<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>运维 on 背字根</title><link>https://www.beizigen.com/category/ops/</link><description>Recent content in 运维 on 背字根</description><generator>Hugo</generator><language>zh-CN</language><copyright>2016</copyright><lastBuildDate>Wed, 25 Mar 2026 16:31:38 +0800</lastBuildDate><atom:link href="https://www.beizigen.com/category/ops/index.xml" rel="self" type="application/rss+xml"/><item><title>Debian 13禁用SSH密码登录并启用密钥登录</title><link>https://www.beizigen.com/post/debian-13-ssh-disable-password-login/</link><pubDate>Wed, 25 Mar 2026 16:31:38 +0800</pubDate><guid>https://www.beizigen.com/post/debian-13-ssh-disable-password-login/</guid><description>&lt;p>生成密钥对（推荐在本地生成）：&lt;/p>
&lt;pre tabindex="0">&lt;code>ssh-keygen -t rsa
&lt;/code>&lt;/pre>&lt;ul>
&lt;li>公钥文件：id_rsa.pub&lt;/li>
&lt;li>私钥文件：id_rsa&lt;/li>
&lt;/ul>
&lt;p>添加公钥到远程服务器：&lt;/p>
&lt;pre tabindex="0">&lt;code>ssh-copy-id -i ~/.ssh/id_rsa.pub root@远程服务器IP
&lt;/code>&lt;/pre>&lt;p>&lt;strong>如果是在远程服务器生成的密钥对：&lt;/strong>&lt;/p>
&lt;p>1、添加公钥到authorizedkeys：&lt;/p></description></item><item><title>使用Rsnapshot备份Linux系统</title><link>https://www.beizigen.com/post/use-rsnapshot-backup-linux/</link><pubDate>Fri, 19 Dec 2025 13:54:22 +0800</pubDate><guid>https://www.beizigen.com/post/use-rsnapshot-backup-linux/</guid><description>&lt;p>很久以前使用Linux Mint时，系统预装的Timeshift很好用。原本打算使用Timeshift来备份单板机Armbian系统，但TF卡剩余空间不多了，所以找到了Rsnapshot。&lt;/p></description></item><item><title>Debian在Crontab中使用环境变量</title><link>https://www.beizigen.com/post/debian-use-environment-variables-in-crontab/</link><pubDate>Thu, 18 Dec 2025 11:11:32 +0800</pubDate><guid>https://www.beizigen.com/post/debian-use-environment-variables-in-crontab/</guid><description>&lt;p>在Shell会话中，可以定义临时生效的环境变量：&lt;/p>
&lt;pre tabindex="0">&lt;code>export MY_TOKEN=&amp;#34;&amp;#34;
&lt;/code>&lt;/pre>&lt;p>对于当前用户，可以在.bashrc中定义永久生效的环境变量：&lt;/p>
&lt;pre tabindex="0">&lt;code>nano ~/.bashrc
export MY_TOKEN=&amp;#34;&amp;#34;
source ~/.bashrc
&lt;/code>&lt;/pre>&lt;p>&lt;strong>当前用户环境变量配置文件说明：&lt;/strong>&lt;/p>
&lt;ul>
&lt;li>.bashrc：交互式Shell，登录Shell间接加载，非登录Shell直接加载；&lt;/li>
&lt;li>.bash_profile：登录Shell，如 ssh 远程登录、su - 切换用户加载，优先于.bash_login；&lt;/li>
&lt;li>.bash_login：登录 Shell 加载，优先使用.bash_profile；&lt;/li>
&lt;li>.profile：通用登录 Shell 配置，bash/sh 通用，无.bash_profile 时加载。&lt;/li>
&lt;/ul>
&lt;p>&lt;strong>全局用户环境变量配置文件说明：&lt;/strong>&lt;/p></description></item><item><title>Debian挂载移动硬盘(外部设备)</title><link>https://www.beizigen.com/post/debian-mount-external-hard-drive/</link><pubDate>Tue, 09 Dec 2025 16:10:52 +0800</pubDate><guid>https://www.beizigen.com/post/debian-mount-external-hard-drive/</guid><description>&lt;p>首先查看设备名称：&lt;/p>
