯图很多朋友在选服务器CPU时习惯去查“服务器CPU天梯图”看哪个跑分高就选哪个。但服务器选型和攒游戏机完全是两码事天梯图只能反映单核性能的大致水平你要考虑的是整机业务负载。我见过有人给一个只有十几个用户访问的小网站配了双路至强结果CPU常年占用不到5%也见过有人用一块低功耗的奔腾跑数据库到了月底做报表就卡死。选CPU的核心原则很简单先确认你的业务是“吃单核”还是“吃多核”。数据库、虚拟化、视频转码这类负载吃多核尽量选核心数多的而游戏服务器、某些单线程的计算任务则更吃单核频率。内存方面我的经验是宁可多配不能少配因为内存不够时系统会疯狂使用swap性能断崖式下跌再加内存却很容易。存储部分关键是把“系统盘”和“数据盘”分开。系统盘用SSD装系统和软件数据盘根据重要程度选择机械盘或SSD。凡是涉及数据库的机器强烈建议用企业级SSD或者NVMe盘消费级盘在7x24小时写入下很容易掉速甚至报废。我见过最惨的案例是一家公司用消费级固态装数据库半年后盘直接挂了数据全丢因为根本没做备份。2.2 RAID磁盘阵列怎么做才靠谱“服务器磁盘阵列怎么做”也是搜索热词之一。RAID这个东西简单说就是把多块物理硬盘组合成一个逻辑磁盘目的要么是提高性能要么是提高数据安全性。实际部署中我遇到过很多在小服务器上想搞RAID 5的朋友一问数据量才几百G三块盘做了RAID 5结果一块盘坏了重建要一整天期间性能还降一半得不偿失。选RAID级别我建议新手记住这几个原则两块盘就做RAID 1镜像一份安全第一四块盘以上且追求性能和容错平衡再考虑RAID 5或RAID 10追求极致性能且能接受数据丢失风险才用RAID 0。但无论用哪个级别都要明白RAID不是备份。RAID 1能防硬盘物理损坏防不了误删、防不了勒索病毒、防不了系统崩溃。真正常规的做法是RAID加上异地备份双保险。实操层面现在大多数服务器都支持板载RAID或者硬RAID卡。开机按提示进入RAID配置界面选项一般叫“Create Virtual Drive”或“Configuration Wizard”。选择要加入阵列的硬盘选择RAID级别初始化完成后就能看到一块逻辑磁盘。做完RAID之后第一件事是装系统时确认能正确识别到虚拟磁盘而不是识别成了几块独立硬盘。如果识别成独立硬盘说明RAID没有生效这时候装完系统也白搭。2.3 用KVM给服务器装系统从镜像到上手现在很多服务器尤其是企业自购的物理服务器默认不带显示器接口或者你根本没法坐它跟前操作。这时候“通过KVM给服务器做系统”就成了必备技能。KVM不是指Linux内核虚拟机那个KVM而是Keyboard Video Mouse的缩写相当于一套远程的键盘、显示器和鼠标。用KVM给服务器装系统大概分两种情况。一种是机房提供了带外管理功能比如戴尔的iDRAC、惠普的iLO你在浏览器里打开管理界面就能挂载ISO镜像到虚拟光驱然后远程打开显示器画面像坐在服务器前面一样操作安装界面。另一种是用专门的KVM over IP设备把服务器接到这个设备上通过网页访问控制台。我在实际操作用KVM装系统时最常见的坑是ISO镜像挂载之后重启服务器没有从虚拟光驱引导。这时候需要进BIOS或者Boot Manager手动选择从虚拟光驱启动。另外要提醒一句在远程装系统的过程中千万不要随手关掉浏览器窗口一旦安装程序等你点击某个确认按钮而你人不在就会卡在那里几个小时。我一般会提前把安装参数、分区方案、网络配置都准备好尽量让安装过程一口气跑完。2.4 装系统黑屏、引导失败这类坑很多时候装系统本身不难难的是装到一半卡住了。比如热词里就有一条“Ubuntu安装时服务器黑屏但是下面有两个小图标”。这个现象我在多种机器上见过多半原因是显卡驱动或UEFI引导方式出问题导致图形界面没能正常起来。解决方法也不难开机进入GRUB菜单时按e编辑启动参数在linux那一行末尾加上nomodeset让内核不要加载显卡驱动然后用CtrlX或F10启动。装完系统之后同样要带这个参数进去安装显卡驱动或改用服务器版系统。另一个高频问题是装完系统重启之后直接黑屏或者提示“Operating System not found”。