前言
腾讯云服务器默认会安装安全防护组件 YDService(中文名:云镜),用于提供入侵检测、漏洞预警等安全能力。
但在某些场景下,我们可能需要将其卸载:
- 测试环境不再需要
- 服务器已迁移至其他云平台
- 资源占用敏感,需要释放性能
⚠️ 重要提醒: 如果是线上生产环境,强烈不建议卸载。卸载后服务器将失去腾讯云提供的安全防护能力,控制台会显示"离线"状态并触发安全告警。
适用环境
- 操作系统:Debian 8+ / Ubuntu 16.04+
- 权限要求:root 或 sudo 权限
一、卸载步骤
1. 登录服务器
通过 SSH 登录到你的服务器:
bash
ssh root@你的服务器IP
2. 执行卸载命令
按以下顺序尝试,确保组件彻底移除:
bash
# 方式一:使用官方卸载脚本(最推荐)
/usr/local/qcloud/YunJing/uninst.sh
# 方式二:如果脚本不存在,直接调用卸载程序
/usr/local/qcloud/YunJing/YDService uninstall
# 方式三:停止并禁用服务
sudo systemctl stop YDService
sudo systemctl disable YDService
3. 清理残留文件
卸载完成后,删除安装目录:
bash
sudo rm -rf /usr/local/qcloud/YunJing
sudo rm -rf /usr/local/qcloud/YunJing-update # 更新缓存目录(如有)
4. 检查是否卸载干净
bash
# 检查进程是否还在运行
ps aux | grep -i yun
ps aux | grep -i yd
# 检查服务状态
sudo systemctl status YDService
# 检查自启动项是否残留
sudo systemctl list-unit-files | grep -i yun
如果以上命令没有任何输出(或服务状态显示 not found),说明卸载成功。
二、可选操作:屏蔽自动重装
腾讯云在某些情况下(如系统重启或组件更新)可能会自动重新安装云镜。如需彻底屏蔽,可以添加 hosts 解析屏蔽下载域名:
bash
echo "127.0.0.1 update.yun.tencentyun.com" | sudo tee -a /etc/hosts
注意: 此方法不保证长期有效,腾讯云可能会更换域名或 IP。此外,屏蔽该域名可能影响其他腾讯云服务的正常使用。
三、常见问题
Q1:卸载时提示 "Permission denied"
使用 sudo 或以 root 用户身份执行命令:
bash
sudo /usr/local/qcloud/YunJing/uninst.sh
Q2:提示 "uninst.sh: No such file or directory"
说明官方卸载脚本不存在,直接跳到方式二或方式三手动处理即可。
Q3:卸载后控制台显示"安全组件异常"
这是正常现象,表示云镜已不再运行。如果需要恢复,可以在腾讯云控制台找到"安全组件管理",点击"一键修复"重新安装。
Q4:apt 更新时出现与 qcloud 相关的报错
检查 APT 源配置中是否有腾讯云内部镜像源,如有需要可手动注释或删除:
bash
sudo nano /etc/apt/sources.list
# 查找并注释包含 qcloud 或 tencentyun 的行
四、总结
| 步骤 | 操作 | 命令 |
|---|---|---|
| 1 | 执行卸载脚本 | /usr/local/qcloud/YunJing/uninst.sh |
| 2 | 停止并禁用服务 | sudo systemctl stop YDService && sudo systemctl disable YDService |
| 3 | 删除目录 | sudo rm -rf /usr/local/qcloud/YunJing |
| 4 | 检查残留 | ps aux | grep -i yun |
五、写在最后
卸载安全组件是把双刃剑——释放了系统资源,但也失去了安全防护。请务必根据实际场景谨慎操作,尤其是生产环境,建议保留云镜服务。
如果本文对你有帮助,欢迎点赞收藏,也欢迎在评论区交流讨论~

Comments NOTHING