服务器网站运维指令全解| Linux 实操完整教程
目录前言一、基础登录操作服务器远程接入全方式1.1 SSH密码远程连接最常用1.2 SSH密钥免密登录安全首选1.3 宝塔面板登录可视化运维二、Linux必备高频运维命令核心基础2.1 文件目录操作命令2.2 权限操作命令网站报错核心解决指令2.3 进程查看与管理命令2.4 端口检测命令排查端口不通、服务异常2.5 服务启停重启命令Nginx/MySQL/PHP2.6 日志查看命令排查报错核心2.7 压缩解压命令文件打包迁移必备2.8 磁盘空间排查命令2.9 内存/CPU负载排查命令三、网站部署相关指令站点上线全套操作3.1 手动站点创建与域名绑定3.2 Nginx核心配置指令3.3 伪静态配置3.4 SSL证书部署与HTTPS配置四、网站日常运维操作每日/每周必备4.1 文件上传下载4.2 站点备份命令4.3 定时自动备份脚本实操可用4.4 日志与垃圾缓存清理五、服务器故障排查全套指令全网最全排错流程5.1 网站打不开通用排查流程5.2 常见报错专项排查5.2.1 502错误5.2.2 403错误5.2.3 500错误5.3 服务器资源爆满排查5.3.1 CPU爆满5.3.2 内存溢出5.3.3 磁盘占满六、安全运维命令防入侵、防攻击核心6.1 防火墙配置CentOS firewalld6.2 禁止高危端口与安全加固6.3 服务器木马与病毒排查6.4 访问限流防护七、宝塔面板一键运维 VS 终端指令对照八、新手运维避坑指南 日常巡检清单8.1 新手高频避坑点8.2 每日/每周巡检清单九、文末总结前言网站服务器运维是站长、后端开发、运维从业者的核心基础工作日常涵盖服务器远程连接、文件管理、站点部署、日常备份、故障排错、安全防护、定期巡检等全流程操作。目前主流服务器系统分为两大阵营Linux系统CentOS、Ubuntu、Debian和Windows Server系统。其中90%以上的网站、云服务器均采用Linux系统具备稳定、开源、占用资源低、适配性强的特点是本次教程的核心讲解对象Windows Server仅适用于ASP.NET等特定程序站点本文仅做简单区分对比不做深度赘述。本文为零基础实操干货所有指令均附带参数解释、实操案例、常见报错解决方案无废话、可直接复制使用适合新手收藏、日常工作查阅、技术博客转载学习。一、基础登录操作服务器远程接入全方式服务器所有运维操作的前提是成功远程登录主流方式分为SSH终端命令行登录、密钥免密登录、宝塔面板可视化登录三种。1.1 SSH密码远程连接最常用适用场景本地电脑终端、Xshell、FinalShell、Putty等工具远程连接Linux服务器。通用连接指令ssh 用户名服务器IP -p 端口号参数释义用户名Linux默认root最高权限也可使用普通运维账号服务器IP云服务器公网IP地址-p指定远程端口默认端口22可自定义修改实操示例默认22端口可省略-p参数ssh root120.xx.xx.xx输入服务器密码即可登录密码输入时终端不显示字符输入完成回车即可。常见报错Connection refused连接被拒绝排查方向服务器SSH服务未启动、端口被防火墙封禁、端口修改后未对应输入。1.2 SSH密钥免密登录安全首选优势无需输入密码杜绝密码暴力破解风险企业运维标配。操作流程本地生成密钥 → 公钥上传服务器 → 配置免密登录本地生成密钥指令Windows/Mac终端通用ssh-keygen -t rsa全程回车默认即可生成私钥id_rsa和公钥id_rsa.pub。上传公钥到服务器ssh-copy-id -p 端口 root服务器IP上传完成后再次SSH连接即可免密登录。1.3 宝塔面板登录可视化运维宝塔面板是新手友好的Linux运维可视化工具无需记忆大量命令适配站点搭建、配置、运维全流程。登录地址https://服务器IP:面板端口/安全入口默认端口8888建议修改默认端口规避扫描攻击核心优势一键建站、一键部署SSL、可视化配置Nginx、一键备份、日志查看大幅降低运维门槛。二、Linux必备高频运维命令核心基础本章整理运维日常9大核心命令板块覆盖99%基础操作附带详细参数和实操案例。2.1 文件目录操作命令主要用于站点文件查看、目录跳转、文件创建、移动、删除。# 查看当前目录所有文件含隐藏文件 ls -al # 进入网站根目录宝塔默认站点目录 cd /www/wwwroot/ # 创建新文件夹 mkdir test-site # 创建空文件 touch index.html # 移动/重命名文件 mv 旧文件名 新文件名 # 复制文件 cp 源文件 目标路径 # 删除文件/文件夹谨慎使用 rm -rf 文件名/文件夹名参数释义-a显示隐藏文件、-l详细信息、-r递归删除、-f强制删除。2.2 权限操作命令网站报错核心解决指令网站403报错、文件无法上传、程序无法写入90%是权限问题。