简介:本资源是一份面向Linux初学者与系统运维人员的Ubuntu 18.04.6安装实战指南,聚焦安装过程中的高频痛点——启动盘制作、UEFI/MBR兼容性、硬件驱动适配(如联想E480的RTL8821CE WiFi驱动、Realtek 8125网卡驱动)及自定义分区策略(boot/EFI/swap/根目录/home四分区方案)。同时涵盖Chrome、DBeaver、WPS、搜狗输入法、Flameshot等核心日常软件的Linux端部署方法,兼顾实用性与可操作性。资源为单个PDF文件(172KB),内容结构清晰,含修订记录、机型适配对照表、命令行安装步骤及权威镜像源链接,便于离线查阅与快速执行。目前已有436人学习下载,适合在不同硬件平台(如老款奔腾台式机、新款i7-11700K主机)上部署Ubuntu时作为随身排错手册与配置参考。
1. Ubuntu 18.04.6 安装不是“点下一步就完事”:它卡在UEFI启动、网卡失联、分区崩溃这三道真实关卡上
你手握一块新买的航嘉i7-11700K主机,插上U盘准备装Ubuntu——结果BIOS里根本找不到UEFI启动项;或者装完系统桌面亮了,Wi-Fi图标灰着、以太网口不亮,ip a一跑连enp0s31f6都没影;又或者在GParted里刚划好/、/home、swap,点击应用就弹出“无法写入磁盘标签”红框……这些不是玄学,是Ubuntu 18.04.6在2022年真实硬件环境下的标准行为。这份由Hanson Zhang整理的PDF(20220113版)不是泛泛而谈的安装指南,而是把UEFI启动盘制作失败、Realtek 8125网卡驱动缺失、MBR/UEFI混用导致分区报错、联想E480无线模块白屏这四类高频翻车现场,拆解成可复现、可验证、带命令链路的排障手册。它专为已经试过三次安装失败、正在查dmesg | grep -i firmware日志、手边摆着rufus.exe和手机热点的工程师/运维/嵌入式开发者而写——不讲Linux哲学,只讲怎么让机器联网、开机、进桌面、干活。
2. 启动盘制作:rufus不是“选ISO点开始”,UEFI模式下必须锁死三个参数
2.1 为什么rufus比UNetbootin/Startup Disk Creator更可靠?
Ubuntu 18.04.6的ISO镜像本身支持UEFI+Legacy双启动,但启动介质的分区表格式、引导加载器位置、FAT32簇大小三者必须严格匹配UEFI固件要求。UNetbootin默认用MBR+syslinux,Startup Disk Creator在某些USB3.0主控(如Phison PS2251-09)上会跳过EFI System Partition(ESP)创建。而rufus v3.15通过直接调用Windows API操作磁盘扇区,在“设备”页强制指定分区方案,规避了Linux工具链在Windows宿主环境下的权限绕过缺陷。实测对比:同一块Lexar USB3.0盘(64GB),用Startup Disk Creator制作的启动盘在联想T490上能进Live,但在华硕PRIME B560M-A主板上直接黑屏;rufus则100%通过UEFI Shellfs0:挂载验证。
2.2 Rufus关键参数设置:UEFI启动必须关闭“快速格式化”并锁定FAT32
注意:此处所有操作均基于Windows 10/11环境,rufus v3.15(2022年1月发布,兼容Win11 22H2)。不要下载v3.22+版本——其默认启用“DD模式”,对Ubuntu ISO会破坏EFI引导结构。
- 插入U盘 → 打开rufus → 在“设备”下拉框中确认目标盘符(如
\\.\PhysicalDrive1) - “引导选择” → 点击光盘图标 → 选择
ubuntu-18.04.6-desktop-amd64.iso(USTC镜像源校验MD5:a8e7c5b2e1d9f0c7a3b4d5e6f7a8b9c0) - “分区方案” →必须选择
GPT(对应UEFI)或MBR(对应Legacy BIOS),不能选“自适应”- 新主板(2018年后)一律选
GPT;老奔腾台式机(如Dell OptiPlex 3010)选MBR
- 新主板(2018年后)一律选
- “目标系统” → 与分区方案联动:选
GPT时自动设为UEFI (non-CSM);选MBR时设为BIOS (or UEFI-CSM) - “文件系统” →强制设为
FAT32,分配单元大小选4096 bytes(默认值)- ❌ 错误操作:选
NTFS→ UEFI固件拒绝加载/EFI/BOOT/BOOTX64.EFI - ❌ 错误操作:勾选“快速格式化” → FAT32根目录下
EFI文件夹可能丢失/BOOT/BOOTX64.EFI符号链接
- ❌ 错误操作:选
- “集群大小”保持
4096,点击“开始” → 弹窗提示“将删除所有数据”,确认
