零基础第一课:VPS 到底是个啥?看这一篇就够了!
导语: 很多还没入行的小伙伴对于 VPS 是什么根本摸不着头脑? 老手经常说的 VPS 到底是什么? 而什么是 VPS 是所有新手小白进入的第一步,下面早这篇文章将带你彻底搞懂!
博客原文地址:https://vpsbbc.com/blog/post/vps_basic_study
一,基本含义
首先从字面上理解 VPS(Virtual Private Server)虚拟专用服务!而要真正的理解,我们可以把它拆解成两个关键词:“虚拟” 和 “专用”。
1. 什么是 “虚拟” 和“专用”???
- 虚拟(Virtual ) :意味着服务器不是一台看得见摸得着的实体机器!
- 在数据中心有一台性能极其强大的物理服务器(通常被称为宿主机或者母鸡),通过一种叫做 Hypervisor 的虚拟化软件,将这台巨大的机器切分成了许多台小型的虚拟计算机。
- 专用(Private ):虽然多人共享一台宿主机(母鸡),但是你购买的那部分资源和操作系统是完全隔离的
- 也就是说,你拥有自己系统的最高权限(root 权限),你可以安装任何软件,重启系统。这绝对不会影响到同一台宿主机上的其他用户,同样其他人也不会影响到你
2. 同样还可以更好的理解
- 共享主机 (Shared Hosting):
- 就像是大学宿舍里的便宜床位,最便宜但空间拥挤,如果其他舍友天天激情开黑大吵大闹,你会受到直接影响。你没有独立的私人空间,也不能随意改变空间布局。
- VPS (虚拟专用服务器):
- 就像是租了一套自己的单间公寓,你虽然还在宿舍大楼里。但你拥有自己的独立空间,想怎么倒腾就怎么倒腾(安装软件、系统等等),邻居再怎么闹腾,也不会影响到你房间里的生活。
- 独立服务器 (Dedicated Server):
- 更容易理解了,就像买了一整栋宿舍楼,性能最强价格最高,而这一般只有企业、大型流量网站才需要
二,VPS 的用途和场景
那么 vps 到底有什么应用场景呢??它是开启云计算和服务器运维学习的第一步。拥有一台 vps 相当于在云端拥有了一台24小时不断电,不关机具备公网的专属计算机!你可以在上面搭建独立的数字资产,自动化脚本,以及掌握 linux 技能的实践场景!下面举一些常用的例子
1. 个人专属服务与自建云存储
市面上的那些公共云存储,免费的博客平台往往存在数据审查(敏感话题?),服务下线(跑路关服)或者功能受限(收费,降速率)各种问题!通过自己的 vps,你可以完全自主可控。
- 个人网站与博客:
- 使用轻量 Web 服务器,(如 Nginx、Caddy)或容器化方案,搭建 WordPress、Ghost、Hugo 等独立博客,打造不依赖第三方平台的个人品牌
- 私有云盘与数据同步:
- 部署 Nextcloud 或 Alist,打通多网盘挂载与个人文件同步,随时随地安全访问私有数据。
- 密码管理器与备忘录:
- 借助 Vaultwarden(Bitwarden 的轻量开源替代)托管私密凭据,实现全平台加密同步。
2. 自动化任务和网络运维环境
vps 具备独立公网ip与实时持续联网,适合作为个人自动化工作流和网络通信节点。
- 自动化脚本与爬虫运维:
- 定时运行 python 脚本抓取公开数据,执行库存监控,或者利用TGbot推送实时通知等等。
- 开发测试与隔离沙盒:
- 基于纯净的 Linux 系统(Debian/Ubuntu),借助 Docker 快速启停测试环境
- 网络加速与远程跳板:
- 在安全合规的前提下,配置 SSH 跳板机、异地组网工具(如 Tailscale、WireGuard)或代理隧道,实现不同网络环境下的稳定互联
3. 具体实例
这里为你精选两个在 GitHub 上拥有数万 Star、社区最成熟、且在 Debian 12 (Bookworm) 上经过严格验证的开源项目。每个项目都提供纯净的环境部署命令、完整配置文件以及避坑说明,
如果你此刻拥有一台自己的 vps,那么跟着一步步复制即可一次性成功!如果还没有一台自己的 vps,可以看看挑选一台合适的动手玩起来吧!