# 设置文件权限为755站点文件标准权限 chmod 755 文件名 # 设置文件夹递归755权限 chmod -R 755 文件夹名 # 修改文件所属用户和用户组宝塔www站点专用 chown -R www:www /www/wwwroot/站点目录权限说明755为安全通用权限用户可读写执行其他用户可读执行杜绝权限过高被入侵。2.3 进程查看与管理命令用于查看程序运行状态、关闭卡死进程、重启异常服务。# 查看所有运行进程 ps -ef # 精准查询Nginx进程 ps -ef | grep nginx # 强制杀死异常进程PID为进程编号 kill -9 PID # 实时查看服务器进程动态 top2.4 端口检测命令排查端口不通、服务异常# 查看服务器所有开放端口 netstat -tulpn # 检测80、443网站端口是否开启 netstat -tulpn | grep 80 netstat -tulpn | grep 443 # 测试远程端口是否通畅 telnet 服务器IP 端口2.5 服务启停重启命令Nginx/MySQL/PHP网站服务异常、配置修改后必须重启服务生效。# Nginx服务操作 systemctl start nginx # 启动 systemctl stop nginx # 停止 systemctl restart nginx # 重启 systemctl status nginx # 查看运行状态 # MySQL数据库服务操作 systemctl restart mysqld systemctl status mysqld # PHP服务重启示例PHP7.4 systemctl restart php74-fpm2.6 日志查看命令排查报错核心网站报错无提示时查看日志是唯一精准排查方式。# 查看Nginx错误日志 tail -f /www/server/nginx/logs/error.log # 查看网站访问日志 tail -f /www/wwwroot/站点目录/access.log # 实时滚动查看最新100行日志 tail -n 100 -f 日志文件路径2.7 压缩解压命令文件打包迁移必备# 压缩文件夹为zip zip -r 压缩包名.zip 文件夹名 # 解压zip文件 unzip 压缩包名.zip # 压缩tar.gz格式Linux通用格式 tar -zcvf 压缩包名.tar.gz 文件夹名 # 解压tar.gz tar -zxvf 压缩包名.tar.gz2.8 磁盘空间排查命令# 查看整体磁盘占用 df -h # 查看当前文件夹文件大小 du -sh # 递归查看各文件占用大小 du -lh --max-depth12.9 内存/CPU负载排查命令# 查看内存使用情况 free -h # 查看CPU、内存实时占用排行 top # 查看服务器平均负载 uptime三、网站部署相关指令站点上线全套操作3.1 手动站点创建与域名绑定宝塔可视化可一键创建命令行手动部署核心操作如下\1. 创建站点根目录mkdir -p /www/wwwroot/demo-site\2. 配置目录权限chown -R www:www /www/wwwroot/demo-site chmod -R 755 /www/wwwroot/demo-site\3. 解析域名到服务器公网IP完成DNS绑定3.2 Nginx核心配置指令配置文件路径/www/server/nginx/conf/nginx.conf站点单独配置目录/www/server/panel/vhost/nginx/# 检查Nginx配置是否有误修改配置后必执行 nginx -t # 平滑重启Nginx不中断网站访问 nginx -s reload重点修改Nginx配置后必须先nginx -t校验无报错再平滑重启避免网站宕机。3.3 伪静态配置伪静态用于隐藏真实程序路径、优化SEO适配WordPress、ThinkPHP等程序可在宝塔站点配置页一键开启命令行可直接写入对应规则到站点vhost配置文件。3.4 SSL证书部署与HTTPS配置\1. 宝塔一键部署站点设置-SSL-Lets Encrypt免费证书一键申请部署\2. 命令行强制HTTPS跳转在Nginx配置中添加301重定向规则重启Nginx生效\3. 证书有效期查看指令openssl x509 -in 证书路径.crt -noout -dates四、网站日常运维操作每日/每周必备4.1 文件上传下载服务器文件下载到本地sz 文件名本地文件上传到服务器rz 直接选择文件上传注部分服务器需先安装lrzsz工具yum install lrzsz -y4.2 站点备份命令手动备份站点文件tar -zcvf /www/backup/site/demo-site-$(date %Y%m%d).tar.gz /www/wwwroot/demo-site备份数据库mysqldump -u用户名 -p密码 数据库名 /www/backup/sql/数据库备份-$(date %Y%m%d).sql4.3 定时自动备份脚本实操可用通过crontab设置定时任务每日凌晨2点自动备份站点和数据库\1. 