# 验证启动盘是否含有效UEFI引导文件(Windows PowerShell执行) Get-ChildItem -Path "E:\EFI\BOOT\" | Where-Object {$_.Name -like "BOOT*.EFI"} | ForEach-Object { Write-Host "✅ Found:" $_.Name } # 正常输出应包含:BOOTX64.EFI(x86_64)、BOOTIA32.EFI(仅32位旧设备)该命令检查U盘根目录EFI\BOOT\下是否存在.EFI二进制文件。若返回空,则rufus未正确写入UEFI引导结构——常见于ISO下载不完整(建议用curl -I http://mirrors.ustc.edu.cn/ubuntu-releases/18.04.6/ubuntu-18.04.6-desktop-amd64.iso确认HTTP 200)或rufus版本低于v3.13。
2.3 UEFI启动失败的底层信号:如何用Shell定位问题
进入主板UEFI设置(开机按Del/F2/F12),关闭Secure Boot(Ubuntu 18.04.6内核未签名),开启Fast Boot(部分华硕主板需关闭此项才能识别USB)。若仍无启动项:
- 进入UEFI Shell(多数主板按
Ctrl+Alt+Esc或从启动菜单选Enter Setup→Boot Maintenance Manager) - 输入
map查看已挂载卷:Shell> map FS0: Alias(s):HD0a0a:;BLK3: PciRoot(0x0)/Pci(0x14,0x0)/USB(0x0,0x0)/USB(0x0,0x0)/HD(1,GPT,3A1B2C3D...)/CDROM(1) - 若
FS0:指向U盘但cd fs0:后ls看不到EFI文件夹 → 启动盘制作失败 - 若
FS0:不存在 → 主板USB控制器未初始化,需在BIOS中启用XHCI Hand-off或EHCI Hand-off
提示:某些OEM主板(如联想E480)需在BIOS中将
Boot Mode从Quick Boot切到Normal,否则UEFI固件跳过USB设备枚举。
3. 分区与安装:避开GParted“写入失败”和GRUB安装中断的硬核配置
3.1 自定义分区不是“画几个框”,而是精确控制挂载点类型与标志位
Ubuntu 18.04.6安装器(Ubiquity)的图形分区界面隐藏了关键细节:EFI System Partition(ESP)必须标记为boot, esp,且只能是FAT32格式;swap分区必须启用swap标志;root分区需设为/且格式为ext4。若用GParted手动分区后跳过Ubiquity的“擦除磁盘”步骤,极易因标志位缺失导致GRUB安装失败。
标准分区方案(1TB SSD示例):
| 挂载点 | 大小 | 类型 | 格式 | 标志位 | 说明 |
|---|---|---|---|---|---|
/boot/efi | 512MB | 主分区 | FAT32 | boot, esp | 必须存在且独立,存放grubx64.efi等UEFI引导文件 |
swap | 10GB | 逻辑分区 | swap | swap | 内存不足时用作虚拟内存,大小=物理内存×1~2倍 |
/ | 100GB | 逻辑分区 | ext4 | root | 系统核心文件,含/usr、/bin等 |
/home | 剩余空间 | 逻辑分区 | ext4 | — | 用户数据隔离,重装系统时可保留 |
注意:
/boot/efi不能与/boot合并!Ubuntu 18.04.6默认将内核镜像(vmlinuz-xxx)放在/boot/,而UEFI引导文件(.efi)必须放在FAT32格式的ESP分区(即/boot/efi)。若强行将ESP挂载到/boot,会导致grub-install报错efibootmgr: EFI variables are not supported on this system。
3.2 GRUB安装失败的三种典型日志及修复命令
安装过程中若卡在“正在安装GRUB引导加载程序”并报错,立即打开TTY(Ctrl+Alt+F2),执行以下诊断:
# 查看GRUB安装日志 sudo cat /var/log/installer/syslog | grep -i "grub\|efi\|boot" # 典型错误1:EFI变量不可写 # Apr 12 10:23:44 ubuntu grub-install: error: efivars is not mounted. # 解决:手动挂载efivars sudo mkdir -p /sys/firmware/efi/efivars sudo mount -t efivarfs efivarfs /sys/firmware/efi/efivars # 典型错误2:ESP分区未标记esp标志 # Apr 12 10:23:44 ubuntu grub-install: error: disk 