您已经购买了一台VPS,收到了IP地址和登录凭据,现在正面对着一台空白的服务器,不知下一步该做什么。.
正确配置一台VPS,远不止通过SSH连接并安装一个网站那么简单。.
一个安全的VPS配置应包括系统更新、用户账户、SSH安全、防火墙规则、时间同步、Web服务器配置、SSL证书、备份以及基本监控。.
本指南适合初学者,内容如下: 如何设置一个 VPS 服务器 一步一步来,从首次建立 SSH 连接到部署一个安全的网站。.
VPS 设置: 连接 → 更新 → 创建用户 → 确保 SSH 安全 → 配置防火墙 → 安装软件 → 启用 HTTPS → 备份 → 监控。.

什么是VPS服务器?
虚拟专用服务器(VPS)是在物理服务器基础设施上运行的虚拟机。.
与传统的共享主机不同,VPS 通常能让您对操作系统、已安装的软件、服务器配置以及分配的资源拥有更大的控制权。.
典型的VPS套餐通常提供:
- 虚拟 CPU 核心
- 专用或已分配的内存
- SSD 或 NVMe 存储
- 公共 IPv4 和/或 IPv6 地址
- root 或管理员权限
- 网络带宽或流量配额
- 可选操作系统
这种灵活性使得VPS主机非常适合用于网站、WordPress、API、开发环境、数据库、应用程序、VPN以及许多其他工作负载。.
但更大的控制权也意味着更大的责任。.
对于非托管型VPS,您可能需要自行负责服务器的安全防护、更新、配置、监控和备份工作。.
托管型与非托管型VPS:了解您购买的是哪种服务
在进行任何配置之前,请先确定您的 VPS 是托管型还是非托管型。.
| 功能 | 托管型VPS | 非托管型VPS |
|---|---|---|
| 服务器设置 | 服务提供商可能会提供帮助 | 你来处理吧 |
| 操作系统更新 | 可以处理 | 您的责任 |
| 安全 | 服务提供商可能会提供帮助 | 您的责任 |
| Web 服务器 | 通常已预先配置 | 您需要安装/配置它 |
| 故障排除 | 更多支持 | 通常有限 |
| 成本 | 通常较高 | 通常较低 |
如果您使用的是非托管型VPS,请不要以为服务商会为您配置Apache、Nginx、PHP、数据库、防火墙或应用程序安全。.
如果您仍在这两种方法之间犹豫不决,请阅读我们的 托管型与非托管型VPS对比.
在搭建VPS之前需要准备什么?
开始之前,请向您的 VPS 服务商收集以下信息:
- 服务器 IP 地址
- root 用户名或初始管理员账户
- 初始密码或 SSH 密钥
- 操作系统
- 服务提供商控制面板访问权限
- 恢复/救援控制台访问
- 如有,请提供 DNS 信息
此外,您还应具备:
- 一个 SSH 客户端
- 如果要托管网站,就需要一个域名
- 备用方案
- 明确了解该VPS将运行什么
在本指南中,除非另有说明,否则命令示例均以典型的基于 Ubuntu/Debian 的 Linux VPS 为例。.
在 AlmaLinux、Rocky Linux、Debian、Ubuntu 及其他发行版中,命令和软件包名称可能有所不同,因此请务必根据您所使用的具体操作系统核对相应的命令。.
步骤 1:使用 SSH 连接到您的 VPS
SSH 是远程管理大多数 Linux VPS 服务器的标准方法。.
在安装了 SSH 客户端的 macOS、Linux 和现代 Windows 系统上,打开终端并输入:
ssh root@您的服务器IP地址
例如:
ssh [email protected]
首次连接时,SSH 可能会要求您确认服务器的主机密钥指纹。.
最好在接受指纹之前,通过您的 VPS 提供商的控制台或文档对其进行验证。.
然后使用服务商提供的凭据或 SSH 密钥进行身份验证。.
