刚拿到一台 Debian 云服务器,面对黑漆漆的终端窗口,你是不是也有点懵:这玩意儿连个桌面都没有,到底要怎么"玩"?
别慌。其实 Linux 终端就像一个超级能干的管家——你只管开口下命令,它负责跑腿干活。而 Debian 呢,就是这位管家里的"老干部":稳重、可靠、不花里胡哨,全球无数服务器都靠它撑着。今天这篇手册,就是你的"管家使用说明书":不讲大道理,只讲每天都会用到的命令,每个都配上生活化的比喻,保证看完就能上手。
建议先收藏,再跟着敲一遍——命令这东西,敲过一次就忘不了。

一、系统信息速览:先给服务器"查个户口"
刚搬进新家,第一件事是什么?当然是熟悉环境:这房子多大、谁在住、开了多久。服务器也一样,先用几个命令摸清它的底细,心里才有数。
| 命令 | 说明 |
|---|---|
lsb_release -a |
查看 Debian 版本号,相当于查"身份证" |
uname -a |
查看内核版本和系统架构 |
hostnamectl |
查看/设置主机名,就像给房子挂门牌 |
uptime |
查看系统运行了多久、当前负载 |
whoami |
我是谁?查看当前登录的用户 |
id |
查看当前用户的 UID、所属用户组 |
date |
查看系统时间(时间不对会导致 HTTPS 证书报错哦) |
nproc |
查看 CPU 有几个核心 |
lscpu | head -20 |
查看 CPU 详细信息 |
lsb_release -a && uptime && free -h,三秒钟就知道这台机器的"家底":什么系统、开了多久、内存多大,心里有数再折腾。二、文件与目录操作:像整理房间一样管理文件
Linux 里一切皆文件。把文件系统想象成你家的衣柜:ls 是打开柜门看一眼,cd 是走进不同的房间,mkdir 是添个新抽屉,rm 是扔东西——只不过这里扔掉的东西可没有"回收站"。
| 命令 | 说明 |
|---|---|
pwd |
我在哪?显示当前所在目录的完整路径 |
ls -lh |
列出当前目录内容,-h 让文件大小显示为 K/M/G |
ls -la |
连隐藏文件(以 . 开头)一起列出来 |
cd /etc/nginx |
进入指定目录;cd ~ 回家,cd - 回上一个目录 |
mkdir -p a/b/c |
创建目录,-p 可以一次性建多层 |
touch note.txt |
新建一个空文件(也可以用来刷新文件时间) |
cp -r src/ dst/ |
复制文件/目录,-r 表示连目录一起复制 |
mv old.txt new.txt |
移动或重命名文件,"搬家改名"一把手 |
rm -rf dir/ |
删除文件/目录,-r 递归、-f 不询问——极度危险 |
ln -s /真实路径 /快捷方式 |
创建软链接,相当于 Windows 的"快捷方式" |
find /etc -name "*.conf" |
在 /etc 下按名字查找 .conf 文件 |
cat / tree |
cat 快速查看小文件内容;tree 以树形展示目录结构 |
rm -rf 是 Linux 世界的"核按钮"。它删除的东西不进回收站、无法撤销。网上那个著名的 rm -rf / 笑话,每年都有人真的哭出来。敲回车前,请把路径默念三遍;不确定的话,先用 ls 确认一遍路径再删。看文件内容也有讲究,小文件用 cat 一眼看完,大文件用 less 翻页看(按 q 退出),实时变化的日志用 tail -f 盯着看:
# 查看 nginx 配置(小文件,一眼看完)
cat /etc/nginx/nginx.conf
# 翻页查看大文件,按 q 退出
less /var/log/syslog
# 实时盯着日志,程序一报错立刻能看到
tail -f /var/log/nginx/error.log
三、apt 软件包管理:你的专属"应用商店"
在 Debian 上装软件,不用去官网找安装包、不用下一步下一步点半天。apt 就像手机里的应用商店:想装什么,一句话的事儿;想升级,整个系统一键搞定。刚装完系统的第一件事,永远是先让"商店"更新一下货架:
# 第一步:更新软件列表(去商店看看上了什么新货)
sudo apt update
# 第二步:把已安装的软件升级到最新版(把买回家的东西换成新款)
sudo apt upgrade -y
| 命令 | 说明 |
|---|---|
sudo apt update |
更新软件包列表(只刷新"货架",不装东西) |
sudo apt upgrade |
升级所有已安装的软件包 |
sudo apt install nginx |
安装软件,把 nginx 请回家 |
sudo apt remove nginx |
卸载软件,但保留它的配置文件 |
sudo apt purge nginx |
彻底卸载,连配置文件一起扫地出门 |
sudo apt autoremove |
清理不再需要的依赖包,给系统"断舍离" |
apt search 关键词 |
在商店里搜索软件 |
apt show nginx |
查看某个软件的详细信息(版本、描述、依赖) |