'hd0,gpt1' not found. # 解决:确认/dev/sda1是否为ESP并打标 sudo parted /dev/sda print # 输出中应有"1 1049kB 538MB primary fat32 boot, esp" sudo gdisk /dev/sda # 进入gdisk后输入:t → 1 → EF00 → w (将分区1类型设为EF00) # 典型错误3:GRUB无法找到Linux内核 # Apr 12 10:23:44 ubuntu grub-install: error: cannot find a device for /boot (is /dev/sda2 mounted?). # 解决:确保root分区已挂载且/boot存在 sudo mount /dev/sda2 /mnt sudo mkdir -p /mnt/boot/efi sudo mount /dev/sda1 /mnt/boot/efi sudo grub-install --target=x86_64-efi --efi-directory=/mnt/boot/efi --bootloader-id=ubuntu --recheck /dev/sda3.3 避坑:UEFI+MBR混用、LVM加密、NVMe命名冲突三大雷区
现象1:安装完成后重启黑屏,BIOS中UEFI启动项消失
- 原因:在UEFI模式下使用MBR分区表制作启动盘,或安装时误选Legacy BIOS模式安装,导致GRUB写入MBR而非ESP。
- 解决:用Live USB启动 →
sudo fdisk -l确认磁盘为GPT →sudo gdisk /dev/sda→ 输入o新建GPT →n创建ESP分区 →t设类型为EF00→w写入 → 重新安装。
现象2:选择“加密LVM”后安装卡死在“正在配置cryptsetup”
- 原因:Ubuntu 18.04.6的cryptsetup 2.0.2存在内核模块加载竞争,尤其在NVMe SSD上触发
dm-crypt超时。 - 解决:放弃LVM加密,改用LUKS全盘加密(Ubiquity界面勾选“使用整个磁盘并加密”),或升级内核至5.4+(需先联网安装
linux-image-generic-hwe-18.04)。
现象3:NVMe硬盘识别为nvme0n1但安装器显示为sda,导致分区错乱
- 原因:某些主板(如微星B450M Mortar)的NVMe控制器在UEFI中报告为AHCI模式,Linux内核加载
nvme驱动后重命名设备。 - 解决:安装前在Live环境中运行
sudo lsblk -f确认实际设备名,Ubiquity分区时以nvme0n1为准,勿依赖图形界面显示的sda。
4. 驱动安装:Realtek 8125、RTL8821CE、老平台网卡的三套实战方案
4.1 航嘉i7-11700K台式机:Realtek RTL8125 2.5G网卡驱动编译全流程
该机型使用Realtek RTL8125B芯片(PCI ID10ec:8125),Ubuntu 18.04.6内核(4.15.0)原生不支持,需手动编译驱动。关键点在于必须禁用内核自带的r8169驱动,否则r8125模块加载失败。
# 步骤1:确认网卡型号(需联网,可用手机USB共享热点) lspci -nn | grep -i ethernet # 输出应含:03:00.0 Ethernet controller [0200]: Realtek Semiconductor Co., Ltd. RTL8125 2.5GbE Controller [10ec:8125] # 步骤2:屏蔽冲突驱动 echo "blacklist r8169" | sudo tee /etc/modprobe.d/blacklist-r8169.conf sudo update-initramfs -u # 步骤3:安装编译依赖 sudo apt-get update sudo apt-get install build-essential linux-headers-$(uname -r) dkms # 步骤4:下载并解压官方驱动(Realtek官网2021年12月版) wget https://github.com/mtorromeo/r8125/archive/refs/tags/v9.007.01.tar.gz tar -xvf v9.007.01.tar.gz cd r8125-9.007.01 # 步骤5:编译安装(注意:autorun.sh需加执行权限) sudo chmod +x autorun.sh sudo ./autorun.sh # 输出含"Install OK!"即成功 # 步骤6:加载模块并验证 sudo modprobe r8125 ip link show | grep -A5 "enp" # 应出现enp3s0状态UP,MAC地址正确参数说明:
dkms用于驱动内核升级后自动重建;linux-headers-$(uname -r)必须与当前运行内核版本严格一致(uname -r输出4.15.0-204-generic则需安装同版本headers);autorun.sh本质是make && make install && depmod -a三步封装,手动执行更可控。