&lt;pre tabindex="0">&lt;code>lsblk
&lt;/code>&lt;/pre>&lt;p>创建挂载点：&lt;/p>
&lt;pre tabindex="0">&lt;code>sudo mkdir /mnt/mydrive
&lt;/code>&lt;/pre>&lt;p>挂载硬盘(替换设备名称）：&lt;/p>
&lt;pre tabindex="0">&lt;code>sudo mount /dev/sdX1 /mnt/mydrive
&lt;/code>&lt;/pre>&lt;h2>开机自动挂载&lt;/h2>&lt;p>编辑fstab文件：&lt;/p>
&lt;pre tabindex="0">&lt;code>sudo nano /etc/fstab
&lt;/code>&lt;/pre>&lt;p>添加一行：&lt;/p>
&lt;pre tabindex="0">&lt;code>/dev/sdX1 /mnt/mydrive btrfs defaults,nofail,x-systemd.device-timeout=30s 0 0
&lt;/code>&lt;/pre>&lt;p>&lt;strong>参数说明：&lt;/strong>&lt;/p>
&lt;ul>
&lt;li>btrfs：移动硬盘使用的文件系统，可参考：&lt;a href="https://www.beizigen.com/post/use-btrfs-file-system/">使用Btrfs文件系统&lt;/a>；&lt;/li>
&lt;li>defaults：相当于rw,suid,dev,exec,auto,nouser,async；&lt;/li>
&lt;li>nofail：设备不存在时不阻止系统启动；&lt;/li>
&lt;li>x-systemd.device-timeout：等待设备的时间，根据接口和硬盘类型设置，一般30s足够；&lt;/li>
&lt;li>0：dump命令备份标志。0不备份，1需要备份，现代系统很少用dump，通常保持0；&lt;/li>
&lt;li>0：文件系统检查顺序。0不检查(非根分区、外部设备)，1优先检查(根分区)，2次级检查(其他分区)。&lt;/li>
&lt;/ul></description></item><item><title>使用Apache搭建WebDav服务</title><link>https://www.beizigen.com/post/apache-webdav-server-setup/</link><pubDate>Fri, 05 Dec 2025 14:59:26 +0800</pubDate><guid>https://www.beizigen.com/post/apache-webdav-server-setup/</guid><description>&lt;p>安装Apache：&lt;/p>
&lt;pre tabindex="0">&lt;code>sudo apt install apache2 apache2-utils
&lt;/code>&lt;/pre>&lt;p>启用所需模块：&lt;/p>
&lt;pre tabindex="0">&lt;code>sudo a2enmod dav
sudo a2enmod dav_fs
sudo a2enmod ssl
sudo a2enmod auth_digest
&lt;/code>&lt;/pre>&lt;p>创建用于登录WebDav的用户：&lt;/p>
&lt;pre tabindex="0">&lt;code>sudo htpasswd -c /etc/apache2/webdav.password username
&lt;/code>&lt;/pre>&lt;p>WebDav目录添加Apache运行用户权限：&lt;/p>
&lt;pre tabindex="0">&lt;code>sudo chown -R www-data:www-data /webdav-dir
&lt;/code>&lt;/pre>&lt;p>为了方便管理上传的文件，将系统用户添加到www-data组：&lt;/p></description></item><item><title>Ubuntu安装多PHP版本支持</title><link>https://www.beizigen.com/post/ubuntu-install-multiple-php-versions/</link><pubDate>Sat, 29 Nov 2025 09:56:45 +0800</pubDate><guid>https://www.beizigen.com/post/ubuntu-install-multiple-php-versions/</guid><description>&lt;p>Ubuntu自带PHP，安装软件仓库最新版本命令如下：&lt;/p>
&lt;pre tabindex="0">&lt;code>sudo apt install php
&lt;/code>&lt;/pre>&lt;p>以上命令会同时安装Apache，如果只想安装PHP或特定PHP版本，可以使用以下命令：&lt;/p>
&lt;pre tabindex="0">&lt;code>sudo apt install php8.1 php8.1-cli php8.1-fpm php8.1-common
&lt;/code>&lt;/pre>&lt;p>如果需要卸载Apache：&lt;/p>
&lt;pre tabindex="0">&lt;code>sudo apt purge apache2 apache2-utils apache2-bin apache2-data
