小鸡升级了Debian11&脚本遇到的问题 不懂技术 - Assbbs
小鸡升级了Debian11&脚本遇到的问题 不懂技术尽量别跟风 em 1 OpenVZ严禁更新! 升级的是我博客主机,论坛的2016在搞,用的是同样的装机脚本,升级的时候可以避坑…… 装机脚本完美兼容debian11,啥都不需要修改,有些升级后需要替换旧配置。 首先修改官方源文件:/etc/apt/sources.list…
小鸡升级了Debian11&脚本遇到的问题 不懂技术尽量别跟风 em 1 OpenVZ严禁更新! 升级的是我博客主机,论坛的2016在搞,用的是同样的装机脚本,升级的时候可以避坑…… 装机脚本完美兼容debian11,啥都不需要修改,有些升级后需要替换旧配置。 首先修改官方源文件:/etc/apt/sources.list deb http://deb.debian.org/debian bullseye main contrib non-free deb http://deb.debian.org/debian bullseye-updates main contrib non-free deb http://security.debian.org/debian-security bullseye-security main deb http://ftp.debian.org/debian bullseye-backports main contrib non-free apt更新,过程中所有的配置都选“y”升级到最新,更新完后reboot重启。 apt update -y && apt dist-upgrade -y 更新完后端口应该变成了22,所以要用22端口登录。 然后再执行一遍脚本中的修改端口语句行,修改回之前的安全端口,比如我这里端口是99。 sed -i 's/^ PermitRootLogin. $/PermitRootLogin yes/gi' /etc/ssh/sshd config && sed -i 's/^ Port. $/Port 99/gi' /etc/ssh/sshd config && iptables -A INPUT -p tcp --dport 99 -j ACCEPT && iptables-save > /etc/iptables.up.rules && iptables -L -n && /etc/init.d/ssh restart 运行脚本里替换nginx的default配置,把直接访问IP和SSH屏蔽掉。 mkdir -p /www && openssl req -nodes -new -x509 -subj '/CN=/O=/C=' -newkey ec:< openssl ecparam -name prime256v1 -keyout /www/ ssl.key -out /www/ ssl.crt && echo -e 'server { listen 80 default server; server name ; return 444; listen 443 ssl default server; ssl certificate /www/ ssl.crt; ssl certificate key /www/ ssl.key; }' > /etc/nginx/sites-enabled/default && chown www-data:www-data /www/ ssl.crt && chown www-data:www-data /www/ ssl.key && chmod 700 /www/ ssl.crt && chmod 700 /www/ ssl.key && service nginx restart Debian11的PHP版本从7.3升级到了7.4,所以要删除/etc/php/7.4这个目录,不然网站502。 运行脚本重新关联PHP快捷访问路径,大功告成。 sed -i 's/^memory limit. $/memory limit = 512M/gi; s/^post max size. $/post max size = 100M/gi; s/^upload max filesize. $/upload max filesize = 100M/gi; s/^mysqlnd.collect statistics. $/mysqlnd.collect statistics = Off/gi; s/^;opcache.enable. $/opcache.enable = 1/gi; s/^;opcache.revalidate freq. $/opcache.revalidate freq = 60/gi;' find /etc/php -path ' /php.ini' && sed -i 's/^listen. \.sock$/listen = \/var\/php\.sock/gi; s/^pid. \.pid$/pid = \/var\/php\.pid/gi;' find /etc/php -path ' .conf' && service php -fpm restart