不过此时你还只了解了什么是 VPS! 关于他的知识其实还有很多!!!
VPS 有哪些品牌?VPS 配置怎么看?VPS 线路有那些?怎么选择等等...
有需要的佬友可以看看这个网站 0.0:https://vpsbbc.com/
三,VPS 的配置怎么看?
1.VPS 有哪些硬件参数?
CPU 核心,内存,硬盘,带宽与流量
- CPU 核心(单核 / 多核,共享核心 / 独享核心)
- 内存(RAM,Swap 虚拟内存的作用)
- 硬盘(HDD,SATA SSD,NVMe SSD 的区别与测速)
- 带宽和流量(按流量计费 / 限制带宽无限流量,单向 / 双向计费)
那么具体应该怎么看呢?实际上咱们到商家页面,看到的通常是这样的一类数据:
1 vCPU / 1GB RAM / 20GB NVMe SSD / 1Gbps Port / 1000GB Transfer1.1 CPU (其实不难理解 算力的核心)
在 VPS 页面上,CPU 通常写作 vCPU(Virtual CPU,虚拟核心)。它分为共享核心(SvCPU)和独享核心(DvCPU);
** 共享核心(绝大多数便宜 VPS 的默认配置):** 商家把宿主机的一个真实核心分给好几个用户使用。出租屋的厨房,平常做个快餐没问题,一旦你长时间霸占(100% 占用 CPU),商家就会限制算力,甚至临时关停你的机器
** 独享核心(贵很多):** 随便怎么造
实际使用场景:学习,测试,搭建个人小博客,跑小爬虫或机器人:共享完全足够
1.2 内存(RAM:运行空间)
其实也不难理解,它意味着能跑多少服务!!常见的规格:512M,1G,2G 以上等
512M :非常吃紧,轻量的脚本还能运行,一旦装一些复杂的程序很容易直接爆内存,如果只是自建节点,优势便宜!
1G:最推荐的入门配置,新手最经济的选择!跑个 Debian100M 左右,剩下的足够跑个博客或者几个小容器
2G 以上:建站,数据库,复杂的 docker 容器,多服务主力。
Swap(虚拟内存 / 交换分区)
- 如果 RAM 内存快用光了,系统可以把硬盘划出来一小块当作临时内存来用!虽然比 RAM 慢,但能防止机器瞬间崩溃闪退。
<u> 避雷: 如果你单纯只是想搭建节点,那么你可以选择 512 的规格!但如果你想要更多的需求,千万别选!</u>
1.3 硬盘(Storage / Disk:存储与读写速度)
硬盘不仅决定了能存多少文件,更决定了系统开机,装软件,读写数据库快慢。
- 常见的硬盘类型
- **HDD(传统机械硬盘):** 容量大读写慢(几十 Mb~100Mb/s)一般智友专门用来存储海量影视,做冷备份的服务器用
- **SATA SSD(当下主流)(固态硬盘):** 读写速度(300Mb/s~500Mb/s)老牌性价比 vps 标配
- **NVMe SSD(贵,一般会明显标注)(高性能固态硬盘 ):** 读写速度(1000MB/s~3000MB/s)甚至更高,小文件读写极快,编译代码安装环境嗖嗖的
- 系统与日常折腾:20GB ~ 40GB NVMe SSD 已经足够装下系统和大量开发环境。
1.4 带宽和流量
这是极其容易混淆的概念! 有的厂商非常鸡贼!明明是 10Mb 的水龙头,却表示给你无限流量!实际上你根本用不了多少
- ** 带宽(Port Speed 端口速率):** 代表水龙头的出水速度
- 常见的:100Mbps,1Gbps,2.5Gbps 等 1Gbps 以上通常称为 G 口:意味着下载上传一个大文件瞬间速度非常快
- ** 流量(Traffic / Data Transfer):** 每个月给你多少升水
- 常见的:500GB / 月,1000GB / 月,无限流量等 如果超量一般会断网或者限速到极低!直到下次刷新
- 单向 / 双向计费:
- 双向计费(最常见):VPS 发送出去的流量(出站)+ 接收进来的流量(入站),两者相加计算总用量