这种情况十有八九是引导程序装错了盘。比如你安装时把系统的根分区放在了/dev/sda但GRUB引导却写到了/dev/sdb重启时BIOS从第一块盘启动自然找不到引导。解决方法是进BIOS确认启动盘顺序或者用启动U盘进入rescue模式重新安装GRUB。很多看似玄学的装系统问题排查到最后都是“引导顺序”或者“分区表格式”这种基础问题所以遇到黑屏别慌一步步拆。3. 基础配置时间、虚拟化与远程连接3.1 服务器时区与时间服务器地址服务器的系统时间是个特别容易被忽略、但搞错了特别坑的事。很多程序记录日志、做定时任务、生成加密令牌都依赖服务器时间。如果你服务器的时区还是默认的UTC而你在东八区那么日志里的时间就会比实际晚8个小时。等到排查线上问题的时候你对着日志时间一头雾水而时间服务器同步一旦失效甚至可能导致HTTPS证书验证失败、集群节点之间通信错乱。配置时区的方法很简单Linux系统一般用timedatectl set-timezone Asia/ShanghaiWindows Server则在控制面板里改时区即可。改完时区还要确保时间同步正常国内网络环境下可以配置国内时间服务器地址比如ntp.aliyun.com、ntp.tencent.com这是专门面向国内用户的时间同步服务器比默认的pool.ntp.org稳定得多。配置文件在/etc/chrony.conf或者/etc/ntp.conf把默认的server地址改成国内地址然后重启chronyd或ntpd服务。改完之后用chronyc sources -v或者ntpq -p查看同步状态。如果你的服务器有内网环境规模大一些还可以自己搭一台内网时间服务器让其他机器都指向它避免每台机器都去外网请求时间同时保证整个内网时间一致。3.2 服务器虚拟化技术到底解决什么问题“服务器虚拟化技术”这几年已经成了服务器领域的标配。说得直白一点虚拟化就是把一台物理服务器的CPU、内存、存储做成“资源池”从里面切出一个个独立的虚拟机每个虚拟机可以跑不同的操作系统和应用互不干扰。比如你有一台32核128G的服务器以前只能跑一个业务现在可以拆出Web服务器、数据库服务器、测试环境、备份服务器各一台硬件利用率直接拉满。常见的虚拟化方案包括VMware vSphere、Proxmox VE、KVM等云服务器本质上也是数据中心里的虚拟化平台切出来的。对普通用户来说接触最多的可能是装Windows VirtualBox或VMware Workstation但那属于桌面虚拟化真正在企业环境里大家更倾向用Proxmox VE这类开源平台因为免费、功能全、有Web管理界面。做虚拟化之后有一件事必须提醒宿主机是重中之重绝对不能把鸡蛋都放在一个篮子里。宿主机一旦宕机上面所有虚拟机都跟着停。所以生产环境的物理机如果做虚拟化至少要保证宿主机本身硬件冗余比如双电源、RAID阵列并且定期备份虚拟机的磁盘镜像。很多人忽略了这一点虚拟机方便是方便恢复起来可比物理机同样麻烦。3.3 SSH远程连接与常见报错Linux服务器基本上离不开SSH远程管理。拿VSCode连接远程服务器开发、用git push部署代码、通过命令行执行运维操作这些都依赖SSH。SSH配置的关键步骤是改默认端口22改成别的、禁止root直接登录、启用密钥登录。第一次连服务器时本地用ssh-keygen生成密钥对然后把公钥追加到服务器的~/.ssh/authorized_keys文件里之后登录就不用输密码了。热词里有条消息“远程服务器permission denied, please try again”这是几乎所有SSH新手都会遇到的报错。它表示你输入的密码或密钥验证没有通过。可能的原因包括用户名写错了、密码确实不对、服务器上/etc/ssh/sshd_config禁用了密码登录、或者你的家目录权限不对。排查时先确认用户名和密码再看服务器的/var/log/secure或/var/log/auth.log日志里的具体记录日志会告诉你失败原因是“Permission denied”还是“User not allowed”。