在 Debian 上维护 LNMP(Linux + Nginx + MySQL/MariaDB + PHP) 主要包括:系统更新、服务管理、日志管理、安全加固、备份与恢复、性能优化 等。下面按模块给你一份实用维护指南。
apt update
apt upgrade -y
apt dist-upgrade -y
清理无用包:
apt autoremove -y
apt autoclean
uptime
top
htop
df -h
free -h
systemctl status nginx
systemctl restart nginx
systemctl reload nginx
nginx -t # 检查配置
日志位置:
/var/log/nginx/access.log
/var/log/nginx/error.log
日志轮转(默认已配置):
cat /etc/logrotate.d/nginx
手动切割:
nginx -s reopen
worker_processes auto;
worker_connections 1024;
gzip on;
systemctl status mariadb
systemctl restart mariadb
mysql_secure_installation
查看状态:
mysqladmin status -u root -p
登录:
mysql -u root -p
查看进程:
SHOW PROCESSLIST;
备份
mysqldump -u root -p --all-databases > /backup/mysql_all.sql
恢复
mysql -u root -p < /backup/mysql_all.sql
自动备份(cron)
0 2 * * * mysqldump -u root -p密码 --all-databases > /backup/db_$(date +\%F).sql
systemctl status php8.2-fpm
systemctl restart php8.2-fpm
php -v
apt install php8.2-mysql php8.2-curl php8.2-gd php8.2-mbstring
pm = dynamic
pm.max_children = 50
pm.start_servers = 10
journalctl -xe
tail -f /var/log/syslog
awk '{print $1}' /var/log/nginx/access.log | sort | uniq -c | sort -nr | head
htopnetdatazabbixprometheus + grafanaufw status
ufw allow 22
ufw allow 80
ufw allow 443
ufw enable
/etc/ssh/sshd_config
建议:
apt install fail2ban
systemctl enable fail2ban
unattended-upgrades
/var/www/etc/nginx/etc/letsencrypttar czf /backup/www_$(date +%F).tar.gz /var/www
如果你愿意,我可以:
✅ 给你一份 Debian LNMP 维护清单(可打印)
✅ 帮你 排查具体报错
✅ 给你 生产环境 LNMP 优化方案
直接告诉我你的 Debian 版本和 LNMP 版本即可。