当你新购入一台高配服务器(如 Xeon Gold 级别)并安装好系统后,往往会发现 6.4TB 的硬盘只显示了几十 GB,或者高负载时内存溢出。本文将手把手带你完成服务器的“满血”初始化。
一、 大容量硬盘挂载:让 6.4TB 存储生效
新服务器的硬盘通常需要手动分区并挂载到特定目录。
1. 扫描与识别
首先,确认硬盘设备名称(通常为 /dev/sdb 或 /dev/nvme0n1):
Bash
fdisk -l
2. 分区与格式化
如果是大于 2TB 的硬盘,必须使用 GPT 分区格式:
Bash
# 进入分区工具
parted /dev/sdb
mklabel gpt # 设定为 GPT 格式
mkpart primary ext4 0% 100% # 将整块盘划分为一个分区
quit
格式化为 ext4 文件系统(推荐生产环境使用):
Bash
mkfs.ext4 /dev/sdb1
3. 永久挂载
将硬盘挂载到数据目录(如 /data),并配置开机自启:
Bash
mkdir /data
mount /dev/sdb1 /data
# 写入 fstab 防止重启失效
echo "/dev/sdb1 /data ext4 defaults 0 0" >> /etc/fstab
二、 配置 Swap 虚拟内存:告警 OOM 的克星
即使你拥有 256GB 的物理内存,配置一定的 Swap(交换空间)依然是服务器稳定性的最后一道防线,能有效防止程序因内存瞬间撑爆而崩溃(OOM Killer)。
1. 创建 Swap 文件(以 16GB 为例)
Bash
# 生成 16G 空文件
dd if=/dev/zero of=/swapfile bs=1M count=16384
# 设置权限
chmod 600 /swapfile
# 建立交换格式
mkswap /swapfile
# 激活
swapon /swapfile
2. 永久生效
编辑 /etc/fstab,在末尾添加:
Plaintext
/swapfile swap swap defaults 0 0
三、 基础安全加固:拒绝被暴力破解
IDC 业务中,服务器暴露在公网,安全是第一要务。
1. 开放必要端口(Firewalld)
对于 CentOS 8 系统,使用 firewalld 管理。假设你运行的是 Web 业务:
Bash
# 允许 HTTP/HTTPS
firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https
# 允许特定端口(如 ZJMF 默认端口)
firewall-cmd --permanent --add-port=8888/tcp
# 重载生效
firewall-cmd --reload
2. SSH 端口防爆破
强烈建议修改默认的 22 端口,并关闭 root 直接登录:
-
编辑配置文件:
vi /etc/ssh/sshd_config -
修改
Port 22为Port 22022 -
修改
PermitRootLogin yes为no(建议先建立普通用户并测试能 sudo 后再改此项) -
重启服务:
systemctl restart sshd
四、 常用状态查询速查表
| 目的 | 命令 | 说明 |
| 查硬盘空间 | df -h |
查看各挂载点剩余空间 |
| 查内存 | free -m |
查看内存及 Swap 使用情况 |
| 查端口占用 | netstat -tunlp |
确认 Nginx/Redis 是否启动 |
| 查实时负载 | top 或 htop |
查看哪个进程最吃 CPU |
站长提示:在 linkcli.com 进行生产环境操作前,请务必先对重要数据库(如 PostgreSQL)进行备份。数据安全高于一切。
联系我们 - LINKCLI 云服务
LINKCLI 提供香港、日本、韩国、美国等地区的云主机与独立服务器,支持站群、高防、大带宽、抗投诉,直连大陆三网,全球线路高速直达。
- 全球节点支持,大带宽接入
- 免费真机测试,满意再下单
- USDT 安全支付
- 域名注册支持隐私保护
香港CN2 GIA专线独立服务器(三网双程优化)
日本独立服务器(CIA/CDIA/GIA/CN2)
美国独立服务器(CT/CU/CM/CN2 GIA)
香港VPS主机
香港云主机
日本云主机
韩国云主机
香港BGP独立服务器
新加坡云主机
荷兰云服务器
新加坡独立服务器
韩国独立服务器
台湾独立服务器
泰国独立服务器
越南独立服务器
柬埔寨独立服务器
泰国云主机
台湾云主机
柬埔寨云主机
越南云主机
JumpServer跳板机(CN2/GIA)
A301穿墙可解决电信/联通/移动屏蔽
独家研发防CC/DDOS攻击策略 智能识别异常流量
阿里云/腾讯云/华为云/AWS/账号&已备案域名
CDN高防御/大陆加速