如果您的服务提供商使用的初始用户名不同,请将 root 据此。.
步骤 2:更改任何临时密码
如果您的 VPS 服务商提供了临时 root 密码,请将其替换为一个强且唯一的密码。.
passwd
一个强密码应具备以下特点:
- 长
- 独特
- 未在其他服务中重复使用
- 安全地存储在密码管理器中
不过,仅靠密码强度不应作为您SSH安全防护的主要手段。.
在本指南的后续部分,我们将配置 SSH 密钥,并减少对基于密码的远程登录的依赖。.
步骤 3:更新 VPS 操作系统
新部署的 VPS 镜像可能已经存在待处理的安全更新和软件包更新。.
在 Ubuntu 或 Debian 上:
apt update apt upgrade -y
在进行重大系统更新后,请确认是否需要重新启动。.
您可以在适当的时候使用以下命令重启系统:
重启
重启期间,您的 SSH 连接将会断开。.
请等待服务器恢复在线状态,然后重新连接。.
新VPS ≠ 已完全更新的VPS。.
第 4 步:设置服务器主机名
一个有意义的主机名可以简化服务器管理,尤其是在您最终需要管理多台服务器时。.
例如:
hostnamectl set-hostname web01.example.com
请通过以下方式进行核对:
hostnamectl
请采用一种适合您基础设施的命名规范。.
示例:
web01.example.com db01.example.com app01.example.com
随着基础设施的扩展,一套清晰的命名体系变得越来越有用。.
第 5 步:检查服务器时间和时区
准确的系统时间对于日志、TLS 证书、身份验证、计划任务和故障排除都至关重要。.
查看当前状态:
timedatectl
如果您需要更改时区:
timedatectl set-timezone UTC
UTC 通常用于服务器,因为它简化了跨多个地理位置的日志管理,不过您可以根据自身环境选择合适的时区。.
第 6 步:创建非 root 用户
在执行每项管理任务时都使用 root 账户并不是理想的做法。.
创建一个独立的用户:
adduser adminuser
然后在 Ubuntu/Debian 上授予用户管理员权限:
usermod -aG sudo adminuser
在禁用任何 root SSH 访问权限之前,请先测试该账户。.
打开第二个终端,然后尝试:
ssh adminuser@您的服务器IP地址
然后验证 sudo 访问权限:
sudo whoami
如果配置正确,结果应为:
root
重要提示: 在确认新账户能够正常使用之前,切勿禁用现有的管理员权限。.
第 7 步:配置 SSH 密钥认证
在远程服务器管理中,通常建议使用 SSH 密钥,而不是仅依赖密码。.
在您的本地计算机上,您可以生成一个现代的 Ed25519 SSH 密钥:
ssh-keygen -t ed25519
您的公钥通常以以下内容结尾:
.pub
私钥保存在您的本地系统上,必须加以保护。.
在配备 ssh-copy-id, 您可以将公钥复制到 VPS 上:
ssh-copy-id adminuser@您的服务器IP
或者,将公钥添加到:
~/.ssh/authorized_keys
在服务器上为相应用户创建。.
然后,在实施进一步的 SSH 限制之前,请在新的终端中测试密钥认证。.
切勿上传或分享您的私有 SSH 密钥。.
第 8 步:确保 SSH 配置的安全性
SSH 守护进程的配置文件通常位于:
/etc/ssh/sshd_config
或者可以使用以下路径下的其他配置文件:
/etc/ssh/sshd_config.d/
根据您的环境,安全设置可能包括限制直接以 root 身份登录,以及在确认基于密钥的访问后禁用密码认证。.
示例包括:
PermitRootLogin no PasswordAuthentication no PubkeyAuthentication yes
请勿盲目地将设置粘贴到生产服务器中。.
首先请确认:
- 您的非root管理员用户可以正常使用
- 您的 SSH 密钥有效
- 您拥有 sudo 权限
- 您拥有服务提供商控制台/恢复访问权限
编辑完 SSH 配置后,请在重启或重新加载 SSH 之前对其进行验证:
sshd -t
如果未返回任何错误,请重新加载您所用发行版对应的 SSH 服务。.