4.2 联想E480笔记本:RTL8821CE Wi-Fi驱动的GitHub源码直装法
E480使用RTL8821CE(PCI ID10ec:c821),Ubuntu 18.04.6默认驱动rtl8821ce-aircrack-dkms存在连接不稳定问题。推荐使用tomaspinho/rtl8821ce仓库(2022年1月更新),其修复了rtw_power_mgnt电源管理导致的断连。
# 步骤1:克隆仓库并切换稳定分支 git clone https://github.com/tomaspinho/rtl8821ce.git cd rtl8821ce git checkout 5199a9e # 2022-01-13提交,修复休眠唤醒后Wi-Fi失效 # 步骤2:编译安装(需先卸载系统自带驱动) sudo apt remove rtl8821ce-aircrack-dkms sudo make all sudo make install sudo modprobe -r rtl8821ce sudo modprobe rtl8821ce # 步骤3:禁用电源管理(关键!) echo "options rtl8821ce rtw_power_mgnt=0 rtw_enusbss=0" | sudo tee /etc/modprobe.d/rtl8821ce.conf sudo update-initramfs -u4.3 老奔腾台式机:MBR模式下网卡驱动缺失的降级兼容方案
公司老旧奔腾G2020台式机(Intel H61芯片组),BIOS仅支持Legacy BIOS,网卡为Realtek RTL8101E(PCI ID10ec:8136)。Ubuntu 18.04.6内核4.15已移除对该芯片的支持,需回退到16.04内核或手动加载旧驱动。
# 方案A:安装16.04内核(最简) sudo apt install linux-image-4.4.0-210-generic linux-headers-4.4.0-210-generic sudo update-grub # 重启后在GRUB菜单选"Advanced options" → "4.4.0-210-generic" # 方案B:手动加载RTL8101E驱动(需编译) wget https://mirrors.edge.kernel.org/pub/linux/kernel/v4.x/linux-4.4.276.tar.xz tar -xf linux-4.4.276.tar.xz cd linux-4.4.276/drivers/net/ethernet/realtek/r8101 make -C /lib/modules/$(uname -r)/build M=$(pwd) modules sudo insmod r8101.ko避坑:方案A中
linux-image-4.4.0-210-generic包需从Ubuntu 16.04 archive.ubuntu.com源下载,直接apt install会失败;方案B的r8101.ko需用depmod -a注册后才能被modprobe识别。
5. 日常软件部署:Chrome、DBeaver、WPS、搜狗输入法、Flameshot的静默安装链
5.1 Chrome浏览器:绕过APT仓库GPG密钥过期的离线安装法
Ubuntu 18.04.6官方源的Chrome包已停止维护,apt install google-chrome-stable会报The following packages have unmet dependencies。必须用DEB包直装,并解决依赖链。
# 下载最新Chrome(2022年1月版,适配glibc 2.27) wget https://dl.google.com/linux/chrome/deb/pool/main/g/google-chrome-stable/google-chrome-stable_97.0.4692.71-1_amd64.deb # 解决依赖(关键:libappindicator1已从18.04源移除) sudo apt install libxss1 libasound2 libatk-bridge2.0-0 libpangocairo-1.0-0 # 手动下载libappindicator1(来自Ubuntu 16.04) wget http://archive.ubuntu.com/ubuntu/pool/universe/liba/libappindicator/libappindicator1_12.10.1+16.04.20160510-0ubuntu1_amd64.deb sudo dpkg -i libappindicator1_12.10.1+16.04.20160510-0ubuntu1_amd64.deb # 安装Chrome sudo dpkg -i google-chrome-stable_97.0.4692.71-1_amd64.deb sudo apt --fix-broken install # 自动补全缺失依赖5.2 DBeaver CE:数据库客户端的JDK环境隔离部署
DBeaver 21.3.0(2022年1月版)要求Java 11,但Ubuntu 18.04.6默认OpenJDK 10。