- 例如:你下载小电影花了 600M,上传花了 500M!商家给你的是 1000G 的双向流量!那么你超量了
- 只计出站(单向):你往 VPS 上传文件不消耗流量,只有别人从 VPS 下载 / 访问才消耗流量。
- 双向计费(最常见):VPS 发送出去的流量(出站)+ 接收进来的流量(入站),两者相加计算总用量
2. 重点防止踩坑的点:
配置项 常见单位 入门建议 核心注意点 CPU 1 vCPU / 2 vCPU 1 vCPU 便宜的多为共享核心,忌长时间 100% 满载 内存 512MB / 1GB / 2GB 1GB(起步推荐) 内存不足容易 OOM 闪退,可通过配置 Swap 补救 硬盘 20GB ~ 40GB 20GB+ NVMe SSD 尽量选 NVMe SSD 带宽 100Mbps ~ 1Gbps 1Gbps 共享带宽 标称带宽不等于本地测出来的速度(受线路与地理距离影响) 流量 500GB ~ 2TB / 月 500GB ~ 1TB / 月 跑个人博客和测试脚本,每个月通常连 100GB 都用不完,完全不必焦虑 看到这里回头看这个配置,是不是一目了然了!
1 vCPU / 1GB RAM / 20GB NVMe SSD / 1Gbps Port / 1000GB Transfer此时如果你觉得可以试试身手,那么你可以适当的参考参考!!
到这里咱们就对什么是 VPS,有什么用途,以及怎么看一个 VPS 配置好不好有了基本的认知!那么下一步的目标就是更重要的点:线路以及 ip 质量了!
#避坑商家夸大宣传2G大内存,但却小字虚标(1GRAM + 1GSwap) free -h total used free shared buff/cache available Mem: 961Mi 320Mi 210Mi 12Mi 431Mi 510Mi Swap: 1.0Gi 128Mi 896Mi #total:服务器真实的物理内存(这里约 1GB) #used:当前各程序正在使用的内存。 #free / available:还剩多少可用内存 #Swap 交换分区/虚拟内存四,IP 基础知识与避坑指南
经常听到老玩家会说:双 ISP,原生 IP,广播 IP,被墙的 IP,NAT 机!那么这些概念到底是什么意思呢?
1、独立公网 IPv4 vs NAT VPS
买 vps 之前,最先要分清楚,你买到的是一个完整独立的 IP?还是几十个人共用一个 IP?
1.1 独立的公网 IP VPS_(主流,标准的)
- 商家分配给你一个独享的公网 ipv4(例如:104.28.1.1)
- 特点:这台机子所有的端口全归你一个人用,不管是 80 还是 443 端口
1.2 NAT (玩具鸡,共享 IP VPS)
商家只买了一个昂贵的公网 ip,但把一台宿主机切成了上百个小鸡,让上百个人共享一个 IP
商家怎么操作的?
- 没有独立的 ip,也没有 80 和 443 这种标准常用端口
- 只分配给你一个公网 ip+10~20 个随机高位端口
- SSH 连接不能用默认的 22 端口,而是连接指定的端口;
为什么有人买? 因为便宜到离谱,一年通常只需要十几块人民币。。。
**避坑提醒:千万不要贪图便宜,如果是建站,搭常规服务域名解析和配置证书都要走很多冤枉路!一个IP万人骑,可以想象有多脏**
2、原生 IP(Native IP) vs 广播 IP (Broadcast IP)
这个概念在论坛和测评里出现频率极高,特别是针对流媒体(如 Netflix、Disney+)或特定海外服务
概念 真实户口 实际位置 通俗说法 区别 原生 IP 美国 美国机房 本地土生土长的居民,身份证户口本居住地都在美国 纯净度高,流媒体,海外电商容易识别为本地真实机器,解锁能力强,AI 防封能力强 广播 IP 欧洲 美国机房 外地跨国搬迁,户口在欧洲!但人搬到美国 访问流媒体或敏感的封控服务时,会因为 IP 错乱被判定为代理机房 记住一条准则:广播 ip 完全足够,除非你有特殊的流媒体运营需求,或者 AI 需求!