另外要说一下密钥登录的权限要求这个坑特别隐蔽服务器上~/.ssh目录权限必须是700authorized_keys文件权限必须是600如果权限太开放SSH服务会直接拒绝加载密钥。我第一次配置时就是因为把文件权限当成无所谓结果怎么配都还是提示要输密码最后查了半天文档才发现是权限问题。3.4 VSCode远程开发与本地网络访问限制用VSCode远程连接服务器开发已经成了很多程序员的工作方式。本地写代码远程服务器上编译运行既保持了本地IDE的体验又能在服务器环境下调试。配置方式很简单本地装好“Remote - SSH”插件按F1执行“Remote-SSH: Connect to Host”填入服务器的IP或域名选用户名就能打开远程目录。第一次连接会在服务器上下载vscode-server组件稍等一会儿就好。不过最近很多人遇到一个问题浏览器提示“此连接已被阻止因为它是公共页面发起的旨在连接到您本地网络上的设备或服务器。”这是新版Chrome和Edge的一项安全策略如果一个公网网页试图访问你本地网络的地址比如192.168.x.x、localhost浏览器会默认拦截防止恶意网站探测你的内网设备。如果你是在做本地开发确实需要网页访问本机服务解决办法是在浏览器设置里找到“本地网络访问权限”或“Insecure origins treated as secure”把对应的地址添加进去。但要注意这个策略本身是保护你的不要为了省事直接全局关闭。4. 服务搭建实战4.1 FTP服务器怎么搭建与防火墙配置FTP虽然老但在局域网文件共享、网站上线时传文件、和客户交换大文件的场景里它依然非常实用。Linux下最常用的是vsftpd配置也不复杂安装软件包后修改/etc/vsftpd.conf设置anonymous_enableNO禁止匿名登录local_enableYES允许本地用户登录然后新建一个系统用户专门用于FTP访问。Windows Server下更简单直接在“服务器管理器”里添加“FTP服务器”角色设置好站点目录和认证方式即可。但FTP真正让人抓狂的是防火墙设置。很多人在云服务器或Windows服务器上搭好FTP后发现客户端连不上或者连上了但是列目录卡死。这是因为FTP协议分为主动模式和被动模式默认情况下服务端会动态开放一批端口用于数据传输而防火墙只开放了21端口数据连接就被拦住了。解决办法是在FTP服务器配置里固定被动模式端口范围比如vsftpd中设置pasv_min_port40000和pasv_max_port40100然后在防火墙和云安全组里放行这个端口段。我自己的习惯是能用SFTP的时候尽量用SFTP也就是通过SSH协议传文件它只需要一个22端口根本不用处理这些FTP主动/被动模式的破事。如果客户端、服务端都以Linux为主直接启用SSH服务就可以用FileZilla选择SFTP协议来连接安全性和稳定性都比传统FTP好得多。之所以这里仍然介绍FTP是因为Windows服务器之间、或与一些老旧设备对接的场景FTP依然是绕不开的选项。4.2 RTMP推流服务器搭建从推流到拉流“rtmp推流服务器搭建”这个热词背后通常对应的是直播、视频会议或录播系统的使用场景。比如一台“高清录播服务器在线”设备录完的流还要转发到各终端看这时候就需要一台RTMP服务器做直播分发。开源方案里最常用的是Nginx加nginx-rtmp-module也可以用SRSSimple Realtime Server两者我都搭过SRS配置更直观适合新手。以SRS为例下载编译好之后编辑配置文件conf/rtmp.conf设置监听端口1935应用名可以叫live然后启动srs -c conf/rtmp.conf。推流端用OBS推流地址填rtmp://你的服务器IP:1935/live串流密钥填一个自定义的名字比如room1。拉流端播放地址就是rtmp://你的服务器IP:1935/live/room1。如果网页要播放推荐改成HTTP-FLV即http://你的服务器IP:8080/live/room1.flv因为现代浏览器都不原生支持RTMP播放。