先测试 → 后限制。.
是否应该更改默认的 SSH 端口?
将SSH端口从22号端口更改为其他端口可以减少一些自动扫描带来的干扰,但不应将其视为真正安全控制措施的替代方案。.
重要的保护措施包括:
- SSH密钥
- 强认证
- 受限的root访问权限
- 防火墙规则
- 更新
- 监测
使用不同的 SSH 端口 ≠ 仅凭这一点就能确保 SSH 安全。.
第 9 步:配置防火墙
防火墙应仅开放您的VPS实际所需的服务。.
Ubuntu 通常将 UFW 作为一种便捷的防火墙管理层。.
在启用防火墙之前,请确保仍允许使用 SSH。.
对于标准的 SSH 服务:
ufw 允许 OpenSSH
如果您计划运营一个网站:
ufw allow 80/tcp ufw allow 443/tcp
然后启用 UFW:
ufw 启用
检查状态:
ufw status verbose
一个基本的公共Web服务器通常只需开放其实际服务所需的端口。.
例如:
| 港口 | 典型服务 | 公开的吗? |
|---|---|---|
| 22 | SSH | 在可行的情况下予以限制 |
| 80 | HTTP | 是,用于Web服务器 |
| 443 | HTTPS | 选择“是”以访问安全网站 |
| 3306 | MySQL | 通常不 |
| 5432 | PostgreSQL | 通常不 |
除非您的架构确实有此需求且已实施适当的访问控制措施,否则请勿将数据库暴露在公共互联网上。.
步骤 10:安装基本服务器实用程序
有用的软件包因工作负载而异,但对于基本的 Ubuntu/Debian 服务器而言,以下工具可能会有所帮助:
apt install curl wget unzip git htop -y
只安装您真正需要的软件。.
每一个不必要的服务或软件包都会增加维护负担,并可能扩大攻击面。.
第 11 步:确定您的 VPS 将运行什么
在安装 Web 技术栈之前,请先确定您的工作负载。.
VPS 可以运行:
- WordPress
- 静态网站
- PHP 应用程序
- Node.js 应用程序
- Python 应用程序
- Docker 容器
- 数据库
- API
- 开发环境
不要仅仅因为某个教程列出了Apache、Nginx、MySQL、Docker以及其他各种服务器软件包,就盲目安装它们。.
工作负载 → 软件堆栈 → 资源 → 配置。.
第 12 步:安装 Web 服务器
如果该VPS用于托管网站,常用的两种Web服务器是Nginx和Apache。.
安装 Nginx
apt install nginx -y
检查其状态:
systemctl status nginx
如果防火墙配置正确,在浏览器中访问该服务器的 IP 地址时,应显示 Nginx 的默认页面。.
安装 Apache
或者:
apt install apache2 -y
请检查:
systemctl status apache2
通常情况下,除非您有意设计一种同时使用 Apache 和 Nginx 的架构,否则无需让它们同时监听相同的端口。.
Nginx 与 Apache:初学者该选哪个?
这两种技术都已相当成熟,且被广泛应用。.
Nginx 因在高效提供静态文件、反向代理以及高并发工作负载方面的表现而广受欢迎。.
Apache 仍然得到广泛支持,并在传统托管环境中十分常见,特别是在应用程序依赖于 Apache 特有行为的情况下,例如 .htaccess.
对于初学者来说,通常最好的选择是与您的应用程序最匹配、且您能够可靠维护其文档的服务器。.
正确配置 > Web 服务器品牌。.
步骤 13:如果您的应用程序需要,请安装 PHP
WordPress 以及许多其他应用程序都需要 PHP。.
例如,在 Ubuntu/Debian 上,您可以通过发行版的软件包管理器安装 PHP 及其常用的扩展。.