3. 什么是 IPv4 与 IPv6?
IPv4:长这样
192.0.2.1(4 段数字),全球资源已经耗尽,所以带独立 IPv4 的服务器相对贵一些IPv6:长这样
2001:0db8:85a3::8a2e:0370:7334,地址几乎无限。新手大坑:纯 IPv6(IPv6 Only)机器
- 很多超低价 VPS(比如一年几美元)会标明:IPv6 Only(无 IPv4)
- 坑在哪里呢? 如果宽带没有开通 IPV6,甚至连 SSH 都连接不上机器,而且只支持 IPV4 的老站也无法访问
4. 怎么在买到手的第一时间,检测 IP 是否 “被墙” 或“正常”?
在国内玩海外 VPS,最怕刚付款开通,商家分配一个被 Q 的 ip 但是当时没注意,结果过了免费换 IP 的时间点,导致重新花钱更换 IP! 大部分的商家更换 IP 是需要额外的费用,但如果你事先知道,便可以提工单更换 IP.
4.1 怎么判断 IP 是否存活 / 被墙?
如果 IP 已经被阻断,那么你在本地电脑是连不上它的。
- ITDOG.cn: 国内非常直观的 TCPing / ICMP Ping 在线测试工具,能一眼看出三网各省份到你 IP 的连通率。
4.2 如果新买的 VPS 刚开通就发现 IP 是被墙的,怎么办?
- 刚买 15~30 分钟内,绝大多数良心商家(如搬瓦工、EVOXT 等)都允许免费更换一次 IP,或者在控制台点重建系统换 IP
- 如果是工单型商家,立即提交工单(Support Ticket),礼貌说明:“Hello, I just purchased this VPS, but the assigned IP is blocked in China mainland (ICMP/TCP timeout). Could you please help me replace it with a fresh IP? Thanks!” 商家通常会很快帮你换掉
五、核心网络线路和机房到底怎么选?
小白的困惑: 明明我买的美国 VPS 4C8G、1Gbps 大带宽,为什么连人家 100Mb 小水管都跑不过,丢包率 50% 以上?别人的 1C1GVPS 却丝滑无比?
核心:不在硬件性能,而在于网络线路
5.1 两个概念 “机房位置” 与 “国际出口”
再聊具体线路之前,得先提前了解两个概念!
1. 地理距离与物理延迟
- 香港、日本、新加坡、韩国 :距离近,物理延迟 30ms~90ms 之间,适用于打游戏,远程桌面首选。
- 美西(洛杉矶、圣何塞、西雅图等):横跨太平洋,直连光缆物理延迟极限 130~180ms 之间。不会低于 130ms
- 欧洲(德国、英国、芬兰):距离更远,延迟通常 180ms~260ms 左右,不会低于 180ms。
2. 晚高峰大塞车
- 每天晚上 20:00~23:00,大部分人都在上网看视频,刷网页
- 此时连接国外的三大运营商国际出口带宽过载,如果是普通线路会出现(丢包、高延迟、卡顿等)
5.2 三大运营商线路有那些
1. 中国电信线路:163 骨干网 vs CN2
电信用户在国内占比大,电信的出海线路登记划分的最规矩清晰。
线路等级 代号 自治系统号 ASN 特点、体验 价格定位 普通线路 163 骨干网 AS4134 (202.973.*) 普通国道(年付 10~20$)晚高峰卡顿明显 极低 半优化线路 CN2 GT 国内 AS4134,出国 AS4809 半程高速(出海走专线,国内普通线路)中规中矩 中等 顶级尊享 CN2 GIA 双向全程 AS4809(59.43.*) 全程专属高速(延迟稳定) 较昂贵(品质首选) 注意:有很多厂商比较鸡贼,明明是单向 CN2GIA, 却宣传 CN2GIA, 实际上只有回程,购买前注意辨别!
