刚拿到一台 Debian 云服务器,面对黑漆漆的终端窗口,你是不是也有点懵:这玩意儿连个桌面都没有,到底要怎么"玩"?

别慌。其实 Linux 终端就像一个超级能干的管家——你只管开口下命令,它负责跑腿干活。而 Debian 呢,就是这位管家里的"老干部":稳重、可靠、不花里胡哨,全球无数服务器都靠它撑着。今天这篇手册,就是你的"管家使用说明书":不讲大道理,只讲每天都会用到的命令,每个都配上生活化的比喻,保证看完就能上手。

建议先收藏,再跟着敲一遍——命令这东西,敲过一次就忘不了。

Debian卡通插画:可爱的小企鹅管家
你的专属小管家已上线:Debian,稳得像老干部,可爱得像邻居

一、系统信息速览:先给服务器"查个户口"

刚搬进新家,第一件事是什么?当然是熟悉环境:这房子多大、谁在住、开了多久。服务器也一样,先用几个命令摸清它的底细,心里才有数。

命令 说明
lsb_release -a 查看 Debian 版本号,相当于查"身份证"
uname -a 查看内核版本和系统架构
hostnamectl 查看/设置主机名,就像给房子挂门牌
uptime 查看系统运行了多久、当前负载
whoami 我是谁?查看当前登录的用户
id 查看当前用户的 UID、所属用户组
date 查看系统时间(时间不对会导致 HTTPS 证书报错哦)
nproc 查看 CPU 有几个核心
lscpu | head -20 查看 CPU 详细信息
刚拿到 VPS 先跑一遍 lsb_release -a && uptime && free -h,三秒钟就知道这台机器的"家底":什么系统、开了多久、内存多大,心里有数再折腾。

二、文件与目录操作:像整理房间一样管理文件

Linux 里一切皆文件。把文件系统想象成你家的衣柜:ls 是打开柜门看一眼,cd 是走进不同的房间,mkdir 是添个新抽屉,rm 是扔东西——只不过这里扔掉的东西可没有"回收站"。

命令 说明
pwd 我在哪?显示当前所在目录的完整路径
ls -lh 列出当前目录内容,-h 让文件大小显示为 K/M/G
ls -la 连隐藏文件(以 . 开头)一起列出来
cd /etc/nginx 进入指定目录;cd ~ 回家,cd - 回上一个目录
mkdir -p a/b/c 创建目录,-p 可以一次性建多层
touch note.txt 新建一个空文件(也可以用来刷新文件时间)
cp -r src/ dst/ 复制文件/目录,-r 表示连目录一起复制
mv old.txt new.txt 移动或重命名文件,"搬家改名"一把手
rm -rf dir/ 删除文件/目录,-r 递归、-f 不询问——极度危险
ln -s /真实路径 /快捷方式 创建软链接,相当于 Windows 的"快捷方式"
find /etc -name "*.conf" 在 /etc 下按名字查找 .conf 文件
cat / tree cat 快速查看小文件内容;tree 以树形展示目录结构
rm -rf 是 Linux 世界的"核按钮"。它删除的东西不进回收站、无法撤销。网上那个著名的 rm -rf / 笑话,每年都有人真的哭出来。敲回车前,请把路径默念三遍;不确定的话,先用 ls 确认一遍路径再删。

看文件内容也有讲究,小文件用 cat 一眼看完,大文件用 less 翻页看(按 q 退出),实时变化的日志用 tail -f 盯着看:

# 查看 nginx 配置(小文件,一眼看完)
cat /etc/nginx/nginx.conf

# 翻页查看大文件,按 q 退出
less /var/log/syslog

# 实时盯着日志,程序一报错立刻能看到
tail -f /var/log/nginx/error.log

三、apt 软件包管理:你的专属"应用商店"

在 Debian 上装软件,不用去官网找安装包、不用下一步下一步点半天。apt 就像手机里的应用商店:想装什么,一句话的事儿;想升级,整个系统一键搞定。刚装完系统的第一件事,永远是先让"商店"更新一下货架:

# 第一步:更新软件列表(去商店看看上了什么新货)
sudo apt update

# 第二步:把已安装的软件升级到最新版(把买回家的东西换成新款)
sudo apt upgrade -y
命令 说明
sudo apt update 更新软件包列表(只刷新"货架",不装东西)
sudo apt upgrade 升级所有已安装的软件包
sudo apt install nginx 安装软件,把 nginx 请回家
sudo apt remove nginx 卸载软件,但保留它的配置文件
sudo apt purge nginx 彻底卸载,连配置文件一起扫地出门
sudo apt autoremove 清理不再需要的依赖包,给系统"断舍离"
apt search 关键词 在商店里搜索软件
apt show nginx 查看某个软件的详细信息(版本、描述、依赖)
apt list --installed 列出所有已安装的软件
sudo dpkg -i xxx.deb 手动安装下载好的 .deb 安装包(商店里没有才用这招)
apt update 和 apt upgrade 是两个动作,别搞混!记住这个口诀:update 是"看菜单",upgrade 才是"点菜上菜"。只 update 不 upgrade,系统一个包都不会变;直接 upgrade 不 update,装的可能是旧版本。标准流程永远是先 update 再 upgrade。

四、systemd 服务管理:随叫随到的"大管家"

装好了 nginx、mysql 这些软件,谁来负责让它们开机自启、挂了重启?这就是 systemd 的活儿——它是系统的"大管家",所有后台服务(在 Linux 里叫"守护进程")都归它管。而 systemctl 就是你跟管家对话的对讲机。

systemd卡通插画:戴着领结的管家指挥服务
systemd 大管家:开机关机、服务启停,全都听你指挥
命令 说明
sudo systemctl status nginx 查看服务状态:运行中?挂了?看这里
sudo systemctl start nginx 启动服务
sudo systemctl stop nginx 停止服务
sudo systemctl restart nginx 重启服务(改完配置最常用的命令)
sudo systemctl reload nginx 重载配置(不中断服务,比 restart 更温柔)
sudo systemctl enable nginx 设置开机自启
sudo systemctl disable nginx 取消开机自启
systemctl is-enabled nginx 查一下这个服务到底有没有设置开机自启
sudo systemctl daemon-reload 自己写了 service 文件后,通知管家重新加载
journalctl -u nginx -f 实时查看某个服务的日志

新手最常用的排查三连,背下来:

# 服务出问题了?先看状态,绿色 active (running) 才是健康的
sudo systemctl status nginx

# 改了配置文件?先检查语法,再重载,服务不中断
sudo nginx -t && sudo systemctl reload nginx

# 还是不行?直接看这个服务的"黑匣子"日志
journalctl -u nginx --since "10 minutes ago"

五、网络相关:给服务器装上"电话和地图"

服务器要是连不上网,就跟断了线的风筝一样。这组命令帮你查 IP、测连通性、看端口——网站打不开了,先从这里查起,八成能定位问题。

命令 说明
ip addr 查看本机所有网卡和 IP 地址(新版命令,替代 ifconfig)
hostname -I 快速查看本机内网 IP
curl ifconfig.me 查看本机公网 IP(从外网看你是谁)
ping -c 4 baidu.com 测试网络连通性,-c 4 表示只 ping 4 次
ss -tulpn 查看所有监听中的端口和对应的程序(查"谁占了我的 80 端口")
curl -I https://example.com 只看 HTTP 响应头,快速判断网站是否正常
wget https://.../file.zip 从网上下载文件到服务器
dig example.com +short 查询域名解析到的 IP(DNS 有没有生效看这里)
traceroute example.com 追踪数据包经过的路由,看网络卡在哪一跳
网站突然打不开了,别急着重启服务器,按这个顺序排查:ping 看网络通不通 → ss -tulpn 看服务端口在不在 → systemctl status 看服务活没活 → journalctl 看日志报什么错。九成问题在这四步里就能找到病因。

六、磁盘与内存:定期给"仓库"盘点

服务器的磁盘和内存就像你家的仓库和桌面:仓库堆满了,新东西就进不来;桌面摆满了,干活就卡。网站莫名其妙 500 报错?先查磁盘是不是满了——这可是新手踩坑排行榜第一名。

命令 说明
df -h 查看各分区磁盘使用情况,-h 显示为 G/M
du -sh /var/log/* 查看某个目录有多大,揪出"空间大胃王"
du -sh * | sort -rh | head 当前目录下按大小排序,找出最占地方的
lsblk 查看磁盘和分区结构
free -h 查看内存和交换分区使用情况
top 实时查看 CPU、内存占用 Top 榜(按 q 退出)
htop top 的彩色豪华版(需 apt install htop),支持鼠标操作
磁盘用到 100% 会导致 MySQL 无法写入、网站直接 500。建议把 df -h 加进你的"每周巡检清单"。如果发现是日志把磁盘撑爆了,先 journalctl --vacuum-size=200M 瘦身,再去修产生日志的源头,别只删文件不治病。

七、用户与权限:小区的"门禁系统"