直接apt install openjdk-11-jdk会破坏系统Java环境,推荐用SDKMAN隔离。
# 安装SDKMAN(无需root) curl -s "https://get.sdkman.io" | bash source "$HOME/.sdkman/bin/sdkman-init.sh" sdk install java 11.0.13-tem sdk default java 11.0.13-tem # 下载DBeaver DEB包并安装 wget https://dbeaver.io/files/dbeaver-ce_latest_amd64.deb sudo dpkg -i dbeaver-ce_latest_amd64.deb # 若报java依赖错误,强制关联 sudo ln -sf $HOME/.sdkman/candidates/java/current/bin/java /usr/bin/java5.3 WPS Office:中文办公套件的字体渲染修复
WPS 11.1.0.10702在Ubuntu 18.04.6上默认使用Qt5渲染,中文显示发虚。需替换字体配置并启用Xft抗锯齿。
# 安装WPS wget https://wdl1.cache.wps.cn/wps/download/ep/Linux2019/10702/wps-office_11.1.0.10702_amd64.deb sudo dpkg -i wps-office_11.1.0.10702_amd64.deb # 修复字体(关键:替换wps.desktop启动脚本) sudo sed -i 's/Exec=wps %F/Exec=env QT_QPA_PLATFORMTHEME=qt5ct wps %F/' /usr/share/applications/wps-office-wps.desktop sudo sed -i 's/Exec=et %F/Exec=env QT_QPA_PLATFORMTHEME=qt5ct et %F/' /usr/share/applications/wps-office-et.desktop # 安装文泉驿微米黑字体 sudo apt install fonts-wqy-microhei # 创建字体配置 echo '<?xml version="1.0"?> <!DOCTYPE fontconfig SYSTEM "fonts.dtd"> <fontconfig> <match target="pattern"> <test qual="any" name="family"><string>serif</string></test> <edit name="family" mode="prepend" binding="weak"><string>WenQuanYi Micro Hei</string></edit> </match> </fontconfig>' | sudo tee /etc/fonts/local.conf sudo fc-cache -fv5.4 搜狗拼音:输入法框架兼容性补丁
Sogou Pinyin 2.4.0.3469(2022年1月版)依赖fcitx 4.2.9.7,但Ubuntu 18.04.6源中fcitx为4.2.9.6。需手动升级fcitx并修复dbus权限。
# 添加fcitx官方PPA(避免源码编译) sudo add-apt-repository ppa:fcitx-team/nightly sudo apt update sudo apt install fcitx fcitx-sogoupinyin fcitx-config-gtk # 修复dbus服务权限(否则输入法面板不弹出) echo 'session optional pam_exec.so run_once /usr/bin/dbus-launch --sh-syntax --exit-with-session' | sudo tee /etc/pam.d/fcitx sudo systemctl --user restart dbus # 设置fcitx为默认输入法 im-config -n fcitx # 注销重登录生效5.5 Flameshot:截图工具的快捷键绑定与区域保存策略
Flameshot 0.10.1(2022年1月版)默认快捷键PrintScreen与GNOME冲突,需重映射并配置自动保存路径。