apt list --installed |
列出所有已安装的软件 |
sudo dpkg -i xxx.deb |
手动安装下载好的 .deb 安装包(商店里没有才用这招) |
apt update 和 apt upgrade 是两个动作,别搞混!记住这个口诀:update 是"看菜单",upgrade 才是"点菜上菜"。只 update 不 upgrade,系统一个包都不会变;直接 upgrade 不 update,装的可能是旧版本。标准流程永远是先 update 再 upgrade。四、systemd 服务管理:随叫随到的"大管家"
装好了 nginx、mysql 这些软件,谁来负责让它们开机自启、挂了重启?这就是 systemd 的活儿——它是系统的"大管家",所有后台服务(在 Linux 里叫"守护进程")都归它管。而 systemctl 就是你跟管家对话的对讲机。

| 命令 | 说明 |
|---|---|
sudo systemctl status nginx |
查看服务状态:运行中?挂了?看这里 |
sudo systemctl start nginx |
启动服务 |
sudo systemctl stop nginx |
停止服务 |
sudo systemctl restart nginx |
重启服务(改完配置最常用的命令) |
sudo systemctl reload nginx |
重载配置(不中断服务,比 restart 更温柔) |
sudo systemctl enable nginx |
设置开机自启 |
sudo systemctl disable nginx |
取消开机自启 |
systemctl is-enabled nginx |
查一下这个服务到底有没有设置开机自启 |
sudo systemctl daemon-reload |
自己写了 service 文件后,通知管家重新加载 |
journalctl -u nginx -f |
实时查看某个服务的日志 |
新手最常用的排查三连,背下来:
# 服务出问题了?先看状态,绿色 active (running) 才是健康的
sudo systemctl status nginx
# 改了配置文件?先检查语法,再重载,服务不中断
sudo nginx -t && sudo systemctl reload nginx
# 还是不行?直接看这个服务的"黑匣子"日志
journalctl -u nginx --since "10 minutes ago"
五、网络相关:给服务器装上"电话和地图"
服务器要是连不上网,就跟断了线的风筝一样。这组命令帮你查 IP、测连通性、看端口——网站打不开了,先从这里查起,八成能定位问题。
| 命令 | 说明 |
|---|---|
ip addr |
查看本机所有网卡和 IP 地址(新版命令,替代 ifconfig) |
hostname -I |
快速查看本机内网 IP |
curl ifconfig.me |
查看本机公网 IP(从外网看你是谁) |
ping -c 4 baidu.com |
测试网络连通性,-c 4 表示只 ping 4 次 |
ss -tulpn |
查看所有监听中的端口和对应的程序(查"谁占了我的 80 端口") |
curl -I https://example.com |
只看 HTTP 响应头,快速判断网站是否正常 |
wget https://.../file.zip |
从网上下载文件到服务器 |
dig example.com +short |
查询域名解析到的 IP(DNS 有没有生效看这里) |
traceroute example.com |
追踪数据包经过的路由,看网络卡在哪一跳 |
ping 看网络通不通 → ss -tulpn 看服务端口在不在 → systemctl status 看服务活没活 → journalctl 看日志报什么错。九成问题在这四步里就能找到病因。六、磁盘与内存:定期给"仓库"盘点
服务器的磁盘和内存就像你家的仓库和桌面:仓库堆满了,新东西就进不来;桌面摆满了,干活就卡。网站莫名其妙 500 报错?先查磁盘是不是满了——这可是新手踩坑排行榜第一名。
| 命令 | 说明 |
|---|---|
df -h |
查看各分区磁盘使用情况,-h 显示为 G/M |
du -sh /var/log/* |
查看某个目录有多大,揪出"空间大胃王" |
du -sh * | sort -rh | head |
当前目录下按大小排序,找出最占地方的 |
lsblk |
查看磁盘和分区结构 |
free -h |
查看内存和交换分区使用情况 |
top |
实时查看 CPU、内存占用 Top 榜(按 q 退出) |
htop |
top 的彩色豪华版(需 apt install htop),支持鼠标操作 |
df -h 加进你的"每周巡检清单"。如果发现是日志把磁盘撑爆了,先 journalctl --vacuum-size=200M 瘦身,再去修产生日志的源头,别只删文件不治病。七、用户与权限:小区的"门禁系统"