Linux 是个多用户系统,权限管理就是小区的门禁:谁可以进哪个门、谁能动哪份文件,都写得明明白白。日常操作尽量用普通用户 + sudo,别整天顶着 root 身份瞎逛——root 权力太大,一个手滑就是灾难。

命令 说明
sudo -i 切换到 root 身份(用完记得 exit 退出来)
sudo adduser xiaoming 新建一个用户,跟着提示设密码即可
sudo usermod -aG sudo xiaoming 把用户加入 sudo 组,给他"管理员权限"
passwd 修改当前用户的密码
who / w 查看当前有哪些用户登录在服务器上
last 查看最近的登录记录(有没有陌生人来过一目了然)
chmod 644 file 修改文件权限(6=自己可读写,4=其他人只读)
chmod +x script.sh 给脚本加上"可执行"权限
chown user:group file 把文件"过户"给指定用户和组
sudo 和 su 的区别?su 是"变成 root 本人"(要输 root 的密码),sudo 是"以 root 身份执行这一条命令"(输你自己的密码)。Debian 默认 root 没有密码、只能用 sudo 提权,这是更安全的做法——每次提权都要你亲手确认,坏人想搞事也没那么容易。
永远不要 chmod 777!777 意味着"所有人可读可写可执行",等于把家门钥匙复制了发给全小区。网站文件一般的权限是:目录 755、文件 644,够用就好,权限这东西,越小越安全。

八、日志排查:服务器的"黑匣子"

飞机有黑匣子,服务器有日志。程序崩了、网站 502 了,别靠猜——日志里写着一切真相。Debian 的日志主要分两拨:systemd 管的用 journalctl 看,传统服务自己写的去 /var/log/ 翻。

命令 说明
journalctl -f 实时滚动查看所有系统日志(像看直播)
journalctl -u nginx --since today 查看 nginx 今天的日志
journalctl -p err -b 只看本次开机以来的错误级别日志
journalctl --vacuum-size=200M 给日志"瘦身",只保留最近 200M
dmesg | tail -30 查看内核日志(硬件、驱动相关的问题看这里)
tail -f /var/log/nginx/error.log 实时盯着 nginx 的错误日志
grep "error" /var/log/syslog 在日志里搜索关键词,快速定位

记住这个排查口诀,遇到问题不抓瞎:

# 1. 先看服务状态
sudo systemctl status nginx

# 2. 状态不对?看它最近说了什么
journalctl -u nginx --since "30 minutes ago" -p err

# 3. 还不够?打开"直播模式",复现问题,看日志实时输出
journalctl -u nginx -f

九、实用小技巧:让终端好用十倍的"百宝箱"

命令会查了,最后再送你几个让效率起飞的小技巧。这些不算"命令",算"内功心法",老手和新手的差距,往往就藏在这些细节里。

命令/按键 说明
Tab 自动补全!只敲一半按 Tab,剩下的它帮你填
Ctrl + C 强制终止当前正在跑的命令(救命键)
Ctrl + L 清屏(跟 clear 一个效果,手不用离开键盘)
Ctrl + R 搜索历史命令,再也不用翻半天找那条命令
!! 重复上一条命令,sudo !! 专治"忘了加 sudo"
history | grep apt 从历史记录里找用过的 apt 命令
alias ll='ls -lh' 给常用命令起"外号",写进 ~/.bashrc 永久生效
tmux 终端复用神器:SSH 断了,里面跑的任务不断
watch -n 2 'df -h' 每 2 秒执行一次命令,动态监控就靠它
nohup ./run.sh & 让程序在后台一直跑,关掉终端也不停
把你最常用的三条命令写成 alias 放进 ~/.bashrc,比如 alias up='sudo apt update && sudo apt upgrade -y',以后系统更新只敲一个 up 就搞定。懒,是推动技术进步的第一生产力(不是)。

好了,九大章节全部讲完。从"查户口"到"看黑匣子",你已经掌握了 Debian 日常运维的完整工具箱。刚开始记不住很正常——把这篇手册加入收藏,遇到问题时 Ctrl+F 搜一下,敲上几遍,肌肉记忆自然就形成了。

下一篇预告:光会命令还不够,服务器的安全才是重头戏。下期我们聊聊《VPS 到手第一件事:5 分钟安全加固清单》——改 SSH 端口、配密钥登录、装 fail2ban,每一步都有复制即用的命令。毕竟,会折腾之前,得先学会不被别人折腾,我们下篇见!

此作者没有提供个人介绍。
最后更新于 2026-09-30