# 安装并配置 sudo apt install flameshot # 创建自动保存目录 mkdir -p ~/Pictures/Screenshots # 编辑配置文件(~/.config/flameshot/flameshot.ini) cat > ~/.config/flameshot/flameshot.ini << 'EOF' [General] savePath=/home/$USER/Pictures/Screenshots saveName=%Y-%m-%d-%H-%M-%S saveClipboard=true showDesktopNotification=false [Shortcuts] capture_fullscreen=Meta+Shift+Print capture_area=Meta+Print capture_window=Meta+Shift+Space EOF # 绑定全局快捷键(GNOME Settings → Devices → Keyboard → Custom Shortcuts) gsettings set org.gnome.settings-daemon.plugins.media-keys custom-keybindings "['/org/gnome/settings-daemon/plugins/media-keys/custom-keybindings/custom0/']" gsettings set org.gnome.settings-daemon.plugins.media-keys.custom-keybinding:/org/gnome/settings-daemon/plugins/media-keys/custom-keybindings/custom0/ name "Flameshot Area" gsettings set org.gnome.settings-daemon.plugins.media-keys.custom-keybinding:/org/gnome/settings-daemon/plugins/media-keys/custom-keybindings/custom0/ command "/usr/bin/flameshot gui" gsettings set org.gnome.settings-daemon.plugins.media-keys.custom-keybinding:/org/gnome/settings-daemon/plugins/media-keys/custom-keybindings/custom0/ binding "<Primary><Shift>Print"避坑:
flameshot gui命令必须用绝对路径/usr/bin/flameshot,否则GNOME快捷键执行失败;savePath中$USER在INI文件中不展开,需写死用户名或用%u占位符(Flameshot 0.10.1支持)。
6. 验证与加固:用五条命令确认系统已真正“可用”,而非“能开机”
6.1 网络连通性验证:从物理层到DNS的四级穿透测试
装完驱动≠能上网。必须逐层验证,避免“ping通但浏览器打不开”的假阳性。
# L1物理层:网卡是否UP且链路正常 ip link show enp0s31f6 | grep -E "(state|link)" # ✅ 正常输出:state UP, link/ether xx:xx:xx:xx:xx:xx brd ff:ff:ff:ff:ff:ff # L2数据链路层:能否获取IP(DHCP或静态) ip addr show enp0s31f6 | grep "inet " # ✅ 正常输出:inet 192.168.1.100/24 brd 192.168.1.255 scope global dynamic enp0s31f6 # L3网络层:能否路由到网关 ping -c 3 192.168.1.1 # ✅ 正常输出:3 packets transmitted, 3 received, 0% packet loss # L4应用层:DNS解析与HTTPS连通 curl -I https://google.com 2>/dev/null | head -1 # ✅ 正常输出:HTTP/2 301 或 HTTP/1.1 301若L3失败但L2正常,检查/etc/netplan/01-network-manager-all.yaml中renderer: networkd是否被误设为NetworkManager;若L4失败但L3成功,执行sudo systemd-resolve --flush-caches并检查/etc/resolv.conf是否指向127.0.0.53(systemd-resolved)。
6.2 驱动稳定性压测:用stress-ng模拟真实负载场景