搭这个过程中常见的问题一是防火墙要放行1935端口和HTTP端口二是云服务器要在安全组里做同样的放行。如果推流总是连接失败先用telnet 服务器IP 1935测试端口通不通通的话再检查SRS日志。还有一个容易被忽略的点带宽。每个观看直播的用户都会消耗上行带宽服务器出口带宽如果只有1M那几十个人同时看肯定卡成幻灯片。所以做RTMP推流之前先算好并发量和带宽需求。4.3 局域网内的小型服务Git、远程控制、Tracker服务器“服务器搭建”这个词其实覆盖了很多细分场景。比如在局域网里搭一个自己的Git服务器如果你公司代码不想放到外网平台可以在服务器上搭个Gitea或者GitLab。Gitea轻量、配置友好对资源要求低在小服务器上非常合适。我的习惯是先用Docker跑Gitea数据目录映射到宿主机持久化再配合反向代理和HTTPS证书开发团队就有一套私有的代码托管平台了。远程控制工具里RustDesk自建服务器最近很火。它相当于开源的远程桌面工具你可以把它的Server端部署到自己的服务器上客户端的连接地址填自己的服务器彻底摆脱对第三方中转服务的依赖。部署方法很简单下载rustdesk-server程序运行hbbs和hbbr两个进程放行端口21115到21119客户端里设置ID服务器地址和Key就能实现内网穿透式的远程桌面。这里要提醒一句用这类工具做远程连接时务必要设置强密码并且只对信任的人开放服务端口否则你的服务器就成了别人的肉鸡。关于“tracker服务器列表”这个主要用在BT下载协议里。Tracker服务器的作用是帮助客户端之间发现彼此如果你自己搭建BitTorrent Tracker可以用opentracker等开源软件。但有一点要注意BT下载这个领域法律风险较高企业内部或私人学习研究用没问题如果用来传播盗版、违规内容责任得自己承担。我一般不建议普通用户自建这种服务场景太窄收益不高。4.4 常见web面板与服务端报错排查面板类工具这两年很流行比如1Panel、宝塔面板都是通过Web页面管理服务器对新手特别友好。不过用面板也有烦恼比如热词里那句“1panel 当前未设置服务器地址请先在面板设置中设置!”这个报错一般在面板无法与后端通信时出现。解决办法是进入面板的配置文件检查服务器地址是否填写正确确认面板服务进程是否正常运行必要时执行systemctl restart 1panel重启面板服务。还有一条高频报错是“很抱歉遇到一些临时服务器问题”这通常是应用层抛出的通用错误页面有可能是服务端进程崩溃、数据库连接不上也可能是代码里未捕获的异常。排查思路是先看应用日志再查数据库连接。比如Java应用可以看catalina.out或nohup.outPHP应用重点看/var/log/php-fpm的错误日志数据库连接不上就检查MySQL或PostgreSQL服务状态和端口监听。“统信cups服务器未运行怎么搞”这个问题我也被问过几次。统信UOS是国产Linux系统cups是负责打印服务的组件。当控制面板提示CUPS未运行时多半是打印服务崩溃或依赖安装不全。终端里执行sudo systemctl status cups查看状态如果显示inactive执行sudo systemctl start cups手动启动再不行就sudo apt install --reinstall cups重新安装组件。服务器上一个打印服务看似小问题但如果公司财务靠它打发票那就不能含糊。5. 日常运维与安全加固5.1 Web服务器安全基线说到web服务器安全很多人第一反应是装防火墙、装杀毒软件。但我在实际运维中感受到安全七分靠配置、三分靠工具。所谓配置就是你要先把最容易出问题的口子堵上。比如SSH不能暴露在公网且允许root密码登录比如Redis没设密码就绑定在0.0.0.0比如数据库端口直接对外开放——这些才是安全事故的根源。我列一个安全基线清单照着做能挡住90%的常规攻击第一修改SSH默认端口禁止root直接登录只允许密钥认证。第二Web服务使用非root用户运行给网站目录做好权限隔离。第三数据库不监听公网只在内网使用。第四云服务器安全组只放行必要端口不用的端口一律关闭。