2. 中国联通(China Unicom)线路:普通 4837 vs 高端 9929
联通的国际出口总容量比电信小,但在普通线路上相对宽一些
线路 名称 ASN 体验、评价 适用场景 普通骨干 4837(169 网) AS4837 性价比神线, 晚高峰明显好于电信 163 新手预算有限,高性价比首选 高端专线 9929(CU Premium) AS9929 联通的 “CN2 GIA”,晚高峰稳定 追求稳定,但不想花 CN2GIA 的价格 注意:联通对日本软银直连友好。如果是软银线路,联通用户适当倾斜。
3. 中国移动(China Mobile)线路:CMI 与 CMIN2
中国移动出国主要依赖自己的香港 CMI 骨干中心
线路 名称 ASN 体验、评价 适用场景 普通 直连 CMI AS9808 移动宽带,买香港、新加坡等亚太机房走 CMI 速度非常快、延迟极低(30~50ms) 高端专线 CMIN2 AS58807 移动发力对标电信 CN2 GIA 和联通 9929 的高端精品线路, 美西线路 5.3 线路究竟怎么选择呢?
1、低预算
首选 美西机房(洛杉矶、圣何塞) 联通4837优化回程(主流廉价vps商 RackNerd)主打便宜,流量配置非常大,价格划算。2、最求丝滑
首选美西洛杉矶CN2 GIA/联通9929(搬瓦工高端套餐,搬瓦工DC6/DC9机房等等)价格贵3、追求低延迟
首选中国香港,日本东京,新加坡机房(避坑:亚太机房要看是不是直连,如果是绕道慎选,延迟会从40飘到300ms以上)总结:决定卡不卡的关键,在晚高峰的回程路由(VPS 发送数据回本地电脑的路线)!认准这几个关键词:平民神器 4837、尊贵稳定 CN2GIA/9929/CMIN2、亚太认准三网直连。
六、商家该怎么选?
花了大价钱,结果被账单规则套路?贪了小便宜,买到了灵车商家??
6.1 大厂公有云 vs 性价比专业 VPS 商家
1. 国际 / 国内公有云大厂
- AWS(亚马逊云)、Azure、Google Cloud (GCP)、阿里云国际、腾讯云海外等
- 通常是按量付费(按小时 / 秒计费),或者复杂的拆分账单(CPU + 内存是一个价格,系统盘是一个价格,IP 是一个价格,公网出方向流量还要单独按每 GB 几毛钱另算
- 稳定性极强:背后是全球顶级数据中心,SLA(服务可用性承诺)极高,几乎不可能突然跑路倒闭
- 功能极丰富:云硬盘快照、弹性公网 IP、VPC 私有网络、企业级安全组应有尽有
- 流量刺客、很多大厂赠送一年的免费套餐,但如果你的机器被黑客恶意刷流量,或者你跑了大文件传输,下个月账单可能会莫名其妙扣掉几百甚至几千美元
- 后台极其复杂,控制台几百个产品入口,连开一台机器都要配置子网、路由表、安全组,学习成本很高
2. 性价比专业 VPS 商家(主机界 “房东”)
- 高性价比老牌 / 大众商家:RackNerd(RN,著名的廉价机代表)
- 高品质精品优化线路商家:BandwagonHost(搬瓦工,以高质量 CN2 GIA/AS9929 闻名)、DMIT 等。
- 欧美老牌硬核基础云:OVHcloud(以极其变态的高防 DDoS 著称)
- 计费模式:固定包月 / 包年,明码标价超额停机、限流不会突然出现大额账单
- 开箱即用,费用封顶。价格极其亲民,顶级推荐!
