烧饼论坛 商城 银行 彩票
登录

写给小白的一篇关于 vps 的水文,写的不好,还望佬友们轻点啊。。。。

819
  • 苟富贵
    UID 9723Lv.3 初识社区 编辑于

    零基础第一课:VPS 到底是个啥?看这一篇就够了!

    导语: 很多还没入行的小伙伴对于 VPS 是什么根本摸不着头脑? 老手经常说的 VPS 到底是什么? 而什么是 VPS 是所有新手小白进入的第一步,下面早这篇文章将带你彻底搞懂!

    博客原文地址:https://vpsbbc.com/blog/post/vps_basic_study

    一,基本含义

    ​ 首先从字面上理解 VPS(Virtual Private Server)虚拟专用服务!而要真正的理解,我们可以把它拆解成两个关键词:“虚拟” 和 “专用”。

    1. 什么是 “虚拟” 和“专用”???

    • 虚拟(Virtual ) :意味着服务器不是一台看得见摸得着的实体机器!
      • 在数据中心有一台性能极其强大的物理服务器(通常被称为宿主机或者母鸡),通过一种叫做 Hypervisor 的虚拟化软件,将这台巨大的机器切分成了许多台小型的虚拟计算机。
    • 专用(Private ):虽然多人共享一台宿主机(母鸡),但是你购买的那部分资源和操作系统是完全隔离的
      • 也就是说,你拥有自己系统的最高权限(root 权限),你可以安装任何软件,重启系统。这绝对不会影响到同一台宿主机上的其他用户,同样其他人也不会影响到你

    2. 同样还可以更好的理解

    • 共享主机 (Shared Hosting):
      • 就像是大学宿舍里的便宜床位,最便宜但空间拥挤,如果其他舍友天天激情开黑大吵大闹,你会受到直接影响。你没有独立的私人空间,也不能随意改变空间布局。
    • VPS (虚拟专用服务器):
      • 就像是租了一套自己的单间公寓,你虽然还在宿舍大楼里。但你拥有自己的独立空间,想怎么倒腾就怎么倒腾(安装软件、系统等等),邻居再怎么闹腾,也不会影响到你房间里的生活。
    • 独立服务器 (Dedicated Server):
      • 更容易理解了,就像买了一整栋宿舍楼,性能最强价格最高,而这一般只有企业、大型流量网站才需要

    二,VPS 的用途和场景

    ​ 那么 vps 到底有什么应用场景呢??它是开启云计算和服务器运维学习的第一步。拥有一台 vps 相当于在云端拥有了一台24小时不断电,不关机具备公网的专属计算机!你可以在上面搭建独立的数字资产,自动化脚本,以及掌握 linux 技能的实践场景!下面举一些常用的例子

    1. 个人专属服务与自建云存储

    ​ 市面上的那些公共云存储,免费的博客平台往往存在数据审查(敏感话题?),服务下线(跑路关服)或者功能受限(收费,降速率)各种问题!通过自己的 vps,你可以完全自主可控。

    • 个人网站与博客:
      • 使用轻量 Web 服务器,(如 Nginx、Caddy)或容器化方案,搭建 WordPress、Ghost、Hugo 等独立博客,打造不依赖第三方平台的个人品牌
    • 私有云盘与数据同步:
      • 部署 Nextcloud 或 Alist,打通多网盘挂载与个人文件同步,随时随地安全访问私有数据。
    • 密码管理器与备忘录:
      • 借助 Vaultwarden(Bitwarden 的轻量开源替代)托管私密凭据,实现全平台加密同步。

    2. 自动化任务和网络运维环境

    ​ vps 具备独立公网ip与实时持续联网,适合作为个人自动化工作流和网络通信节点。

    • 自动化脚本与爬虫运维:
      • 定时运行 python 脚本抓取公开数据,执行库存监控,或者利用TGbot推送实时通知等等。
    • 开发测试与隔离沙盒:
      • 基于纯净的 Linux 系统(Debian/Ubuntu),借助 Docker 快速启停测试环境
    • 网络加速与远程跳板:
      • 在安全合规的前提下,配置 SSH 跳板机、异地组网工具(如 Tailscale、WireGuard)或代理隧道,实现不同网络环境下的稳定互联

    3. 具体实例

    ​ 这里为你精选两个在 GitHub 上拥有数万 Star、社区最成熟、且在 Debian 12 (Bookworm) 上经过严格验证的开源项目。每个项目都提供纯净的环境部署命令、完整配置文件以及避坑说明,

    ​ 如果你此刻拥有一台自己的 vps,那么跟着一步步复制即可一次性成功!如果还没有一台自己的 vps,可以看看挑选一台合适的动手玩起来吧!