具体的软件包和支持的 PHP 版本会随时间变化,因此请选择与您的应用程序兼容且当前受支持的版本,而不是盲目复制针对旧版本的特定命令。.
安装完成后,请验证:
php -v
不要仅仅因为某个旧教程使用了过时的 PHP 版本,就去安装它们。.
第 14 步:如有需要,安装数据库
像 WordPress 这样的应用程序需要一个数据库。.
常见的选项包括:
- MySQL
- MariaDB
- PostgreSQL
请安装适合您应用程序的数据库,并根据您所用发行版和数据库版本的最新文档对其进行安全加固。.
对于标准的单服务器 WordPress 部署,数据库通常无需在互联网上公开监听。.
尽可能将数据库访问限制在应用程序/服务器环境内。.
第 15 步:将域名指向 VPS
一旦您的 Web 服务器运行正常,请将您的域名指向该 VPS。.
典型的 DNS 配置可能包括:
example.com A YOUR_SERVER_IPV4 www.example.com A YOUR_SERVER_IPV4
或者 www 根据您的 DNS 架构,可能会使用 CNAME。.
如果您使用 IPv6,请仅在 VPS 和 Web 服务器已正确配置以通过 IPv6 处理流量时,才配置相应的 AAAA 记录。.
请勿保留指向其他服务器的旧 AAAA 记录。.
步骤 16:配置网站虚拟主机
您的网络服务器需要知道,哪个网站应该响应针对您域名的请求。.
对于 Nginx,这通常涉及一个 服务器 块。.
对于 Apache 而言,这通常涉及一个 VirtualHost.
一个简化的 Nginx 示例:
server {
listen 80;
server_name example.com www.example.com;
root /var/www/example.com;
index index.html index.php;
}
修改 Nginx 配置后,请进行测试:
nginx -t
对于 Apache:
apachectl configtest
在重新加载生产环境服务之前,请务必验证 Web 服务器配置。.
第 17 步:安装 SSL 证书
一旦 DNS 指向 VPS 且网站能正常响应,请启用 HTTPS。.
许多 VPS 用户会选择使用 ACME 客户端的自动化证书解决方案,例如 Let's Encrypt。.
您的最终网站应加载在:
https://example.com/
并且 HTTP 应重定向到相应的 HTTPS 网址。.
我们的 SSL证书分步安装指南 更详细地介绍了证书安装、HTTPS 重定向、混合内容以及证书续期等内容。.
在自动续期功能正常运行之前,请勿认为 SSL 已完全就绪。.
第 18 步:谨慎启用自动安全更新
及时为服务器软件包打补丁至关重要。.
在 Ubuntu 上,管理员可以使用“无人值守升级”等工具,自动安装符合条件的安全更新。.
不过,仍应监控自动更新。.
对于生产基础设施:
- 了解正在更新的内容
- 监控更新失败情况
- 维护备份
- 针对需要重启的服务制定计划
- 测试主要应用程序/运行时升级
自动更新 ≠ 零维护。.
步骤 19:防范暴力破解登录尝试
公共SSH服务器经常会被自动化系统扫描。.
良好的 SSH 安全措施应从强身份验证和限制暴露范围开始。.
诸如 Fail2ban 之类的其他工具可以监控重复的认证失败尝试,并根据配置的规则实施临时封禁。.
不过,Fail2ban 应当作为 SSH 密钥、防火墙规则、系统更新以及安全账户配置的补充,而非替代。.
第 20 步:在需要之前配置备份
VPS 快照虽然有用,但不应自动将其视为您的完整备份策略。.
一个完善的备份方案可能包括:
- 申请文件
- 数据库
- 配置文件
- 服务器外备份副本
- 保留历史记录
- 恢复测试
最重要的问题并不是:
“我有备份吗?”
它是:
“我能从该备份中成功恢复服务器或应用程序吗?”
在测试恢复操作之前,备份≠恢复。.
