📖 目录
{{ item.label }}
1. 更换软件源
刚装好的 Ubuntu 默认使用官方源,在国内速度较慢。建议替换为国内镜像源(如清华、阿里云、中科大)。
bash# 备份原源
sudo cp /etc/apt/sources.list /etc/apt/sources.list.bak
# 编辑源列表(替换为清华源)
sudo sed -i 's/http:\/\/archive.ubuntu.com/http:\/\/mirrors.tuna.tsinghua.edu.cn/g' /etc/apt/sources.list
sudo sed -i 's/http:\/\/security.ubuntu.com/http:\/\/mirrors.tuna.tsinghua.edu.cn/g' /etc/apt/sources.list
# 更新索引
sudo apt update
2. 系统全面升级
安装最新安全补丁和软件包更新,确保系统处于最新状态。
bashsudo apt upgrade -y
sudo apt dist-upgrade -y
sudo apt autoremove -y
💡
dist-upgrade 会处理依赖变化(如内核升级),建议定期执行。3. 安装基础工具包
日常开发和管理必备工具,一次性装好省心。
bashsudo apt install -y \
curl wget git vim htop \
net-tools dnsutils \
build-essential \
software-properties-common \
apt-transport-https ca-certificates gnupg
配置 Git
bashgit config --global user.name "Your Name"
git config --global user.email "your@email.com"
git config --global init.defaultBranch main
4. 配置 SSH 远程连接
如果是作为服务器使用,开启 SSH 服务并加固安全性。
bash# 安装 SSH 服务端
sudo apt install -y openssh-server
# 查看服务状态
sudo systemctl status ssh
# 建议修改端口(编辑 /etc/ssh/sshd_config)
# Port 2222
# PermitRootLogin no
# PasswordAuthentication no
# 重启服务生效
sudo systemctl restart ssh
5. 配置防火墙 (UFW)
使用 UFW 管理防火墙规则,简单又安全。先开放必要端口再启用。
bash# 设置默认策略
sudo ufw default deny incoming
sudo ufw default allow outgoing
# 开放 SSH 端口
sudo ufw allow ssh
# 开放 HTTP/HTTPS(如需要)
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
# 启用防火墙
sudo ufw enable
# 查看状态
sudo ufw status verbose
6. 配置中文环境与输入法
桌面版 Ubuntu 建议安装中文语言包和输入法框架。
bash# 安装中文语言包
sudo apt install -y language-pack-zh-hans
# 安装输入法(fcitx5)
sudo apt install -y fcitx5 fcitx5-chinese-addons
# 设置环境变量(添加到 ~/.bashrc)
echo 'export GTK_IM_MODULE=fcitx' >> ~/.bashrc
echo 'export QT_IM_MODULE=fcitx' >> ~/.bashrc
echo 'export XMODIFIERS=@im=fcitx' >> ~/.bashrc
7. 安装 Docker
当前最流行的容器引擎,开发部署都离不开。
bash# 移除旧版本
sudo apt remove -y docker docker-engine docker.io containerd runc
# 安装依赖
sudo apt install -y ca-certificates curl gnupg
# 添加 Docker 官方 GPG 密钥
sudo install -m 0755 -d /etc/apt/keyrings
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | \
sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
# 添加仓库
echo \
"deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] \
https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" | \
sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
# 安装 Docker
sudo apt update && sudo apt install -y docker-ce docker-ce-cli containerd.io
# 将当前用户加入 docker 组(免 sudo)
sudo usermod -aG docker $USER
# 启动并设置开机自启
sudo systemctl enable docker --now
8. 系统清理与优化
安装完软件后做一次大扫除,同时调整一些开机启动项。
bash# 清理不需要的软件包
sudo apt autoremove --purge -y
sudo apt autoclean
# 查看开机启动项
systemctl list-unit-files --type=service | grep enabled
# 禁用不必要的服务(示例)
# sudo systemctl disable bluetooth.service
# 查看系统信息
neofetch
# 或
screenfetch
9. 配置定时任务与日志轮转
使用 logrotate 管理日志文件,防止日志撑爆磁盘。
bash# logrotate 通常在 Ubuntu 已预装
# 查看配置
cat /etc/logrotate.conf
# 测试 logrotate
sudo logrotate -d /etc/logrotate.conf
# 添加定时任务示例:每天凌晨 3 点更新系统
echo "0 3 * * * root apt update && apt upgrade -y" | \
sudo tee /etc/cron.d/auto-update
10. 安装 Node.js / Python 开发环境
Node.js (通过 nvm 安装)
bash# 安装 nvm
curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.40.1/install.sh | bash
# 重新加载 shell 配置后安装 LTS 版本
nvm install --lts
nvm use --lts
# 验证
node -v
npm -v
Python (通过 pyenv 或 deadsnakes PPA)
bash# 安装 Python 3.12
sudo apt install -y python3.12 python3.12-venv python3-pip
# 创建虚拟环境
python3 -m venv venv
source venv/bin/activate
# 升级 pip
pip install --upgrade pip
11. 安装 Zsh 与 Oh My Zsh
让终端更好用、更好看。
bash# 安装 zsh
sudo apt install -y zsh
# 安装 Oh My Zsh
sh -c "$(curl -fsSL https://raw.githubusercontent.com/ohmyzsh/ohmyzsh/master/tools/install.sh)"
# 切换默认 shell 为 zsh
chsh -s $(which zsh)
# (可选)安装主题插件
# git clone https://github.com/zsh-users/zsh-autosuggestions \
# ${ZSH_CUSTOM:-~/.oh-my-zsh/custom}/plugins/zsh-autosuggestions
12. 最后:重启验证
所有配置完成后,重启一次确保一切正常。
bashsudo reboot
重启后逐一检查各项服务是否正常启动,网络是否连通,防火墙规则是否正确生效。