编辑定时任务crontab -e\2. 写入定时规则0 2 * * * tar -zcvf /www/backup/site/demo-site-$(date %Y%m%d).tar.gz /www/wwwroot/demo-site\3. 重启crontab服务生效systemctl restart crond4.4 日志与垃圾缓存清理# 清空Nginx访问日志 echo /www/server/nginx/logs/access.log # 清理系统临时垃圾文件 rm -rf /tmp/* # 清理yum缓存 yum clean all五、服务器故障排查全套指令全网最全排错流程5.1 网站打不开通用排查流程\1. ping服务器IP检测网络是否通畅\2. 检测80/443端口是否开放netstat -tulpn | grep 80\3. 查看Nginx服务状态是否正常\4. 校验Nginx配置是否报错\5. 查看Nginx错误日志定位问题5.2 常见报错专项排查5.2.1 502错误原因PHP-FPM未启动、进程卡死、端口冲突、内存不足解决方案重启PHP服务、清理卡死进程、释放内存systemctl restart php74-fpm5.2.2 403错误原因文件权限不足、目录无index入口文件、伪静态错误、防跨站开启解决方案修正755权限、补充入口文件、关闭异常防跨站5.2.3 500错误原因程序代码报错、数据库连接失败、目录写入权限不足解决方案查看程序日志、核对数据库账号密码、修正目录权限5.3 服务器资源爆满排查5.3.1 CPU爆满操作top查看高占用进程 → 定位异常程序 → 修复代码/查杀木马 → 重启服务5.3.2 内存溢出操作free -h查看内存占用 → 关闭无用进程 → 清理缓存 → 优化程序内存消耗# 释放系统缓存 sync echo 3 /proc/sys/vm/drop_caches5.3.3 磁盘占满操作df -h查看爆满分区 → du -sh定位大文件 → 清理过期日志、备份、垃圾文件六、安全运维命令防入侵、防攻击核心6.1 防火墙配置CentOS firewalld# 开启防火墙 systemctl start firewalld # 放行80、443、SSH端口 firewall-cmd --permanent --add-port80/tcp firewall-cmd --permanent --add-port443/tcp firewall-cmd --permanent --add-port22/tcp # 重载防火墙规则 firewall-cmd --reload # 查看已放行端口 firewall-cmd --list-ports6.2 禁止高危端口与安全加固修改默认SSH端口22为自定义端口关闭不必要的高危端口杜绝端口扫描爆破。6.3 服务器木马与病毒排查# 查找异常权限文件 find /www/wwwroot -type f -perm 777 # 查找最近24小时修改的可疑文件 find /www/wwwroot -mtime -1 # 安装查杀工具 yum install clamav -y # 全盘杀毒扫描 clamscan -r /6.4 访问限流防护通过Nginx配置IP访问限流、单IP请求频率限制防御CC、DDOS攻击可有效缓解网站被打宕机问题。七、宝塔面板一键运维 VS 终端指令对照宝塔面板的所有可视化操作底层均对应Linux终端命令新手可对照学习兼顾便捷性和专业性宝塔一键重启Nginx systemctl restart nginx宝塔一键备份站点 tar打包站点文件mysqldump备份数据库宝塔权限修复 chmod、chown批量修改权限和所属用户宝塔端口放行 firewalld端口放行指令宝塔SSL部署 证书上传Nginx HTTPS配置写入日常运维优先使用宝塔可视化操作高效不易出错故障排查、深度优化建议使用终端指令精准定位问题。八、新手运维避坑指南 日常巡检清单8.1 新手高频避坑点禁止随意执行rm -rf /*全盘删除命令极易导致服务器数据全部丢失站点文件禁止设置777最高权限容易被植入木马后门修改Nginx/系统配置后必须先校验配置再重启避免网站宕机定期备份所有运维操作前优先备份是新手最大的安全兜底不要长期使用默认22SSH端口、8888宝塔端口极易被暴力破解8.2 每日/每周巡检清单每日查看服务器CPU、内存、磁盘负载检查网站访问状态、服务运行状态每周清理过期日志、垃圾缓存检查SSL证书有效期查杀可疑文件备份站点数据每月优化站点配置更新系统补丁加固防火墙规则修改后台端口九、文末总结服务器网站运维的核心逻辑熟练基础命令、规范操作流程、定期巡检备份、重视安全防护。绝大多数网站故障均是权限异常、服务宕机、资源爆满、配置错误四大问题掌握本文全套指令和排查流程足以应对个人站点、中小企业网站99%的运维场景。新手无需死记硬背收藏本文作为工具手册遇到问题对照排查、复制指令实操长期使用即可熟练掌握运维核心技能。