&lt;/code>&lt;/pre>&lt;h2>安装多PHP版本支持&lt;/h2>&lt;p>在开发环境，通常需要在多个PHP版本下调试，可以使用第三方源安装。&lt;/p></description></item><item><title>Linux创建管理员用户，并禁用root用户登录</title><link>https://www.beizigen.com/post/linux-disable-root-login/</link><pubDate>Sun, 01 Dec 2024 10:03:23 +0800</pubDate><guid>https://www.beizigen.com/post/linux-disable-root-login/</guid><description>&lt;p>添加用户：&lt;/p>
&lt;pre tabindex="0">&lt;code>useradd username
&lt;/code>&lt;/pre>&lt;p>设置密码：&lt;/p>
&lt;pre tabindex="0">&lt;code>passwd username
&lt;/code>&lt;/pre>&lt;p>将用户添加到管理组：&lt;/p>
&lt;pre tabindex="0">&lt;code># CentOS
usermod -aG wheel username

# Debian/Ubuntu
usermod -aG sudo username
&lt;/code>&lt;/pre>&lt;h2>禁用root用户&lt;/h2>&lt;p>编辑sshd_config：&lt;/p>
&lt;pre tabindex="0">&lt;code>vi /etc/ssh/sshd_config
&lt;/code>&lt;/pre>&lt;p>将PermitRootLogin的值设置为no：&lt;/p>
&lt;pre tabindex="0">&lt;code>PermitRootLogin no
&lt;/code>&lt;/pre>&lt;p>重启sshd服务：&lt;/p>
&lt;pre tabindex="0">&lt;code>systemctl restart sshd
&lt;/code>&lt;/pre>&lt;p>以上可禁止使用root用户ssh登录，但仍然可以使用普通用户切换到root。&lt;/p></description></item><item><title>Ubuntu安装CA根证书</title><link>https://www.beizigen.com/post/ubuntu-install-ca-root-certificate/</link><pubDate>Sun, 10 Nov 2024 10:54:27 +0800</pubDate><guid>https://www.beizigen.com/post/ubuntu-install-ca-root-certificate/</guid><description>&lt;p>CA根证书下载地址：&lt;/p>
&lt;p>&lt;a href="https://curl.se/ca/cacert.pem" target="_blank" rel="noopener">https://curl.se/ca/cacert.pem&lt;/a>&lt;/p>
&lt;p>当然，本教程也适用于安装其他颁发机构根证书，比如自定义证书。&lt;/p>
&lt;p>将PEM格式证书转换为CRT格式：&lt;/p>
&lt;pre tabindex="0">&lt;code>openssl x509 -in cacert.pem -out cacert.crt
&lt;/code>&lt;/pre>&lt;p>将证书文件拷贝到CA证书目录：&lt;/p>
&lt;pre tabindex="0">&lt;code>cp cacert.crt /usr/local/share/ca-certificates/
&lt;/code>&lt;/pre>&lt;p>更新CA证书：&lt;/p>
&lt;pre tabindex="0">&lt;code>update-ca-certificates
&lt;/code>&lt;/pre>&lt;p>之后可以在以下目录看到建立的链接：&lt;/p></description></item><item><title>Hestia面板启用IP访问phpMyAdmin</title><link>https://www.beizigen.com/post/hestia-panel-enable-ip-access-phpmyadmin/</link><pubDate>Wed, 23 Oct 2024 12:37:13 +0800</pubDate><guid>https://www.beizigen.com/post/hestia-panel-enable-ip-access-phpmyadmin/</guid><description>&lt;p>Hestia面板安装phpMyAdmin后，默认只能使用安装面板时绑定的域名访问，要启用IP访问，编辑以下文件：&lt;/p>
&lt;pre tabindex="0">&lt;code>vi /etc/apache2/conf.d/[ip].conf
&lt;/code>&lt;/pre>&lt;p>注意将其中的IP更换为你的安装IP，在&amp;lt;VirtualHost&amp;gt;块添加如下代码：&lt;/p></description></item><item><title>使用robots.txt阻止AI机器人</title><link>https://www.beizigen.com/post/block-ai-bots-with-robots-txt/</link><pubDate>Sun, 13 Oct 2024 18:54:29 +0800</pubDate><guid>https://www.beizigen.com/post/block-ai-bots-with-robots-txt/</guid><description>&lt;p>搜索引擎抓取网站内容可以给网站带来流量，而目前AI爬取内容后能给网站带来什么好处还未知。&lt;/p>
&lt;p>一些与AI相关的机器人爬取内容用于训练语言模型或聚合数据等目的，如果你不希望你的数据用于这些目的，阻止此类机器人有助于保护你的内容。&lt;/p></description></item></channel></rss>