Linux 是个多用户系统,权限管理就是小区的门禁:谁可以进哪个门、谁能动哪份文件,都写得明明白白。日常操作尽量用普通用户 + sudo,别整天顶着 root 身份瞎逛——root 权力太大,一个手滑就是灾难。
| 命令 | 说明 |
|---|---|
sudo -i |
切换到 root 身份(用完记得 exit 退出来) |
sudo adduser xiaoming |
新建一个用户,跟着提示设密码即可 |
sudo usermod -aG sudo xiaoming |
把用户加入 sudo 组,给他"管理员权限" |
passwd |
修改当前用户的密码 |
who / w |
查看当前有哪些用户登录在服务器上 |
last |
查看最近的登录记录(有没有陌生人来过一目了然) |
chmod 644 file |
修改文件权限(6=自己可读写,4=其他人只读) |
chmod +x script.sh |
给脚本加上"可执行"权限 |
chown user:group file |
把文件"过户"给指定用户和组 |
sudo 和 su 的区别?su 是"变成 root 本人"(要输 root 的密码),sudo 是"以 root 身份执行这一条命令"(输你自己的密码)。Debian 默认 root 没有密码、只能用 sudo 提权,这是更安全的做法——每次提权都要你亲手确认,坏人想搞事也没那么容易。chmod 777!777 意味着"所有人可读可写可执行",等于把家门钥匙复制了发给全小区。网站文件一般的权限是:目录 755、文件 644,够用就好,权限这东西,越小越安全。八、日志排查:服务器的"黑匣子"
飞机有黑匣子,服务器有日志。程序崩了、网站 502 了,别靠猜——日志里写着一切真相。Debian 的日志主要分两拨:systemd 管的用 journalctl 看,传统服务自己写的去 /var/log/ 翻。
| 命令 | 说明 |
|---|---|
journalctl -f |
实时滚动查看所有系统日志(像看直播) |
journalctl -u nginx --since today |
查看 nginx 今天的日志 |
journalctl -p err -b |
只看本次开机以来的错误级别日志 |
journalctl --vacuum-size=200M |
给日志"瘦身",只保留最近 200M |
dmesg | tail -30 |
查看内核日志(硬件、驱动相关的问题看这里) |
tail -f /var/log/nginx/error.log |
实时盯着 nginx 的错误日志 |
grep "error" /var/log/syslog |
在日志里搜索关键词,快速定位 |
记住这个排查口诀,遇到问题不抓瞎:
# 1. 先看服务状态
sudo systemctl status nginx
# 2. 状态不对?看它最近说了什么
journalctl -u nginx --since "30 minutes ago" -p err
# 3. 还不够?打开"直播模式",复现问题,看日志实时输出
journalctl -u nginx -f
九、实用小技巧:让终端好用十倍的"百宝箱"
命令会查了,最后再送你几个让效率起飞的小技巧。这些不算"命令",算"内功心法",老手和新手的差距,往往就藏在这些细节里。
| 命令/按键 | 说明 |
|---|---|
Tab |
自动补全!只敲一半按 Tab,剩下的它帮你填 |
Ctrl + C |
强制终止当前正在跑的命令(救命键) |
Ctrl + L |
清屏(跟 clear 一个效果,手不用离开键盘) |
Ctrl + R |
搜索历史命令,再也不用翻半天找那条命令 |
!! |
重复上一条命令,sudo !! 专治"忘了加 sudo" |
history | grep apt |
从历史记录里找用过的 apt 命令 |
alias ll='ls -lh' |
给常用命令起"外号",写进 ~/.bashrc 永久生效 |
tmux |
终端复用神器:SSH 断了,里面跑的任务不断 |
watch -n 2 'df -h' |
每 2 秒执行一次命令,动态监控就靠它 |
nohup ./run.sh & |
让程序在后台一直跑,关掉终端也不停 |
~/.bashrc,比如 alias up='sudo apt update && sudo apt upgrade -y',以后系统更新只敲一个 up 就搞定。懒,是推动技术进步的第一生产力(不是)。好了,九大章节全部讲完。从"查户口"到"看黑匣子",你已经掌握了 Debian 日常运维的完整工具箱。刚开始记不住很正常——把这篇手册加入收藏,遇到问题时 Ctrl+F 搜一下,敲上几遍,肌肉记忆自然就形成了。
下一篇预告:光会命令还不够,服务器的安全才是重头戏。下期我们聊聊《VPS 到手第一件事:5 分钟安全加固清单》——改 SSH 端口、配密钥登录、装 fail2ban,每一步都有复制即用的命令。毕竟,会折腾之前,得先学会不被别人折腾,我们下篇见!
Comments NOTHING