    ​ 不过此时你还只了解了什么是 VPS! 关于他的知识其实还有很多!!!

    ​ VPS 有哪些品牌?VPS 配置怎么看?VPS 线路有那些?怎么选择等等...

    有需要的佬友可以看看这个网站 0.0:https://vpsbbc.com/

    三,VPS 的配置怎么看?

    1.VPS 有哪些硬件参数?

    CPU 核心,内存,硬盘,带宽与流量

    • CPU 核心(单核 / 多核,共享核心 / 独享核心)
    • 内存(RAM,Swap 虚拟内存的作用)
    • 硬盘(HDD,SATA SSD,NVMe SSD 的区别与测速)
    • 带宽和流量(按流量计费 / 限制带宽无限流量,单向 / 双向计费)

    ​ 那么具体应该怎么看呢?实际上咱们到商家页面,看到的通常是这样的一类数据:

    1 vCPU / 1GB RAM / 20GB NVMe SSD / 1Gbps Port / 1000GB Transfer
    

    image.webp

    1.1 CPU (其实不难理解 算力的核心)

    ​ 在 VPS 页面上,CPU 通常写作 vCPU(Virtual CPU,虚拟核心)。它分为共享核心(SvCPU)和独享核心(DvCPU);

    • ** 共享核心(绝大多数便宜 VPS 的默认配置):** 商家把宿主机的一个真实核心分给好几个用户使用。出租屋的厨房,平常做个快餐没问题,一旦你长时间霸占(100% 占用 CPU),商家就会限制算力,甚至临时关停你的机器

    • ** 独享核心(贵很多):** 随便怎么造

      实际使用场景:学习,测试,搭建个人小博客,跑小爬虫或机器人:共享完全足够

    1.2 内存(RAM:运行空间)

    ​ 其实也不难理解,它意味着能跑多少服务!!常见的规格:512M,1G,2G 以上等

    • 512M :非常吃紧,轻量的脚本还能运行,一旦装一些复杂的程序很容易直接爆内存,如果只是自建节点,优势便宜!

    • 1G:最推荐的入门配置,新手最经济的选择!跑个 Debian100M 左右,剩下的足够跑个博客或者几个小容器

    • 2G 以上:建站,数据库,复杂的 docker 容器,多服务主力。

    • Swap(虚拟内存 / 交换分区)
      • 如果 RAM 内存快用光了,系统可以把硬盘划出来一小块当作临时内存来用!虽然比 RAM 慢,但能防止机器瞬间崩溃闪退。

    ​ <u> 避雷: 如果你单纯只是想搭建节点,那么你可以选择 512 的规格!但如果你想要更多的需求,千万别选!</u>

    1.3 硬盘(Storage / Disk:存储与读写速度)

    ​ 硬盘不仅决定了能存多少文件,更决定了系统开机,装软件,读写数据库快慢。

    • 常见的硬盘类型
      • **HDD(传统机械硬盘):** 容量大读写慢(几十 Mb~100Mb/s)一般智友专门用来存储海量影视,做冷备份的服务器用
      • **SATA SSD(当下主流)(固态硬盘):** 读写速度(300Mb/s~500Mb/s)老牌性价比 vps 标配
      • **NVMe SSD(贵,一般会明显标注)(高性能固态硬盘 ):** 读写速度(1000MB/s~3000MB/s)甚至更高,小文件读写极快,编译代码安装环境嗖嗖的
    • 系统与日常折腾:20GB ~ 40GB NVMe SSD 已经足够装下系统和大量开发环境。
    1.4 带宽和流量