步骤 21:配置基本服务器监控
您应该知道VPS何时资源即将耗尽或无法正常运行。.
至少应监控以下内容:
- CPU 使用率
- 内存使用情况
- 磁盘空间
- 磁盘I/O
- 网络流量
- 平均负载
- Web 服务器状态
- 数据库健康状况
- 正常运行时间
- 证书过期
有用的内置命令包括:
top htop free -h df -h uptime
监控趋势通常比对单次CPU使用率过高的读数做出反应更有用。.
步骤 22:检查磁盘空间
即使 CPU 和内存看起来一切正常,但如果磁盘空间已满,服务器仍可能发生故障。.
检查文件系统使用情况:
df -h
磁盘空间意外增长的常见原因包括:
- 日志文件
- 数据库增长
- 本地存储的备份
- 应用程序上传
- 临时文件
- 容器镜像
不要等到磁盘使用率达到 100% 时才进行排查。.
第 23 步:检查内存使用情况
用途:
free -h
Linux 的内存统计信息起初可能会让初学者感到困惑,因为该操作系统会将可用 RAM 用于缓存。.
不要仅仅因为显示“已使用”的内存量很大,就断定VPS需要更多内存。”
评估可用内存、交换活动、应用程序行为,以及进程是否因内存压力而被终止。.
第 24 步:检查 CPU 和负载
例如以下命令:
top htop uptime
帮助识别占用大量CPU资源的进程和系统负载。.
但是:
高负载 ≠ 总是 CPU 问题。.
等待磁盘 I/O 或其他资源的进程也会增加系统负载。.
当服务器运行缓慢时,在购买更高配置的VPS之前,应先诊断出真正的瓶颈所在。.
第 25 步:切勿忽视磁盘 I/O
两款VPS套餐内容相同:
4 个 vCPU + 8 GB 内存
表现可能大不相同。.
存储性能、CPU 分配、主机争用以及服务商的基础设施都至关重要。.
即使 CPU 和内存看似充足,磁盘密集型数据库和应用程序仍可能因存储资源受限而受到制约。.
这就是NVMe存储对数据库密集型和I/O敏感型工作负载具有吸引力的原因之一。.
VPS 需要多少 CPU 和内存?
VPS 并没有通用的规格,因为资源需求取决于工作负载。.
| 工作量 | 可能的切入点 |
|---|---|
| 小型静态网站 | 1 个 vCPU / 1 GB 内存 |
| 小型 WordPress 网站 | 1–2 个虚拟 CPU / 2 GB 内存 |
| WordPress 网站的扩展 | 2–4 个虚拟CPU / 4–8 GB 内存 |
| 应用程序 / API | 这在很大程度上取决于工作量 |
| 数据库密集型工作负载 | 更大的内存 + 高速存储可能很重要 |
这些只是起点,并非必须满足的要求。.
升级前请先测量实际应用情况。.
更强的CPU ≠ 网站速度就一定更快。.
初学者在VPS设置中常犯的错误
1. 凡事都使用Root权限
创建一个独立的管理员用户,并仅在必要时使用提升的权限。.
2. 使仅凭密码登录的 SSH 暴露在外
配置 SSH 密钥和相应的身份验证策略。.
3. 在允许 SSH 之前启用防火墙
这可能会导致您无法登录该VPS。.
4. 在测试新用户之前禁用 root 登录
请务必先验证其他管理员访问权限。.
5. 打开所有端口
仅公开真正需要外部访问的服务。.
6. 将数据库公开
对于许多单服务器部署而言,这并非必要。.
7. 忘记备份
VPS 提供商的基础设施并不能自动保护您的应用程序数据免受各种故障或错误的影响。.
8. 忘记续期 SSL 证书
证书过期可能会导致无法正常访问网站。.
9. 安装不必要的软件
软件越多,需要更新、监控和保障安全的组件也就越多。.
10. 在诊断前进行升级
更大的VPS并不能解决所有数据库查询、应用程序故障、磁盘瓶颈或网络问题。.
