Linux
-
Linux 系统的 NAS 之路——降低待机功耗
> Linux 系统的 NAS 之路(可选)——降低待机功耗 这部分内容提供了以 Q1J4 主板为例的待机功耗降低策略,由于主板种类数量众多,经验无法适用于所有人,但设置思路可供参考。 系统内 CPU 节能 安装 cpupower: sudo dnf install cpupower 执行 cpupower frequency-info 命令查看当前 CPU 某个核心的运行情况: ❯ cpupower frequency-info 分析 CPU 0: driver: intel_pstate 以相同 …
-
Linux 系统的 NAS 之路——接入 AI 助手
> Linux 系统的 NAS 之路——接入 AI 助手 最近这段时间新发售的 NAS 全部打上了 AI 标签,好像少了 AI 功能就落伍了一样。既然如此,我们的 DIY Linux 系统也不能落下。 这一节以 Hermes Agent 为例,讲解如何在 Linux 系统中植入一个 AI 小助手。 安装 Hermes 一键安装(推荐,省事): curl -fsSL https://res1.hermesagent.org.cn/install.sh | bash 如果想了解具体安装了什么东西,也可以 …
-
Linux 系统的 NAS 之路——文件共享协议
> Linux 系统的 NAS 之路——文件共享协议 这部分讲解一下如何在 Linux 系统中配置各主流的文件共享协议。 Samba4 Samba4 是 Windows 上的 SMB 协议的 Linux 实现。它的优点是与 Windows 系统集成得很好,缺点是文件权限经常把人搞晕。 安装 sudo dnf install samba 添加专用用户 建议单独创建一个 Samba 专用用户(如果就想用当前用户也可以跳过)。专用用户不登录系统,仅用于 Samba 访问,更安全: sudo useradd …
-
Linux 系统的 NAS 之路——容器与虚拟机
> Linux 系统的 NAS 之路——容器与虚拟机 目前常见的容器方案有两种:Docker 和 Podman。两者的使用方法差不多,但在实际使用中,Docker 会遇到几个让人头疼的问题。 第一个是文件权限问题。Docker 的守护进程 dockerd 默认以 root 身份运行,容器里创建的文件经常变成 root 所有,导致其他程序没法访问。比如你的媒体文件夹被容器里的程序改成了 root 属主,Plex 或 Jellyfin 就读不到了。我试过改 UID、GID 这些办法,效果都不太理想。 第 …
-
Linux 系统的 NAS 之路——systemd 基础及非容器应用的部署
> Linux 系统的 NAS 之路—— systemd 基础及非容器应用的部署 使用容器部署应用固然方便,但还是存在不少缺点的: 占用空间较大,由于每个镜像都额外带了很多依赖,会导致镜像比程序本身大很多。再加上容器镜像“层”的概念,不及时清理冗余镜像的话,时间长了硬盘空间直接爆炸。 网络性能问题,尽管 host 网络可以与主机共享网络协议栈,但容器中也许会存在不少的冗余服务(例如有的容器默认 Nginx 会占用 80 端口),这些服务会让主机网络很难管理。而桥接网络的话,会有一些性能损失。 因此对 …
-
Linux 系统的 NAS 之路——网络
> Linux 系统的 NAS 之路——网络 固定 IPv4 IPv4 有两种固定方式,一个是在 NAS 上直接配置静态 IP,一个是在路由器中配置静态 DHCP。 我比较推荐路由器中配置。 Cockpit 固定 IPv4 在图上位置可以配置固定 IP 路由器中配置静态 DHCP 以 OpenWRT 为例,在网络->DHCP 处可以添加静态 IP 租约,租约的时间选长一点即可,不一定要选永久,某些版本的 OpenWRT 存在永久租约无法删除的 BUG。 EUI-64 固 …
-
Linux 系统的 NAS 之路——存储
> Linux 系统的 NAS 之路——多用户存储 本部分讲解存储相关的内容。存储这一块比较灵活,每个人适应的使用方式也不同,这一部分简单分享一下用户量不大的情况下如何分配存储池及权限。 之前部分的内容是使用虚拟机完成的,从这一部分开始,所有的内容都是我个人使用实体机得到的经验。 RAID 与 mergerfs 先介绍一下两者的区别: 本质不同:RAID 是“拼硬盘”(在系统底层把多块盘合成一块),mergerfs 是“拼文件夹”(在用户层面把多个目录合并成一个入口)。 数据读写:RAID 会拆分文 …
-
Linux 系统的 NAS 之路——防火墙与 SSH 安全管理
> Linux 系统的 NAS 之路—防火墙与 SSH 安全管理 本期讲解 Linux 系统的基本安全防护,包括防火墙、SSH 免密与内外网安全配置,fail2ban 的使用。 防火墙 在 Cockpit 面板中可以轻松启用(默认已开启)管理防火墙 点击”编辑规则和区域“ 简单介绍几个概念: 安全区域:防火墙将网络划分成不同的“区域”,每个区域对应不同的信任级别。比如 public 区域用于不可信的外部网络,trusted 区域允许所有连接。 服务端口:防火墙预定义了一些“服务”,本质就是协议和端口 …
-
Linux 系统的 NAS 之路——系统选型与安装
> Linux 系统的 NAS 之路——系统选型与安装 今年(2026)2 月份,飞牛曝出的安全漏洞直到今日仍让我记忆犹新,这次事件也让 NAS 的网络安全问题被用户重视起来。再加上最近网络审查逐渐严格、硬件损坏导致资料丢失,安全问题导致文件被盗等事件越来越多,我不禁思考,是否最原始的才是最安全的? 这个问题没有明确的答案,但我觉得,有 Linux 基础的用户,也许真的可以尝试直接使用 Linux 发行版来做 NAS。现在许多发行版也有着漂亮的用户界面、易交互的操作模式。 最关键的是,你可以自由控制 …
-
Ubuntu 26.04 基础及进阶配置步骤
> Ubuntu 26.04 基础及进阶配置步骤 我在过去的几年一直很讨厌 Ubuntu,一方面是我不喜欢 Ubuntu 曾经的深黄色配色,也不喜欢总体弹出的“内部错误”弹窗;另一方面是 Ubuntu 强推的 Snap 真的很影响用户体验。因此从 Ubuntu20.04 版本开始,我就再也没有用过 Ubuntu。 那么这次发布的 Ubuntu26.04 吸引我的点在哪里?让我产生想要试用一下想法的是——默认使用 sudo-rs 以及 Resources 这个软件,Resources 查看系统状态真的 …
-
搭建 Debian13 网站服务器全流程指南
> 从零搭建一个 Debian13 网站服务器 最近发现家里面开通的移动宽带,在光猫中调整防火墙等级为“低”后,竟然可以从公网直接访问 80/443 端口?? 这不拿来搭网站太浪费了,直接开干! 系统选择 对 Linux 比较熟的可以选择像我一样选 Debian,只懂基本命令的可以选 Fedora,喜欢 Snap(真的有吗?)的可以选 Ubuntu-Server,不怕死的选 Arch,系统洁癖选 NixOS。 Debian 13:稳,但是刚安装好过于毛胚,需要花大量时间配置,配好后爽。 …