Linux定时任务crontab配置:定时执行脚本与备份_Linux_服务器运维_命令行
昨天又有站长问Linux怎么弄。这个问题每个月都能碰到好几次,干脆写一篇完整的操作指南。从准备工作到收尾验证,把所有环节写清楚,以后直接发链接就行。
Linux服务器安全加固是上线前必做的。改SSH端口、禁root登录、密钥登录、防火墙配置、fail2ban防暴力破解,这些基础配置能挡住大部分自动化攻击。
接下来讲具体操作,照着做就能完成。
Linux安全加固第一步改SSH。/etc/ssh/sshd_config里Port改端口,PermitRootLogin no禁root登录,PasswordAuthentication no禁密码登录用密钥。改完systemctl restart sshd,注意保持当前连接不要断,新开窗口测试能登录再关旧窗口。
防火墙配置。firewalld默认区域public,只开需要的端口。firewall-cmd --permanent --add-port=80/tcp,firewall-cmd --permanent --add-port=443/tcp,firewall-cmd --reload生效。不用的端口全部关闭,减少攻击面。
fail2ban防暴力破解。安装后配置jail.local,启用sshd防护,maxretry=5次失败就ban,bantime=3600秒封1小时。启动服务systemctl enable --now fail2ban。用fail2ban-client status sshd看封禁列表,误封用fail2ban-client set sshd unbanip IP解封。
定期更新系统。yum update或者apt update && apt upgrade,更新系统补丁和安全修复。更新前先看更新列表,内核更新要谨慎,更新完重启服务器。生产环境更新选在低谷期,更新前做好快照或者备份,出问题能回滚。
提醒几个关键注意点,避免操作失误。
SSL证书快到期前续期。Let's Encrypt 90天有效期,配置自动续期但要定期检查是否成功。付费证书1年有效期,到期前1个月申请新证书更换。证书过期浏览器提示不安全,用户看到警告就会离开,影响流量和转化。
API接口和第三方服务要做异常处理。调用外部接口加超时和重试,返回错误要有降级方案,不要因为第三方服务挂了导致自己网站崩溃。密钥和Token不要硬编码在代码里,放配置文件并且不要提交到公开代码仓库。
数据库操作前确认WHERE条件。UPDATE和DELETE没有WHERE会影响全表,数据全改或者全删。先SELECT确认影响范围,加LIMIT限制条数,在测试环境验证SQL。执行完再SELECT确认结果,不对的话从备份恢复。
更新前看更新日志和兼容性。CMS大版本升级可能不兼容旧模板和插件,PHP升级可能导致旧代码报错,系统更新可能影响服务配置。先在测试环境验证,备份后再升级生产环境,升级完全面测试功能。
常见的几个疑问集中回答一下。
问:Linux命令记不住怎么办?答:常用命令就那十几个,man命令看手册,--help看参数。历史记录用方向键翻,history看所有执行过的命令。复杂操作写脚本,下次直接运行脚本不用记命令。运维文档记录常用操作步骤,照着做就行。
问:虚拟主机没有服务器权限怎么操作?答:虚拟主机用主机面板提供的功能,文件管理器改文件,phpMyAdmin管数据库,伪静态和SSL在面板设置。大部分网站操作不需要命令行权限,只有服务器级别的配置(改PHP全局配置、装扩展)需要主机商协助。
以上是完整处理流程。网站运维遇到问题很正常,关键是按步骤排查、做好备份、操作后验证。大部分问题都有标准解法,照着流程走不会出大错。平时多积累操作记录,下次遇到同类问题直接套用,效率高很多。

更新时间:2026-08-27 11:23:24