debian安装和基本使用

  • 由于centos停止更新,改用debian
  • debian下载,官网去下载DVD版本,4g多的体量,包含的软件比较全。
  • 虚拟机安装,如果进入安装界面直接黑屏卡死,要注意是否镜像ISO文件未加挂。手动在虚拟机的CD设备那边加载镜像,并启动时连接即可。
  • 安装时选可视化安装,英文语言。地区最近的只能选香港,时区一致。
  • 该页面注意一下,要用LVM,方便日后扩展,以后肯定会碰到空间不够的情况。
  • 磁盘分区:选最复杂的分
  • 下面的选项,增加SSH server 。去掉desktop 以及gnome , 能节约不少内存。会用linux的人应该不会需要UI吧。
  • 最后启动选项,是否需要GRUD选YES,然后选择其所在路径。忘记截图了,默认是空的,一定要选一个具体的路径。否则系统启动不起来,会卡死在一个小光标那边。
  • 虚拟机实际安装体验:建议用vmware的典型模式来安装,会更便捷。

非常重要的一件事,vi编辑,退格键无法用!解决办法:

用vi 打开/etc/vim/vimrc.tiny,输入或修改成以下两行:
set nocompatible
set backspace=2

保存退出就行了。

开启SSH远程的root权限:vi /etc/ssh/sshd_config 把PemitRootLogin 后面的数据改成yes ,然后去掉注释符。保存退出,重启ssh : service ssh restart

  • 在安装时切记:勾选SSH server ,否则自己要apt 在线安装

如果忘记安装SSH,则:
安装SSH 前需要更换apt源:如果是root用户,可以不用sudo前缀。

sudo vi /etc/apt/sources.list 源地址网上搜吧,习惯用阿里云的。

特此记录阿里云源:bullseye 是debian11的代号,每一代的debian都有自己的代号。如果用的不是11,去网上搜代号。代号不对,apt安装必然出现冲突问题。
deb http://mirrors.aliyun.com/debian/ bullseye main non-free contrib
deb-src http://mirrors.aliyun.com/debian/ bullseye main non-free contrib
deb http://mirrors.aliyun.com/debian-security/ bullseye-security main
deb-src http://mirrors.aliyun.com/debian-security/ bullseye-security main
deb http://mirrors.aliyun.com/debian/ bullseye-updates main non-free contrib
deb-src http://mirrors.aliyun.com/debian/ bullseye-updates main non-free contrib
deb http://mirrors.aliyun.com/debian/ bullseye-backports main non-free contrib
deb-src http://mirrors.aliyun.com/debian/ bullseye-backports main non-free contrib

sudo apt-get update

apt install openssh-server 安装SSH后,一切就顺畅了,用自己习惯的SSH工具来操作吧。推荐mobaxterm,20个session的限制,可以写个bash脚本来分组保存配置文件。每个组20个上限,一个组一个bash脚本,每个脚本都创建桌面快捷方式,或者bash写好点,可以出一个选组的选项。破解什么的,不安全问题多。

debian系统bios debian系统安装教程_linux

  • 登录上去,看到4个绿色的勾,说明一切OK。X11这个是远程UI支持,如果要打开火狐之类的浏览器,这个就必须了;还有类似mysql的deb一键安装配置包,也是有UI界面的。
  • 最后检查系统时间,命令:date 如果之前选了香港地区,那时间肯定是对的。时间不对,跑应用的时候肯定有点奇怪的问题。
  • 一个基础纯净的debian 占用内存如下:

查看端口情况 ss -arptudn :可以看到只有sshd服务用到了端口。 还有一个dhcklient基础服务占用一个68端口。

debian系统bios debian系统安装教程_UI_02

查看内存占用前10的进程 ps auxw|head -1;ps auxw|sort -rn -k4|head -10 :

图就不上了,大部分是看不懂的基础服务进程

  • 安全性方面,端口是第一道门,病毒进来,除非自己夹带上传,否则都是通过端口被攻击后塞入,时刻关注端口情况,尽量在防火墙上限制访问IP
  • 进程最好也摸清楚有哪些,看不懂的先留底记录,以便遇到问题后对照。

则都是通过端口被攻击后塞入,时刻关注端口情况,尽量在防火墙上限制访问IP

  • 进程最好也摸清楚有哪些,看不懂的先留底记录,以便遇到问题后对照。