TOTP Vault DocsDeployment & Recovery
TOTP VAULT · OPERATIONS GUIDE · v1.2.0

服务器初始化

第二章 服务器初始化

说明

从 SSH、系统更新、时间同步、Swap、防火墙到宝塔安装。

#4. SSH 登录并切换 root

服务器 SSH / 终端

🖥️ 执行位置:服务器 SSH / 终端

下方命令块可以直接复制;带“检查/预期”的内容用于核对结果,不要当作命令输入。

Windows PowerShell:

ssh ubuntu@服务器IP

进入服务器后:

sudo -i
whoami

必须:

root

#5. 检查系统

服务器 SSH / 终端

🖥️ 执行位置:服务器 SSH / 终端

下方命令块可以直接复制;带“检查/预期”的内容用于核对结果,不要当作命令输入。

cat /etc/os-release
uname -m
nproc
free -h
df -h
lsblk

推荐:

Ubuntu 22.04
x86_64 或 aarch64
2 GB 以上内存
20 GB 以上可用磁盘

#6. 更新系统与安装基础工具

服务器 SSH / 终端

🖥️ 执行位置:服务器 SSH / 终端

下方命令块可以直接复制;带“检查/预期”的内容用于核对结果,不要当作命令输入。

apt update
DEBIAN_FRONTEND=noninteractive apt upgrade -y
apt install -y curl wget unzip zip tar ca-certificates gnupg lsb-release nano vim jq util-linux

检查:

command -v curl
command -v wget
command -v unzip
command -v tar
command -v flock

#7. 设置时间与 NTP

服务器 SSH / 终端

🖥️ 执行位置:服务器 SSH / 终端

下方命令块可以直接复制;带“检查/预期”的内容用于核对结果,不要当作命令输入。

TOTP 必须依赖准确时间。

timedatectl set-timezone Asia/Shanghai
timedatectl set-ntp true
timedatectl status
date

必须重点确认:

System clock synchronized: yes

#8. 2 GB 内存服务器创建 2 GB Swap

服务器 SSH / 终端

🖥️ 执行位置:服务器 SSH / 终端

下方命令块可以直接复制;带“检查/预期”的内容用于核对结果,不要当作命令输入。

先检查:

swapon --show
free -h

如果没有 Swap:

fallocate -l 2G /swapfile
chmod 600 /swapfile
mkswap /swapfile
swapon /swapfile
grep -q '^/swapfile ' /etc/fstab || echo '/swapfile none swap sw 0 0' >> /etc/fstab
printf 'vm.swappiness=10\n' >/etc/sysctl.d/99-totp-vault-swap.conf
sysctl --system
free -h
swapon --show

#9. 云服务器安全组

说明

☁️ 执行位置:云服务器控制台 + 服务器终端

下方命令块可以直接复制;带“检查/预期”的内容用于核对结果,不要当作命令输入。

至少开放入站:

TCP 80    0.0.0.0/0
TCP 443   0.0.0.0/0
SSH 端口  建议只允许自己的公网 IP
宝塔端口  建议只允许自己的公网 IP

不需要开放:

3306
6379
SQLite 端口

SQLite 没有网络端口。


#10. Ubuntu UFW

服务器 SSH / 终端

🖥️ 执行位置:服务器 SSH / 终端

下方命令块可以直接复制;带“检查/预期”的内容用于核对结果,不要当作命令输入。

ufw status verbose

如果:

Status: inactive

无需处理。

如果 active:

ufw allow 80/tcp
ufw allow 443/tcp
ufw reload
ufw status

不要误删 SSH 放行规则。


#11. 安装宝塔面板

服务器 SSH / 终端

🖥️ 执行位置:服务器 SSH / 终端

下方命令块可以直接复制;带“检查/预期”的内容用于核对结果,不要当作命令输入。

宝塔官方正式版安装命令:

if [ -f /usr/bin/curl ];then curl -sSO https://download.bt.cn/install/install_panel.sh;else wget -O install_panel.sh https://download.bt.cn/install/install_panel.sh;fi;bash install_panel.sh docscenter

出现:

Do you want to install Bt-Panel to the /www directory now?(y/n)

输入:

y

安装完成后保存:

宝塔完整登录地址
宝塔端口
安全入口
用户名
密码

查看宝塔信息:

bt 14

宝塔菜单:

bt