不是说推荐 RN,但是对于新手来说一个配置高一些,价格实惠一些,线路也还行的老牌性价比着实不错!当然最近爆火的 VMISS,三网优化 & 5cad 确实很香,更何况最近一波支付宝羊毛,如果赶上了等于是免费体验了!!
6.2 核心套路解析:什么是 “超售”(Overcommit)?
假设一台物理母机只有 64GB 真实物理内存、8 核 CPU。理论上如果每个 VPS 分配 1GB 内存,只能开 64 台。可实际操作:商家算准了 90% 的用户买完根本不会把配置跑满(内存占不到 20%,CPU 大部分时间空闲),所以他们通过虚拟化技术,在这台机器上开了 150,甚至 200 台 1GB 的 VPS 出售!
超售对你有什么影响?
- 轻度 / 良度超售(正常商业行为):为了压低价格,也能保证将性价比压制到极限,只要控制好比例,体验依然流畅
- 恶意 / 极端超售(翻车根源):CPU 被邻居吃光(系统反应迟钝)、硬盘 I/O 堵死(经常无响应卡死)、邻居违规被牵连(IP 被封导致机器失联)
6.3 避坑核心准则:如何避免买到 “灵车” 和“跑路商家”?
买 VPS,请牢记以下 “四看法则”
法则 雷区 准则 看运营年限(最重要) 新成立不到 1-2 年的小作坊 尽量选择运营 5 年以上、有口碑沉淀的老牌商家(搬瓦工,DMIT 等) 看支付方式 (PayPal、支付宝) 如果某个不知名小商家只接受加密货币(USDT / 比特币)付款,新手坚决避开 看服务条款(TOS / AUP)严格程度 正规商家会明确写明:禁止 24 小时长时间 100% 满载占用 CPU、禁止发垃圾邮件(SPAM)、禁止扫盲端口或挖矿规定越明晰的商家,说明他们对机房邻居的管控越严格,你的机器越不容易被 “恶邻” 拖累 备份永远在自己手里 不管商家吹嘘自己多稳定、多知名,永远不要把 VPS 当成保险箱 重要的代码、数据库和配置文件,必须养成定期下载到本地或同步到第三方云盘的习惯。只要手里有备份,哪怕 VPS 瞬间炸裂,换台机器 10 分钟就能恢复 阶段 1:刚入行 / 第一次了解商家:选择月付,熟悉机器性能配置,有一定的了解之后再选择年付或者其他合理的配置
阶段 2:建站与高要求访问,推荐选择专业优质线路机(搬瓦工、DMIT 的优化线路)
阶段 3:含量业务与开发体系,再选择 AWS,AZ,阿里云等
看到这里从 VPS 是什么、用途、硬件配置(CPU/RAM/Swap / 硬盘)、IP 门道、网络线路 到 商家避坑,你已经把理论知识全套打通了!