    ​ 这是极其容易混淆的概念! 有的厂商非常鸡贼!明明是 10Mb 的水龙头,却表示给你无限流量!实际上你根本用不了多少

    • ** 带宽(Port Speed 端口速率):** 代表水龙头的出水速度
      • 常见的:100Mbps,1Gbps,2.5Gbps 等 1Gbps 以上通常称为 G 口:意味着下载上传一个大文件瞬间速度非常快
    • ** 流量(Traffic / Data Transfer):** 每个月给你多少升水
      • 常见的:500GB / 月,1000GB / 月,无限流量等 如果超量一般会断网或者限速到极低!直到下次刷新
    • 单向 / 双向计费:
      • 双向计费(最常见):VPS 发送出去的流量(出站)+ 接收进来的流量(入站),两者相加计算总用量
        • 例如:你下载小电影花了 600M,上传花了 500M!商家给你的是 1000G 的双向流量!那么你超量了
      • 只计出站(单向):你往 VPS 上传文件不消耗流量,只有别人从 VPS 下载 / 访问才消耗流量。

    2. 重点防止踩坑的点:

    配置项常见单位入门建议核心注意点
    CPU1 vCPU / 2 vCPU1 vCPU便宜的多为共享核心,忌长时间 100% 满载
    内存512MB / 1GB / 2GB1GB(起步推荐)内存不足容易 OOM 闪退,可通过配置 Swap 补救
    硬盘20GB ~ 40GB20GB+ NVMe SSD尽量选 NVMe SSD
    带宽100Mbps ~ 1Gbps1Gbps 共享带宽标称带宽不等于本地测出来的速度(受线路与地理距离影响)
    流量500GB ~ 2TB / 月500GB ~ 1TB / 月跑个人博客和测试脚本,每个月通常连 100GB 都用不完,完全不必焦虑

    看到这里回头看这个配置,是不是一目了然了!

    1 vCPU / 1GB RAM / 20GB NVMe SSD / 1Gbps Port / 1000GB Transfer
    

    此时如果你觉得可以试试身手,那么你可以适当的参考参考!!

    ​ 到这里咱们就对什么是 VPS,有什么用途,以及怎么看一个 VPS 配置好不好有了基本的认知!那么下一步的目标就是更重要的点:线路以及 ip 质量了!

    #避坑商家夸大宣传2G大内存,但却小字虚标(1GRAM + 1GSwap)
    free -h
    
    total        used        free      shared  buff/cache   available
    Mem:           961Mi       320Mi       210Mi        12Mi       431Mi       510Mi
    Swap:          1.0Gi       128Mi       896Mi
    
    #total:服务器真实的物理内存(这里约 1GB)
    #used:当前各程序正在使用的内存。
    #free / available:还剩多少可用内存
    #Swap 交换分区/虚拟内存
    

    四,IP 基础知识与避坑指南

    经常听到老玩家会说:双 ISP,原生 IP,广播 IP,被墙的 IP,NAT 机!那么这些概念到底是什么意思呢?

    1、独立公网 IPv4 vs NAT VPS

    ​ 买 vps 之前,最先要分清楚,你买到的是一个完整独立的 IP?还是几十个人共用一个 IP?

    1.1 独立的公网 IP VPS_(主流,标准的)
    • 商家分配给你一个独享的公网 ipv4(例如:104.28.1.1)
    • 特点:这台机子所有的端口全归你一个人用,不管是 80 还是 443 端口
    1.2 NAT (玩具鸡,共享 IP VPS)
    • 商家只买了一个昂贵的公网 ip,但把一台宿主机切成了上百个小鸡,让上百个人共享一个 IP

    • 商家怎么操作的?

      • 没有独立的 ip,也没有 80 和 443 这种标准常用端口
      • 只分配给你一个公网 ip+10~20 个随机高位端口
      • SSH 连接不能用默认的 22 端口,而是连接指定的端口;
    • 为什么有人买? 因为便宜到离谱,一年通常只需要十几块人民币。。。

        **避坑提醒:千万不要贪图便宜,如果是建站,搭常规服务域名解析和配置证书都要走很多冤枉路!一个IP万人骑,可以想象有多脏**
      

    2、原生 IP(Native IP) vs 广播 IP (Broadcast IP)

    这个概念在论坛和测评里出现频率极高,特别是针对流媒体(如 Netflix、Disney+)或特定海外服务

    概念真实户口实际位置通俗说法区别
    原生 IP美国美国机房本地土生土长的居民,身份证户口本居住地都在美国纯净度高,流媒体,海外电商容易识别为本地真实机器,解锁能力强,AI 防封能力强
    广播 IP欧洲美国机房外地跨国搬迁,户口在欧洲!但人搬到美国访问流媒体或敏感的封控服务时,会因为 IP 错乱被判定为代理机房

    ​ 记住一条准则:广播 ip 完全足够,除非你有特殊的流媒体运营需求,或者 AI 需求!

    image.webp

    3. 什么是 IPv4 与 IPv6?