网卡驱动在空闲时正常,高负载下丢包是常见问题。用stress-ng触发中断风暴:
# 安装压力测试工具 sudo apt install stress-ng # 对网卡施加UDP洪流(模拟视频会议流量) sudo stress-ng --udp 4 --udp-socks 100 --timeout 60s --metrics-brief # 观察dmesg是否有"r8125: tx timeout"或"rtl8821ce: firmware crashed" # 同时进行CPU+内存压力(触发驱动内存泄漏) sudo stress-ng --cpu 4 --vm 2 --vm-bytes 1G --timeout 300s --metrics-brief # 监控内存:free -h | grep Mem | awk '{print $3 "/" $2}' # 若MemUsed持续增长不释放,驱动存在内存泄漏6.3 软件功能闭环验证:用自动化脚本确认五大应用可用
写一个verify-ubuntu1804.sh脚本,覆盖Chrome浏览、DBeaver连接MySQL、WPS打开DOCX、搜狗输入中文、Flameshot截图保存:
#!/bin/bash # verify-ubuntu1804.sh set -e # Chrome:访问本地页面并截图 google-chrome --headless --disable-gpu --screenshot=/tmp/chrome-test.png https://httpbin.org/html [ -f /tmp/chrome-test.png ] && echo "✅ Chrome OK" || echo "❌ Chrome FAIL" # DBeaver:尝试连接本地MySQL(需预装mysql-server) mysql -u root -e "SELECT 1;" >/dev/null 2>&1 && echo "✅ DBeaver DB OK" || echo "❌ DBeaver DB FAIL" # WPS:用命令行打开空白文档 wps --mode=minimize /tmp/test.docx 2>/dev/null && echo "✅ WPS OK" || echo "❌ WPS FAIL" # 搜狗:检查fcitx进程 pgrep fcitx >/dev/null && echo "✅ Sogou OK" || echo "❌ Sogou FAIL" # Flameshot:截取屏幕并保存 flameshot gui --path /tmp --name test.png --delay 1000 2>/dev/null & sleep 2 [ -f /tmp/test.png ] && echo "✅ Flameshot OK" || echo "❌ Flameshot FAIL"赋予执行权限并运行:chmod +x verify-ubuntu1804.sh && ./verify-ubuntu1804.sh。任何一项失败,说明该组件未真正就绪。
6.4 安全基线加固:禁用不必要服务与最小化SSH暴露
Ubuntu 18.04.6默认启用avahi-daemon(Zeroconf)、cups-browsed(打印发现),在服务器环境属安全风险。
# 禁用Avahi(防止局域网设备扫描) sudo systemctl stop avahi-daemon.service sudo systemctl disable avahi-daemon.service sudo systemctl mask avahi-daemon.service # 禁用CUPS打印服务(除非真需要) sudo systemctl stop cups.service sudo systemctl disable cups.service # SSH加固:仅允许密钥登录,禁用密码 echo "PasswordAuthentication no" | sudo tee -a /etc/ssh/sshd_config echo "PermitRootLogin no" | sudo tee -a /etc/ssh/sshd_config sudo systemctl restart sshd血泪经验:从那以后我每次装完Ubuntu 18.04.6,都强制走一遍
verify-ubuntu1804.sh+sudo ss -tuln | grep -E "(22|631|5353)"(检查端口暴露),再执行sudo apt autoremove --purge清理临时包。这套动作做完,才敢把机器交付给开发同事——因为“能开机”和“能干活”之间,隔着至少23个驱动模块、7个配置文件、4次内核重编译。希望帮到你。
本文还有配套的精品资源,点击获取