VPS 安全检查清单
初始设置完成后,请验证:
- ✓ 操作系统已更新
- ✓ 具备扎实的行政管理资历
- ✓ 已创建非root的sudo用户
- ✓ 已测试 SSH 密钥认证
- ✓ 已审查根用户 SSH 访问策略
- ✓ 已审查密码认证策略
- ✓ 已启用防火墙
- ✓ 仅开放必需的端口
- ✓ 限制数据库访问
- ✓ 已启用 HTTPS
- ✓ 已配置证书自动续期
- ✓ 已配置备份
- ✓ 已理解恢复流程
- ✓ 已启用监控
您应该在VPS上安装控制面板吗?
主机控制面板可以简化网站、域名、数据库、电子邮件和 SSL 的管理。.
然而,控制面板也会消耗资源,并引入了另一层软件,这层软件必须得到妥善保护并及时更新。.
在以下情况下,使用控制面板可能是合理的:
- 您托管了多个网站
- 您更喜欢图形化管理
- 您管理主机账户
- 您肯定不想手动配置每个服务
在以下情况下,一个精简的命令行服务器可能更合适:
- 你运行一个应用程序
- 您希望降低运营成本
- 你了解 Linux 系统管理
- 您使用自动化部署工具
应根据工作负载和管理模式来选择,而不是一味认为每个VPS都需要控制面板。.
在新VPS上应该使用Docker吗?
Docker 可以简化应用程序的打包和部署,但初学者并不因为购买了 VPS 就一定需要使用 Docker。.
Docker 引入了以下概念:
- 集装箱
- 图片
- 卷
- 网络
- 端口映射
- 容器安全
如果您的应用程序已经拥有一个维护良好的容器部署,那么 Docker 是一个绝佳的选择。.
如果您正在学习Linux服务器管理的基础知识,过早引入容器可能会使故障排除变得更加复杂。.
设置一台VPS需要多长时间?
一个基本的 Linux VPS 可以相对快速地准备好,但一个可用于生产环境的服务器不应仓促部署。.
时间取决于:
- 操作系统
- 应用程序堆栈
- 安全要求
- DNS
- SSL
- 数据库配置
- 备份
- 监测
目标不应是:
“网站最快多久能上线?”
但是:
“我能否可靠地对这台服务器进行运维、保障安全、备份和恢复?”
您是否更需要一台托管型VPS?
如果诸如 Linux 更新、SSH 安全、防火墙配置、Web 服务器故障排除、备份和监控等任务让您感到力不从心,那么选择托管型 VPS 或许值得多花这笔钱。.
非托管型VPS主机之所以具有吸引力,是因为它既经济实惠又灵活,但您的时间同样具有价值。.
比较:
服务器价格 + 管理时间 + 安全性 + 备份 + 停机风险
而不是仅仅比较VPS的月费。.
如果您仍在物色基础设施,我们的 最佳VPS主机 本指南对比了适用于不同工作负载的VPS选项。.
VPS 设置故障排除
| 问题 | 先检查 |
|---|---|
| 无法通过 SSH 连接 | IP、端口、防火墙、凭据、SSH 服务 |
| 网站无法加载 | DNS、80/443端口、Web服务器 |
| 域名指向了错误的服务器 | A/AAAA 记录 |
| HTTPS 连接失败 | 证书、DNS、Web 服务器配置 |
| 服务器感觉很卡 | CPU、内存、磁盘I/O、数据库、网络 |
| 磁盘已满 | 日志、备份、数据库、上传 |
| SSH 被锁定 | 服务提供商控制台、防火墙、SSH 配置 |
| 内存占用过高 | 进程、可用内存、交换空间 |
VPS 服务器设置常见问题解答
购买VPS后,我应该先做什么?
在部署生产环境应用程序之前,请先建立安全连接、更新操作系统、创建管理员用户、配置 SSH 身份验证并设置防火墙规则。.