    IPv4:长这样 192.0.2.1(4 段数字),全球资源已经耗尽,所以带独立 IPv4 的服务器相对贵一些

    IPv6:长这样 2001:0db8:85a3::8a2e:0370:7334,地址几乎无限。

    新手大坑:纯 IPv6(IPv6 Only)机器

    • 很多超低价 VPS(比如一年几美元)会标明:IPv6 Only(无 IPv4)
    • 坑在哪里呢? 如果宽带没有开通 IPV6,甚至连 SSH 都连接不上机器,而且只支持 IPV4 的老站也无法访问

    4. 怎么在买到手的第一时间,检测 IP 是否 “被墙” 或“正常”?

    ​ 在国内玩海外 VPS,最怕刚付款开通,商家分配一个被 Q 的 ip 但是当时没注意,结果过了免费换 IP 的时间点,导致重新花钱更换 IP! 大部分的商家更换 IP 是需要额外的费用,但如果你事先知道,便可以提工单更换 IP.

    4.1 怎么判断 IP 是否存活 / 被墙?

    ​ 如果 IP 已经被阻断,那么你在本地电脑是连不上它的。

    • ITDOG.cn: 国内非常直观的 TCPing / ICMP Ping 在线测试工具,能一眼看出三网各省份到你 IP 的连通率。

    image.webp

    4.2 如果新买的 VPS 刚开通就发现 IP 是被墙的,怎么办?
    • 刚买 15~30 分钟内,绝大多数良心商家(如搬瓦工、EVOXT 等)都允许免费更换一次 IP,或者在控制台点重建系统换 IP
    • 如果是工单型商家,立即提交工单(Support Ticket),礼貌说明:“Hello, I just purchased this VPS, but the assigned IP is blocked in China mainland (ICMP/TCP timeout). Could you please help me replace it with a fresh IP? Thanks!” 商家通常会很快帮你换掉

    image.webp

    五、核心网络线路和机房到底怎么选?

    小白的困惑: 明明我买的美国 VPS 4C8G、1Gbps 大带宽,为什么连人家 100Mb 小水管都跑不过,丢包率 50% 以上?别人的 1C1GVPS 却丝滑无比?

    ​ 核心:不在硬件性能,而在于网络线路

    5.1 两个概念 “机房位置” 与 “国际出口”

    ​ 再聊具体线路之前,得先提前了解两个概念!

    1. 地理距离与物理延迟
    • 香港、日本、新加坡、韩国 :距离近,物理延迟 30ms~90ms 之间,适用于打游戏,远程桌面首选。
    • 美西(洛杉矶、圣何塞、西雅图等):横跨太平洋,直连光缆物理延迟极限 130~180ms 之间。不会低于 130ms
    • 欧洲(德国、英国、芬兰):距离更远,延迟通常 180ms~260ms 左右,不会低于 180ms。
    2. 晚高峰大塞车
    • 每天晚上 20:00~23:00,大部分人都在上网看视频,刷网页
    • 此时连接国外的三大运营商国际出口带宽过载,如果是普通线路会出现(丢包、高延迟、卡顿等)

    5.2 三大运营商线路有那些

    1. 中国电信线路:163 骨干网 vs CN2

    ​ 电信用户在国内占比大,电信的出海线路登记划分的最规矩清晰。

    线路等级代号自治系统号 ASN特点、体验价格定位
    普通线路163 骨干网AS4134 (202.973.*)普通国道(年付 10~20$)晚高峰卡顿明显极低
    半优化线路CN2 GT国内 AS4134,出国 AS4809半程高速(出海走专线,国内普通线路)中规中矩中等
    顶级尊享CN2 GIA双向全程 AS4809(59.43.*)全程专属高速(延迟稳定)较昂贵(品质首选)

    注意:有很多厂商比较鸡贼,明明是单向 CN2GIA, 却宣传 CN2GIA, 实际上只有回程,购买前注意辨别!