下一篇就是手动实战篇了,当然这里也只是简单的科普,具体还需要根据具体商家分析!!里面还暗藏着很多门门道道。
原创不易! 如果大家有需要 VPS,还请支持一下博主的小网站! 谢谢 ! 看一眼这个网站吧!非钓鱼网站,所有渠道直达厂商官网!!! 都是精心挑选的品质 VPS 厂商。
本期推荐项目:
Uptime Kuma(开源自建服务监控面板)
GitHub 仓库:
louislam/uptime-kuma(Star 数超 65k+) 项目用途:监控你的网站、API、服务器端口是否存活;当网站掉线或延迟过高时,自动通过 Telegram Bot、邮件、Bark、Webhook 推送告警;自带高颜值公开状态页
为什么适合小白:
单容器运行:直接自带轻量 SQLite 数据库,无需额外部署 MySQL 或 Redis。
低资源消耗:内存占用仅约 100MB 左右,极低配置的 VPS 也能流畅稳定运行
第一步:Debian 12 基础工具与 Docker 安装
在终端以 root 或 sudo 权限用户执行以下命令
# 1. 升级系统依赖 apt update && apt upgrade -y apt install -y curl wget git ufw # 2. 安装 Docker 官方源与依赖 install -m 0755 -d /etc/apt/keyrings curl -fsSL https://download.docker.com/linux/debian/gpg | gpg --dearmor -o /etc/apt/keyrings/docker.gpg chmod a+r /etc/apt/keyrings/docker.gpg echo \ "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] https://download.docker.com/linux/debian \ $(. /etc/os-release && echo "$VERSION_CODENAME") stable" | \ tee /etc/apt/sources.list.d/docker.list > /dev/null # 3. 安装 Docker Engine 与 Compose 插件 apt update apt install -y docker-ce docker-ce-cli containerd.io docker-compose-plugin # 4. 验证安装版本 docker --version docker compose version第二步:编写项目编排配置
创建专门的项目目录并编写
compose.yaml:# 创建并进入目录 mkdir -p /opt/uptime-kuma cd /opt/uptime-kuma # 一键写入 docker-compose.yml 文件 cat <<'EOF' > docker-compose.yml services: uptime-kuma: image: louislam/uptime-kuma:1 container_name: uptime-kuma restart: always volumes: - ./data:/app/data # 挂载宿主机 Docker 套接字,允许 Kuma 直接检测宿主机上的容器存活状态 - /var/run/docker.sock:/var/run/docker.sock:ro ports: - "3001:3001" EOF第三步:放行端口并启动
首次开防火墙断连风险:执行
ufw --force enable前务必确保ufw allow 22/tcp(或你的自定义 SSH 端口)已执行,否则会导致 SSH 会话断开被关在门外。 云厂商安全组拦截:如果你的 VPS 在阿里云、腾讯云、AWS 或甲骨文等厂商处购买,除了在 Debian 12 系统内放行
ufw,还需到厂商后台控制台的「安全组 / 防火墙」中手动添加入站规则放行3001端口# 防火墙放行 SSH(22) 与 Kuma Web 端口(3001) ufw allow 22/tcp ufw allow 3001/tcp ufw --force enable # 后台拉取镜像并启动 docker compose up -d第四步:初始化配置与使用
- 在浏览器打开:
http://<你的VPS公网IP>:3001 - 创建管理员账号:首次打开会直接弹出设置管理员账号和密码的表单。
- 添加第一个监控项:
- 点击左上角「添加监控项」
- 监控类型选择
HTTP(s) - 友好名称填
Baidu,URL 填[https://www.baidu.com](https://www.baidu.com),心跳间隔设为60秒。 - 点击保存,即可在仪表盘实时看到绿色存活状态与响应毫秒数曲线
安全问题
不过注意目前这个版本并不安全,因为直接将 ip 暴露在公网上会面临很多问题!感兴趣的可以继续看我后续的文章。
例如:
- 采用
http://IP:3001方式登录,账号密码在公网链路上均为明文传输,在公共 Wi-Fi 或中间节点容易被嗅探窃听 - Docker 会自动直接操作系统的
iptables规则,将容器映射端口(-p 3001:3001)置于 UFW 规则链之前。即便 UFW 拒绝外部访问,公网依然能直接访问该端口 - 互联网上每天有大量全网爬虫扫描常见非标准端口(如 3001、8080、8888)。未设防的管理后台很容易成为撞库或爆破攻击的目标
- 攻击者高并发访问后台页面可能导致 VPS 的 CPU / 内存耗尽卡死,或者迅速刷爆按流量计费 VPS 的月度流量额度
#查看刚才创建的容器 docker ps #停止服务 docker stop uptime-kuma #启动服务 docker start uptime-kuma感兴趣的小伙伴可以关注下一篇文章!!!
原创不易: 写的不好佬们轻点呀!!
觉得有用的佬友,支持一下 https://vpsbbc.com/ 0.0
如果想要一款性价比的 VPS,也可以关注我的补货频道:https://t.me/vpsbbc_com- 虚拟(Virtual ) :意味着服务器不是一台看得见摸得着的实体机器!
- 收藏支持 3反对打赏 1







