{{ title }}

{{ subtitle }}

📖 目录
{{ item.label }}

1. 更换软件源

刚装好的 Ubuntu 默认使用官方源,在国内速度较慢。建议替换为国内镜像源(如清华、阿里云、中科大)。

bash# 备份原源
sudo cp /etc/apt/sources.list /etc/apt/sources.list.bak

# 编辑源列表(替换为清华源)
sudo sed -i 's/http:\/\/archive.ubuntu.com/http:\/\/mirrors.tuna.tsinghua.edu.cn/g' /etc/apt/sources.list
sudo sed -i 's/http:\/\/security.ubuntu.com/http:\/\/mirrors.tuna.tsinghua.edu.cn/g' /etc/apt/sources.list

# 更新索引
sudo apt update

2. 系统全面升级

安装最新安全补丁和软件包更新,确保系统处于最新状态。

bashsudo apt upgrade -y
sudo apt dist-upgrade -y
sudo apt autoremove -y
💡 dist-upgrade 会处理依赖变化(如内核升级),建议定期执行。

3. 安装基础工具包

日常开发和管理必备工具,一次性装好省心。

bashsudo apt install -y \
    curl wget git vim htop \
    net-tools dnsutils \
    build-essential \
    software-properties-common \
    apt-transport-https ca-certificates gnupg

配置 Git

bashgit config --global user.name "Your Name"
git config --global user.email "your@email.com"
git config --global init.defaultBranch main

4. 配置 SSH 远程连接

如果是作为服务器使用,开启 SSH 服务并加固安全性。

bash# 安装 SSH 服务端
sudo apt install -y openssh-server

# 查看服务状态
sudo systemctl status ssh

# 建议修改端口(编辑 /etc/ssh/sshd_config)
# Port 2222
# PermitRootLogin no
# PasswordAuthentication no

# 重启服务生效
sudo systemctl restart ssh

5. 配置防火墙 (UFW)

使用 UFW 管理防火墙规则,简单又安全。先开放必要端口再启用。

bash# 设置默认策略
sudo ufw default deny incoming
sudo ufw default allow outgoing

# 开放 SSH 端口
sudo ufw allow ssh

# 开放 HTTP/HTTPS(如需要)
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

# 启用防火墙
sudo ufw enable

# 查看状态
sudo ufw status verbose

6. 配置中文环境与输入法

桌面版 Ubuntu 建议安装中文语言包和输入法框架。

bash# 安装中文语言包
sudo apt install -y language-pack-zh-hans

# 安装输入法(fcitx5)
sudo apt install -y fcitx5 fcitx5-chinese-addons

# 设置环境变量(添加到 ~/.bashrc)
echo 'export GTK_IM_MODULE=fcitx' >> ~/.bashrc
echo 'export QT_IM_MODULE=fcitx' >> ~/.bashrc
echo 'export XMODIFIERS=@im=fcitx' >> ~/.bashrc

7. 安装 Docker

当前最流行的容器引擎,开发部署都离不开。

bash# 移除旧版本
sudo apt remove -y docker docker-engine docker.io containerd runc

# 安装依赖
sudo apt install -y ca-certificates curl gnupg

# 添加 Docker 官方 GPG 密钥
sudo install -m 0755 -d /etc/apt/keyrings
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | \
    sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg

# 添加仓库
echo \
  "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] \
  https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" | \
  sudo tee /etc/apt/sources.list.d/docker.list > /dev/null

# 安装 Docker
sudo apt update && sudo apt install -y docker-ce docker-ce-cli containerd.io

# 将当前用户加入 docker 组(免 sudo)
sudo usermod -aG docker $USER

# 启动并设置开机自启
sudo systemctl enable docker --now

8. 系统清理与优化

安装完软件后做一次大扫除,同时调整一些开机启动项。

bash# 清理不需要的软件包
sudo apt autoremove --purge -y
sudo apt autoclean

# 查看开机启动项
systemctl list-unit-files --type=service | grep enabled

# 禁用不必要的服务(示例)
# sudo systemctl disable bluetooth.service

# 查看系统信息
neofetch
# 或
screenfetch

9. 配置定时任务与日志轮转

使用 logrotate 管理日志文件,防止日志撑爆磁盘。

bash# logrotate 通常在 Ubuntu 已预装
# 查看配置
cat /etc/logrotate.conf

# 测试 logrotate
sudo logrotate -d /etc/logrotate.conf

# 添加定时任务示例:每天凌晨 3 点更新系统
echo "0 3 * * * root apt update && apt upgrade -y" | \
    sudo tee /etc/cron.d/auto-update

10. 安装 Node.js / Python 开发环境

Node.js (通过 nvm 安装)

bash# 安装 nvm
curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.40.1/install.sh | bash

# 重新加载 shell 配置后安装 LTS 版本
nvm install --lts
nvm use --lts

# 验证
node -v
npm -v

Python (通过 pyenv 或 deadsnakes PPA)

bash# 安装 Python 3.12
sudo apt install -y python3.12 python3.12-venv python3-pip

# 创建虚拟环境
python3 -m venv venv
source venv/bin/activate

# 升级 pip
pip install --upgrade pip

11. 安装 Zsh 与 Oh My Zsh

让终端更好用、更好看。

bash# 安装 zsh
sudo apt install -y zsh

# 安装 Oh My Zsh
sh -c "$(curl -fsSL https://raw.githubusercontent.com/ohmyzsh/ohmyzsh/master/tools/install.sh)"

# 切换默认 shell 为 zsh
chsh -s $(which zsh)

# (可选)安装主题插件
# git clone https://github.com/zsh-users/zsh-autosuggestions \
#   ${ZSH_CUSTOM:-~/.oh-my-zsh/custom}/plugins/zsh-autosuggestions

12. 最后:重启验证

所有配置完成后,重启一次确保一切正常。

bashsudo reboot

重启后逐一检查各项服务是否正常启动,网络是否连通,防火墙规则是否正确生效。