    2. 中国联通(China Unicom)线路:普通 4837 vs 高端 9929

    ​ 联通的国际出口总容量比电信小,但在普通线路上相对宽一些

    线路名称ASN体验、评价适用场景
    普通骨干4837(169 网)AS4837性价比神线, 晚高峰明显好于电信 163新手预算有限,高性价比首选
    高端专线9929(CU Premium)AS9929联通的 “CN2 GIA”,晚高峰稳定追求稳定,但不想花 CN2GIA 的价格

    ​ 注意:联通对日本软银直连友好。如果是软银线路,联通用户适当倾斜。

    3. 中国移动(China Mobile)线路:CMI 与 CMIN2

    ​ 中国移动出国主要依赖自己的香港 CMI 骨干中心

    线路名称ASN体验、评价适用场景
    普通 直连CMIAS9808移动宽带,买香港、新加坡等亚太机房走 CMI 速度非常快、延迟极低(30~50ms)
    高端专线CMIN2AS58807移动发力对标电信 CN2 GIA 和联通 9929 的高端精品线路, 美西线路

    5.3 线路究竟怎么选择呢?

    1、低预算

    ​ 首选 美西机房(洛杉矶、圣何塞) 联通4837优化回程(主流廉价vps商 RackNerd)主打便宜,流量配置非常大,价格划算。

    2、最求丝滑

    ​ 首选美西洛杉矶CN2 GIA/联通9929(搬瓦工高端套餐,搬瓦工DC6/DC9机房等等)价格贵

    3、追求低延迟

    ​ 首选中国香港,日本东京,新加坡机房(避坑:亚太机房要看是不是直连,如果是绕道慎选,延迟会从40飘到300ms以上)

    总结:决定卡不卡的关键,在晚高峰的回程路由(VPS 发送数据回本地电脑的路线)!认准这几个关键词:平民神器 4837、尊贵稳定 CN2GIA/9929/CMIN2、亚太认准三网直连。

    六、商家该怎么选?

    ​ 花了大价钱,结果被账单规则套路?贪了小便宜,买到了灵车商家??

    6.1 大厂公有云 vs 性价比专业 VPS 商家

    1. 国际 / 国内公有云大厂
    • AWS(亚马逊云)、Azure、Google Cloud (GCP)、阿里云国际、腾讯云海外等
    • 通常是按量付费(按小时 / 秒计费),或者复杂的拆分账单(CPU + 内存是一个价格,系统盘是一个价格,IP 是一个价格,公网出方向流量还要单独按每 GB 几毛钱另算
    • 稳定性极强:背后是全球顶级数据中心,SLA(服务可用性承诺)极高,几乎不可能突然跑路倒闭
    • 功能极丰富:云硬盘快照、弹性公网 IP、VPC 私有网络、企业级安全组应有尽有
      • 流量刺客、很多大厂赠送一年的免费套餐,但如果你的机器被黑客恶意刷流量,或者你跑了大文件传输,下个月账单可能会莫名其妙扣掉几百甚至几千美元
      • 后台极其复杂,控制台几百个产品入口,连开一台机器都要配置子网、路由表、安全组,学习成本很高
    2. 性价比专业 VPS 商家(主机界 “房东”)
    • 高性价比老牌 / 大众商家:RackNerd(RN,著名的廉价机代表)
    • 高品质精品优化线路商家:BandwagonHost(搬瓦工,以高质量 CN2 GIA/AS9929 闻名)、DMIT 等。
    • 欧美老牌硬核基础云:OVHcloud(以极其变态的高防 DDoS 著称)
      • 计费模式:固定包月 / 包年,明码标价超额停机、限流不会突然出现大额账单
      • 开箱即用,费用封顶。价格极其亲民,顶级推荐!

    不是说推荐 RN,但是对于新手来说一个配置高一些,价格实惠一些,线路也还行的老牌性价比着实不错!当然最近爆火的 VMISS,三网优化 & 5cad 确实很香,更何况最近一波支付宝羊毛,如果赶上了等于是免费体验了!!

    6.2 核心套路解析:什么是 “超售”(Overcommit)?

    ​ 假设一台物理母机只有 64GB 真实物理内存、8 核 CPU。理论上如果每个 VPS 分配 1GB 内存,只能开 64 台。可实际操作:商家算准了 90% 的用户买完根本不会把配置跑满(内存占不到 20%,CPU 大部分时间空闲),所以他们通过虚拟化技术,在这台机器上开了 150,甚至 200 台 1GB 的 VPS 出售!

    ​ 超售对你有什么影响?

