前言
飞牛OS(fnOS)以其简洁的界面和强大的功能,吸引了不少自建NAS的新手玩家。但很多朋友装好系统后,往往直接开始往硬盘里塞数据,忽略了系统初始化阶段的一些关键设置。这会导致后续使用中频繁遇到权限问题、网络不稳、数据恢复困难甚至系统盘损毁等麻烦。
这篇文章将带你逐项完成飞牛NAS安装后最值得花时间做的10项初始设置。整个过程约需30分钟,但能为你未来几年的稳定使用打下坚实基础。
1. 创建独立存储空间与共享文件夹
装好系统后,第一件事不是下载应用,而是规划你的存储池。飞牛OS默认会把系统盘和数据盘混用,这对数据安全是隐患。
进入“存储空间”管理,点击“创建存储池”,建议将系统盘之外的物理硬盘组成一个独立的RAID1或RAID5存储池。若只有单盘,则选择“单盘”模式,但务必勾选“启用快照”功能。
接着,在存储池下创建共享文件夹。推荐结构:
- /media/data 存放个人文档
- /media/multimedia 存放影音资源
- /media/backup 存放重要备份
创建时,为每个文件夹设置独立的权限组,避免所有用户都能读写所有目录。
2. 设置正确的时区与NTP同步
时间同步问题常被忽视,但它是文件时间戳、计划任务、日志审计的基础。飞牛OS默认使用UTC时间,如果你在中国大陆,需要手动调整。
进入“设置” -> “系统” -> “日期与时间”,选择时区为“Asia/Shanghai”,并启用NTP自动同步。若你的网络无法访问默认NTP服务器,可手动添加国内NTP源:
# 在SSH终端中执行
timedatectl set-ntp true
timedatectl set-ntp-server ntp.aliyun.com
完成后使用 date 命令验证时间是否准确。
3. 修改默认SSH端口与密钥登录
飞牛OS默认开启SSH,端口为22,这是最常见的安全隐患。建议立即修改端口并启用密钥认证。
在“设置” -> “系统” -> “SSH”中,将端口改为高位端口(如2022)。然后通过终端工具生成密钥对,将公钥内容粘贴到系统“授权密钥”中。
最后,在SSH配置中禁用密码登录:
# 在SSH服务配置文件中修改
sudo vim /etc/ssh/sshd_config
# 将 PasswordAuthentication 改为 no
# 将 PubkeyAuthentication 改为 yes
sudo systemctl restart sshd
4. 创建管理员之外的普通用户
飞牛OS安装时创建的账号是超级管理员,日常使用不建议直接用它登录。创建两个普通用户:一个用于日常文件管理,另一个用于媒体服务。
在“用户管理”中新建用户,赋予对共享文件夹的读写权限。记得为普通用户单独设置密码,并在“应用权限”中限制其只能访问必要的应用,比如禁止普通用户操作存储池或系统设置。
5. 配置存储池的定期自检与快照
数据安全的核心在于冗余和备份。在“存储空间”中,对每个存储池开启“定期自检”,建议每周日凌晨执行一次。同时,对重要共享文件夹开启“快照”策略:
这样即使误删文件或遭遇勒索病毒,也能快速回滚到任意一个历史版本。
6. 设置UPS(不间断电源)联动
突然断电对NAS的伤害极大,尤其是机械硬盘。如果你有UPS,在“设置” -> “硬件” -> “UPS”中启用网络UPS监视器,填入UPS的IP地址和通讯协议。
若没有UPS,至少要在“电源管理”中设置“当系统闲置超过30分钟自动进入休眠”,并在“硬盘休眠”中设置无访问15分钟后硬盘停转,以降低损坏风险。
7. 启用邮件或微信通知
系统告警要能及时触达。在“设置” -> “通知”中,配置SMTP邮件服务器。推荐使用QQ邮箱或163邮箱的授权码模式。
进阶做法是配置Server酱或PushPlus的Webhook,将通知推送到微信。在“自定义Webhook”中填入:
https://pushplus.plus/send?token=你的token&title=飞牛NAS&content={message}
这样硬盘温度过高、存储池异常、登录失败等事件都会实时推送。
8. 安装并配置Docker与应用商店
飞牛OS自带应用商店,但很多第三方应用不在默认源中。建议先安装Docker(在应用商店中一键安装),然后配置国内镜像加速器。
在“Docker”设置中,添加镜像源:
{
"registry-mirrors": ["https://docker.mirrors.ustc.edu.cn"]
}
随后安装常用容器,如Jellyfin、qBittorrent、Syncthing等。注意给每个容器分配独立的数据卷,避免容器删除后数据丢失。
9. 设置系统日志轮转与清理
飞牛OS默认日志会无限增长,长时间运行后可能占满系统盘。在“设置” -> “日志”中,开启“自动清理”,设定为保留30天日志,并设置日志文件最大大小为100MB。
也可以在SSH中手动配置logrotate:
sudo vim /etc/logrotate.d/fnos
添加如下配置,每天轮转并压缩日志:
/var/log/fnos/*.log {
daily
rotate 30
compress
missingok
notifempty
}
10. 创建系统启动U盘与配置远程唤醒
最后一步是保障系统的可恢复性。在“系统” -> “备份”中,制作一个fnOS启动U盘,确保系统盘故障时可以从U盘引导恢复。
同时,在BIOS和系统设置中启用Wake-on-LAN(局域网唤醒)。在“网络”设置中记录网卡的MAC地址,这样在外出时可以通过路由器或第三方App远程开机。
总结
以上10项设置,每项都不复杂,但组合在一起,能让你的飞牛NAS从“能用的系统”变成“可靠的数据中心”。尤其是存储池规划、UPS联动和通知推送这三项,直接关系到数据安全与故障感知。
建议你在安装完系统后,按顺序逐一完成这些配置,并在完成后重启一次系统,确保所有设置生效。之后,你就可以放心地开始搭建影音库、备份相册和运行各种容器服务了。