1. 需求评估:列出用途(网站、代理、测试、游戏等)和流量预估。
2. 关键参数:CPU核数、内存、带宽(注意是共享还是独占)、硬盘(SSD优先)与机房延迟。
3. 提示步骤:
- 在几家常见服务商(如阿里云香港/本地品牌/香港独立服务商)对比价格与带宽限制;
- 看商家是否支持IPv4/IPv6、端口限制、以及是否能自助重装系统;
- 选择操作系统(推荐Debian或Ubuntu LTS作为入门与服务器稳定性考虑)。
4. 付款与发票:确认支持支付宝/信用卡/PayPal,保留订单号用于售后。
1. 获取IP与初始密码后,用本地终端连接:ssh root@你的IP,首次可能需要确认指纹。
2. 建议先更新系统:apt update && apt upgrade -y(Debian/Ubuntu)或 yum update -y。
3. 创建普通用户并授予sudo:adduser youruser;usermod -aG sudo youruser;为安全编辑SSH配置:
- 编辑 /etc/ssh/sshd_config,修改 Port 22 为其他端口(如2222)、禁止PermitRootLogin yes 改为 no,保存后重启 sshd:systemctl restart sshd。
4. 测试新端口登录:ssh -p 2222 youruser@IP;若无法登录,切勿关闭已有root会话,先确认新配置可用。
1. 安装UFW(Ubuntu/Debian):apt install ufw -y。
2. 允许必要端口:ufw allow 2222/tcp(SSH新端口)、ufw allow 80/tcp、ufw allow 443/tcp;然后启用:ufw enable。
3. 安装fail2ban防暴力破解:apt install fail2ban -y;默认会保护SSH,查看 /etc/fail2ban/jail.local 可自定义bantime和maxretry。
4. 定期检查日志:journalctl -u fail2ban 或 tail -f /var/log/auth.log。
1. 安装Nginx:apt install nginx -y,启动并设置开机自启:systemctl enable --now nginx。
2. 部署网站目录:默认 /var/www/html,建议新建站点目录:mkdir -p /var/www/example.com/html && chown -R youruser:www-data /var/www/example.com。
3. 配置虚拟主机:在 /etc/nginx/sites-available/ 创建 example.com,示例server段包含 server_name、root、index,保存后建立符号链接到 sites-enabled,测试配置 nginx -t,重载 systemctl reload nginx。
4. 测试:浏览器访问 http://你的IP 或绑定域名查看是否生效。
1. 在域名注册商处添加A记录:主机记录填写 @ 或 www,值填写你的VPS公网IPv4地址,TTL可设置为默认。
2. 等待生效:一般几分钟到几小时,通过 nslookup example.com 或 dig +short example.com 验证解析是否到你IP。
3. Nginx中配置 server_name 为你的域名并重载服务,确保80端口可访问用于后续证书申请。
1. 安装certbot:apt install certbot python3-certbot-nginx -y。
2. 申请证书并自动配置Nginx:certbot --nginx -d example.com -d www.example.com,按提示输入邮箱,选择是否重定向HTTP到HTTPS。
3. 验证自动续期:certbot renew --dry-run;系统会自动安装cron或systemd定期续期,无需手工操作。
4. 如果Nginx端口不标准或有防火墙,确认80/443已开放。
1. 使用scp传输文件:scp -P 2222 localfile youruser@IP:/var/www/example.com/html/。
2. 推荐用rsync同步整个目录:rsync -avz -e "ssh -p 2222" ./localdir youruser@IP:/var/www/example.com/html/。
3. 上传后修正权限:chown -R youruser:www-data /var/www/example.com && chmod -R 750 /var/www/example.com。
4. 自动化部署可用Git + post-receive hook或CI工具(GitHub Actions, GitLab CI)推送到VPS。
1. 本地或远程备份建议使用rsync到另一台服务器或对象存储:rsync -avz /var/www/example.com backupuser@backupIP:/backup/example.com。
2. 定时备份:编辑 crontab -e 添加 0 2 * * * rsync -avz ...(每天2点全量/增量备份)。
3. 监控工具:安装vnstat查看流量(apt install vnstat),使用htop监控进程,Prometheus+Grafana用于进阶监控。
4. 灾备演练:定期恢复一次备份到测试环境,确保备份可用。
1. 启用Nginx缓存或使用CDN减轻带宽压力,配置gzip压缩与合理的expires头。
2. 数据库(MySQL/MariaDB)优化:调整innodb_buffer_pool_size、查询慢日志,必要时使用连接池或读写分离。
3. 使用swap文件避免内存短缺:fallocate -l 1G /swapfile;chmod 600 /swapfile;mkswap /swapfile;swapon /swapfile;并写入 /etc/fstab。
4. 定期清理日志与无用文件,保持磁盘空间充足。
问:香港VPS的带宽与延迟如何判断是否适合做国内访问的站点?
答:先用商家提供的测评IP或试用期测试ping和traceroute,ping延迟低于80ms通常可接受;带宽看是否标注独享/峰值与流量计费,若目标用户在国内,优先选择国内回程性能好的线路或用CDN加速。
问:如何在香港VPS上安全部署代理或翻墙工具以防账号被封?
答:遵守当地法律和服务商条款,技术上建议使用流量混淆的工具(如VLESS/Trojan)并配合TLS和域名伪装,设置强密码与fail2ban限制登录,并定期更换密钥;同时避免在面向公众的公共端口长期暴露未经授权的服务。
问:新手如何快速排查网站无法访问的问题?
答:按顺序检查:1) VPS是否可连通(ping/ssh),2) Nginx是否运行(systemctl status nginx,nginx -t),3) 防火墙是否放行80/443,4) DNS解析是否正确(dig/nslookup),5) 查看错误日志 /var/log/nginx/error.log 与应用日志,定位后按照日志提示解决。