    • ​ 轻度 / 良度超售(正常商业行为):为了压低价格,也能保证将性价比压制到极限,只要控制好比例,体验依然流畅
    • 恶意 / 极端超售(翻车根源):CPU 被邻居吃光(系统反应迟钝)、硬盘 I/O 堵死(经常无响应卡死)、邻居违规被牵连(IP 被封导致机器失联)

    6.3 避坑核心准则:如何避免买到 “灵车” 和“跑路商家”?

    ​ 买 VPS,请牢记以下 “四看法则”

    法则雷区准则
    看运营年限(最重要)新成立不到 1-2 年的小作坊尽量选择运营 5 年以上、有口碑沉淀的老牌商家(搬瓦工,DMIT 等)
    看支付方式(PayPal、支付宝)如果某个不知名小商家只接受加密货币(USDT / 比特币)付款,新手坚决避开
    看服务条款(TOS / AUP)严格程度正规商家会明确写明:禁止 24 小时长时间 100% 满载占用 CPU、禁止发垃圾邮件(SPAM)、禁止扫盲端口或挖矿规定越明晰的商家,说明他们对机房邻居的管控越严格,你的机器越不容易被 “恶邻” 拖累
    备份永远在自己手里不管商家吹嘘自己多稳定、多知名,永远不要把 VPS 当成保险箱重要的代码、数据库和配置文件,必须养成定期下载到本地或同步到第三方云盘的习惯。只要手里有备份,哪怕 VPS 瞬间炸裂,换台机器 10 分钟就能恢复

    阶段 1:刚入行 / 第一次了解商家:选择月付,熟悉机器性能配置,有一定的了解之后再选择年付或者其他合理的配置

    阶段 2:建站与高要求访问,推荐选择专业优质线路机(搬瓦工、DMIT 的优化线路)

    阶段 3:含量业务与开发体系,再选择 AWS,AZ,阿里云等

    看到这里从 VPS 是什么、用途、硬件配置(CPU/RAM/Swap / 硬盘)、IP 门道、网络线路 到 商家避坑,你已经把理论知识全套打通了!

    下一篇就是手动实战篇了,当然这里也只是简单的科普,具体还需要根据具体商家分析!!里面还暗藏着很多门门道道。

    原创不易! 如果大家有需要 VPS,还请支持一下博主的小网站! 谢谢 ! 看一眼这个网站吧!非钓鱼网站,所有渠道直达厂商官网!!! 都是精心挑选的品质 VPS 厂商。

    本期推荐项目:

    ​ Uptime Kuma(开源自建服务监控面板)

    ​ GitHub 仓库:louislam/uptime-kuma(Star 数超 65k+)

    ​ 项目用途:监控你的网站、API、服务器端口是否存活;当网站掉线或延迟过高时,自动通过 Telegram Bot、邮件、Bark、Webhook 推送告警;自带高颜值公开状态页

    ​ 为什么适合小白:

    ​ 单容器运行:直接自带轻量 SQLite 数据库,无需额外部署 MySQL 或 Redis。

        低资源消耗:内存占用仅约 100MB 左右,极低配置的 VPS 也能流畅稳定运行

    第一步:Debian 12 基础工具与 Docker 安装

    ​ 在终端以 root 或 sudo 权限用户执行以下命令

    # 1. 升级系统依赖
    apt update && apt upgrade -y
    apt install -y curl wget git ufw
    
    # 2. 安装 Docker 官方源与依赖
    install -m 0755 -d /etc/apt/keyrings
    curl -fsSL https://download.docker.com/linux/debian/gpg | gpg --dearmor -o /etc/apt/keyrings/docker.gpg
    chmod a+r /etc/apt/keyrings/docker.gpg
    
    echo \
      "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] https://download.docker.com/linux/debian \
      $(. /etc/os-release && echo "$VERSION_CODENAME") stable" | \
      tee /etc/apt/sources.list.d/docker.list > /dev/null
    
    # 3. 安装 Docker Engine 与 Compose 插件
    apt update
    apt install -y docker-ce docker-ce-cli containerd.io docker-compose-plugin
    
    # 4. 验证安装版本
    docker --version
    docker compose version
    

    第二步:编写项目编排配置

    ​ 创建专门的项目目录并编写 compose.yaml:

    # 创建并进入目录
    mkdir -p /opt/uptime-kuma
    cd /opt/uptime-kuma
    
    # 一键写入 docker-compose.yml 文件
    cat <<'EOF' > docker-compose.yml
    services:
      uptime-kuma:
        image: louislam/uptime-kuma:1
        container_name: uptime-kuma
        restart: always
        volumes:
          - ./data:/app/data
          # 挂载宿主机 Docker 套接字,允许 Kuma 直接检测宿主机上的容器存活状态
          - /var/run/docker.sock:/var/run/docker.sock:ro
        ports:
          - "3001:3001"
    EOF
    

    第三步:放行端口并启动

    ​ 首次开防火墙断连风险:执行 ufw --force enable 前务必确保 ufw allow 22/tcp(或你的自定义 SSH 端口)已执行,否则会导致 SSH 会话断开被关在门外。

    ​ 云厂商安全组拦截:如果你的 VPS 在阿里云、腾讯云、AWS 或甲骨文等厂商处购买,除了在 Debian 12 系统内放行 ufw,还需到厂商后台控制台的「安全组 / 防火墙」中手动添加入站规则放行 3001 端口

    # 防火墙放行 SSH(22) 与 Kuma Web 端口(3001)
    ufw allow 22/tcp
    ufw allow 3001/tcp
    ufw --force enable
    
    # 后台拉取镜像并启动
    docker compose up -d
    

    image.webp

    第四步:初始化配置与使用

    • 在浏览器打开:http://<你的VPS公网IP>:3001
    • 创建管理员账号:首次打开会直接弹出设置管理员账号和密码的表单。
    • 添加第一个监控项:
      • 点击左上角「添加监控项」
      • 监控类型选择 HTTP(s)
      • 友好名称填 Baidu,URL 填 [https://www.baidu.com](https://www.baidu.com),心跳间隔设为 60 秒。
      • 点击保存,即可在仪表盘实时看到绿色存活状态与响应毫秒数曲线

    image.webp

    安全问题

    不过注意目前这个版本并不安全,因为直接将 ip 暴露在公网上会面临很多问题!感兴趣的可以继续看我后续的文章。

    例如:

    1. ​ 采用 http://IP:3001 方式登录,账号密码在公网链路上均为明文传输,在公共 Wi-Fi 或中间节点容易被嗅探窃听
    2. Docker 会自动直接操作系统的 iptables 规则,将容器映射端口(-p 3001:3001)置于 UFW 规则链之前。即便 UFW 拒绝外部访问,公网依然能直接访问该端口
    3. 互联网上每天有大量全网爬虫扫描常见非标准端口(如 3001、8080、8888)。未设防的管理后台很容易成为撞库或爆破攻击的目标
    4. 攻击者高并发访问后台页面可能导致 VPS 的 CPU / 内存耗尽卡死,或者迅速刷爆按流量计费 VPS 的月度流量额度
    #查看刚才创建的容器
    docker ps
    #停止服务
    docker stop uptime-kuma
    #启动服务
    docker start uptime-kuma
    

    感兴趣的小伙伴可以关注下一篇文章!!!
    原创不易: 写的不好佬们轻点呀!!
    觉得有用的佬友,支持一下 https://vpsbbc.com/ 0.0
    如果想要一款性价比的 VPS,也可以关注我的补货频道:https://t.me/vpsbbc_com

  • 收藏支持 3反对打赏 1
1 人打赏,共 10 饼 mubdao 10

9 条回复

  • mubdao
    UID 1206Lv.23 进阶答主
    #1

    写得很好啊~已打赏 10 饼

  • gy
    UID 1180Lv.10 崭露头角
    #2

    长文很好啊,点赞

  • Fraxinus
    UID 5559Lv.14 资深成员 编辑于
    #3

    很不错了,我想学习全平台密钥同步。这个安全吗?
    PixPin_2026-10-05_09-28-16.webp

  • nicedognicegod
    UID 112Lv.14 资深成员博主blog.sinohyper.com
    #4

    感谢分享

  • 一方
    UID 2473Lv.5 小有收获
    #5

    好帖

  • guest
    UID 2022Lv.8 热心新人
    #6

    支持一下

  • abc
    UID 121Lv.9 社区常客
    #7

    加精加精

  • ElonReeveMusk
    UID 6174Lv.6 经常露面
    #8

    bd 写的不戳doge_圣诞

  • Xshell
    UID 2323Lv.16 讨论达人
    #9

    来这里的会是 0 基础吗

发表回复