第五服务器上装fail2banSSH暴力破解多次之后自动封IP。第六每周做一次系统更新很多时候攻击者就是利用你还没修补的漏洞进来的。这里要特别强调备份。安全做得再好也怕万一。我的备份策略是“3-2-1”3份数据副本、2种不同存储介质、1份异地存放。简单来说服务器本机存一份局域网NAS存一份再往对象存储或移动硬盘存一份。备份之后还要定期做恢复演练因为备份了却恢复不了等于没备份。我见过太多人搭好了备份脚本就再也不管等到真出事时才发现备份文件是坏的那才叫欲哭无泪。5.2 服务器集群与高可用入门当你的业务量上来了一台服务器扛不住或者不敢只靠一台服务器的时候就要考虑“服务器集群”了。集群这个概念通俗讲就是让多台服务器协同工作对外看起来像一台机器。最常见的集群形态有两种一种是负载均衡集群把用户请求分发到多台应用服务器比如Nginx做反向代理后面挂三台Tomcat另一种是高可用集群两台机器一主一备主机器挂了备机器自动顶上比如Keepalived加VIP漂移。搭建集群之前要先想清楚一个问题你需要的到底是“性能扩展”还是“高可用”。如果只是性能不够那就做负载均衡把流量摊开如果是一台挂了业务就停那就做高可用让备机能无缝接管。两者也可以结合大一点的架构基本都是“负载均衡高可用”同时上。新手搭集群最容易犯的错是没有解决“会话保持”和“数据同步”的问题。用户第一次请求被分到了A机器第二次被分到了B机器如果用户的登录状态只在A机器上B机器就会让他重新登录。解决办法是用共享存储或Redis保存会话数据。数据同步也一样写操作落在A机器上B机器也得有同样的数据否则用户刷新一下看到的内容都不一样。集群不是简单地把几台机器堆在一起它要求的是一整套配套设计。5.3 常见问题速查表与排查实录最后我把这些年遇到的、也是搜索热词里高频出现的问题整理成一张速查表方便大家按图索骥。问题现象常见原因下一步操作pgAdmin4无法连接服务器PostgreSQL服务未启动、端口被防火墙拦截、pg_hba.conf认证不匹配检查systemctl status postgresql确认5432端口监听状态查看日志浏览器提示“此连接已被阻止”Chrome/Edge本地网络访问保护机制触发在浏览器设置中为本地开发地址开启例外Windows提示GameBar进程未在运行游戏栏依赖服务被禁用或组件损坏执行Get-AppxPackage Microsoft.XboxGamingOverlay重装组件率土之滨显示未选择服务器客户端首次登录未正确拉取服务器列表检查网络连通性切换网络环境后再进游戏很抱歉遇到一些临时服务器问题应用崩溃或数据库连接异常查看应用日志和数据库服务状态面板提示未设置服务器地址面板配置文件缺失或服务通信异常检查面板配置文件重启面板服务云服务器时区不对默认时区为UTC使用timedatectl设置Asia/Shanghai除开这些具体报错我再分享一个通用的排查方法遇到问题先看日志再看进程最后看网络。很多人一上来就重启服务或者重装系统运气好能解决运气不好反而掩盖了真实原因。比如Windows服务器上那个很长的“windows.gaming.gamebar.presenceserver.internal.presencewriter 没有在”相关的报错描述的是游戏栏的一个内部组件找不到网上搜到的答案五花八门但实际上这类问题多半不影响服务器核心功能真要解决就更新系统组件或重置应用即可千万别为了这种小问题去重装系统。日志才是服务器告诉你它到底怎么了的最忠实的语言。Linux看/var/logWindows看“事件查看器”应用服务要看自己的log目录。把“先看日志”变成肌肉记忆你的运维水平会提升一个档次。在实际操作中我还有一个习惯凡是改动配置文件之前先复制一份备份比如cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak改完确认没问题再删。这个习惯帮我避免了很多次把自己锁在服务器外面的尴尬。服务器运维这个事很多功夫都花在“防患于未然”上真正出问题的那一刻拼的不是操作速度而是你之前有没有做好备份和预案。
返回列表