对于初学者来说,VPS难吗?
非托管型VPS需要具备Linux和服务器管理知识,但初学者可以逐步掌握基础知识。如果您不想承担日常服务器管理的责任,托管型VPS托管会更简单。.
我应该禁用 root 的 SSH 登录吗?
限制直接通过SSH以root身份登录是一种常见的安全措施,但首先应创建另一个具有有效SSH密钥和sudo权限的管理员账户,并对其进行全面测试。.
我应该禁用 SSH 密码认证吗?
基于密钥的身份验证可以减少对密码的依赖。在禁用密码身份验证之前,请确认基于密钥的登录功能正常,并且您可以通过服务提供商获取恢复访问权限。.
在VPS上需要安装防火墙吗?
是的,防火墙是控制哪些服务可访问的重要层。请谨慎配置,以免意外阻断您自己的管理访问。.
在 Linux VPS 上需要安装杀毒软件吗?
服务器安全绝不仅仅是安装杀毒软件那么简单。系统更新、访问控制、应用程序安全、防火墙规则、身份验证、监控和备份都至关重要。针对特定的工作负载,可能需要额外进行恶意软件扫描。.
我可以在VPS上托管WordPress吗?
是的。VPS 可以托管 WordPress,但除非是托管型 VPS,否则您需要自行负责配置和维护 Web 服务器、PHP、数据库、SSL、备份以及安全事宜。.
VPS 需要多少内存?
这取决于具体应用。小型工作负载可能只需 1–2 GB 内存即可运行,而不断扩大的 WordPress 网站、数据库和应用程序则可能需要多得多的内存。请监控实际资源使用情况,而不是仅依据通用建议来选择内存。.
对于VPS来说,NVMe重要吗?
高速存储有助于处理数据库和动态应用程序等对I/O敏感的工作负载,但存储仅是VPS性能的一部分。CPU分配、内存、网络质量以及服务商的基础设施同样重要。.
我应该定期重启我的VPS吗?
请勿随意重启生产服务器。仅在需要进行特定的系统更新、维护或故障排除时才进行重启,并充分了解重启对正在运行的服务的影响。.
VPS 设置:最终检查清单
- ✓ 通过 SSH 连接
- ✓ 更新操作系统
- ✓ 配置主机名和时间
- ✓ 创建一个非root管理员
- ✓ 配置 SSH 密钥
- ✓ 检查 root 用户和密码的 SSH 访问权限
- ✓ 配置防火墙
- ✓ 仅安装必需的软件
- ✓ 安装应用程序/Web 堆栈
- ✓ 配置 DNS
- ✓ 配置虚拟主机
- ✓ 安装 SSL
- ✓ 将 HTTP 重定向到 HTTPS
- ✓ 配置安全更新
- ✓ 配置备份
- ✓ 测试恢复
- ✓ 监控 CPU、内存、磁盘和网络
- ✓ 监控 SSL 证书过期情况
最终建议
学习 如何搭建VPS服务器 其实主要是为了了解服务器的主要层是如何协同工作的。.
收到 VPS 密码后,请不要急于直接安装 WordPress 或上传网站。.
按照合理的顺序构建服务器:
CONNECT
↓
更新
↓
创建管理员用户
↓
安全的 SSH
↓
配置防火墙
↓
安装应用程序堆栈
↓
配置 DNS
↓
启用 HTTPS
↓
返回
↓
MONITOR
请记住一条能避免许多初学者犯错的规则:
在撤销访问权限之前,请先测试访问权限。.
在禁用 root 登录之前,请先测试新 SSH 用户。在禁用密码登录之前,请先测试 SSH 密钥。在启用防火墙之前,请先允许 SSH 访问。在强制重定向之前,请先测试 HTTPS。在依赖备份之前,请先测试备份。.
与共享主机相比,VPS 赋予您更大的控制权——但只有当服务器安全、易于维护、受到监控且可恢复时,这种控制权才真正具有价值。.





