TOTP VAULT · OPERATIONS GUIDE · v1.2.0
服务器初始化
第二章 服务器初始化
说明从 SSH、系统更新、时间同步、Swap、防火墙到宝塔安装。
#4. SSH 登录并切换 root
服务器 SSH / 终端🖥️ 执行位置:服务器 SSH / 终端
下方命令块可以直接复制;带“检查/预期”的内容用于核对结果,不要当作命令输入。
Windows PowerShell:
ssh ubuntu@服务器IP
进入服务器后:
sudo -i
whoami
必须:
root
#5. 检查系统
服务器 SSH / 终端🖥️ 执行位置:服务器 SSH / 终端
下方命令块可以直接复制;带“检查/预期”的内容用于核对结果,不要当作命令输入。
cat /etc/os-release
uname -m
nproc
free -h
df -h
lsblk
推荐:
Ubuntu 22.04
x86_64 或 aarch64
2 GB 以上内存
20 GB 以上可用磁盘
#6. 更新系统与安装基础工具
服务器 SSH / 终端🖥️ 执行位置:服务器 SSH / 终端
下方命令块可以直接复制;带“检查/预期”的内容用于核对结果,不要当作命令输入。
apt update
DEBIAN_FRONTEND=noninteractive apt upgrade -y
apt install -y curl wget unzip zip tar ca-certificates gnupg lsb-release nano vim jq util-linux
检查:
command -v curl
command -v wget
command -v unzip
command -v tar
command -v flock
#7. 设置时间与 NTP
服务器 SSH / 终端🖥️ 执行位置:服务器 SSH / 终端
下方命令块可以直接复制;带“检查/预期”的内容用于核对结果,不要当作命令输入。
TOTP 必须依赖准确时间。
timedatectl set-timezone Asia/Shanghai
timedatectl set-ntp true
timedatectl status
date
必须重点确认:
System clock synchronized: yes
#8. 2 GB 内存服务器创建 2 GB Swap
服务器 SSH / 终端🖥️ 执行位置:服务器 SSH / 终端
下方命令块可以直接复制;带“检查/预期”的内容用于核对结果,不要当作命令输入。
先检查:
swapon --show
free -h
如果没有 Swap:
fallocate -l 2G /swapfile
chmod 600 /swapfile
mkswap /swapfile
swapon /swapfile
grep -q '^/swapfile ' /etc/fstab || echo '/swapfile none swap sw 0 0' >> /etc/fstab
printf 'vm.swappiness=10\n' >/etc/sysctl.d/99-totp-vault-swap.conf
sysctl --system
free -h
swapon --show
#9. 云服务器安全组
说明☁️ 执行位置:云服务器控制台 + 服务器终端
下方命令块可以直接复制;带“检查/预期”的内容用于核对结果,不要当作命令输入。
至少开放入站:
TCP 80 0.0.0.0/0
TCP 443 0.0.0.0/0
SSH 端口 建议只允许自己的公网 IP
宝塔端口 建议只允许自己的公网 IP
不需要开放:
3306
6379
SQLite 端口
SQLite 没有网络端口。
#10. Ubuntu UFW
服务器 SSH / 终端🖥️ 执行位置:服务器 SSH / 终端
下方命令块可以直接复制;带“检查/预期”的内容用于核对结果,不要当作命令输入。
ufw status verbose
如果:
Status: inactive
无需处理。
如果 active:
ufw allow 80/tcp
ufw allow 443/tcp
ufw reload
ufw status
不要误删 SSH 放行规则。
#11. 安装宝塔面板
服务器 SSH / 终端🖥️ 执行位置:服务器 SSH / 终端
下方命令块可以直接复制;带“检查/预期”的内容用于核对结果,不要当作命令输入。
宝塔官方正式版安装命令:
if [ -f /usr/bin/curl ];then curl -sSO https://download.bt.cn/install/install_panel.sh;else wget -O install_panel.sh https://download.bt.cn/install/install_panel.sh;fi;bash install_panel.sh docscenter
出现:
Do you want to install Bt-Panel to the /www directory now?(y/n)
输入:
y
安装完成后保存:
宝塔完整登录地址
宝塔端口
安全入口
用户名
密码
查看宝塔信息:
bt 14
宝塔菜单:
bt