建站新手常纠结"要不要装个宝塔"。面板确实省心,但有代价,看你的需求和机器。 面板是什么 网页图形化管理工具,点点鼠标就能建站、装数据库、配 SSL、传文件、备份。常见的:宝塔(国内最流行)、1Panel(较新、Docker 化)、aaPanel(宝塔国际版)。 优点 新手友好,一键建站 / SSL / 定时备份。 多站点管理直观。 代价 吃内存:512M/1G 的小鸡装上就很挤。 增加攻击面:多开了面板端口,弱口令 / 默认端口常被扫。 宝塔历史上有过安全 / 隐私争议。 建议 小内存机 / 进阶用户:命令行 + Docker 更轻量可控。 新手 / 要管多个站:面板省心,推荐 1Panel 或 aaPanel;装完立刻改默认端口 + 强密码,并参考 安全加固。 提醒…
Category: 上手与运维
-
怎么测一台新到手的 VPS?三步验明正身
新机到手别急着用,按"网络 → 性能 → 解锁"三步测一遍,验明正身,不满意趁退款期退掉。 1. 网络(最重要) 三网回程:对电信/联通/移动各做 mtr / traceroute,看走什么线(出现 59.43 = CN2)。详见 三网回程。 延迟 / 丢包:ping / mtr 看 延迟 和 丢包,重点测晚高峰。 测速:到三网的下载速率。 2. 性能 CPU 跑分:sysbench 等。 磁盘:fio 测 4K 随机读写。 3. 流媒体解锁 跑解锁检测脚本,看能解锁哪些区。原理见 流媒体解锁。…
阅读全文 →📖 2 分钟 -
VPS 安全加固基础:fail2ban + 防火墙
公网 VPS 一上线,全网爬虫就开始扫你的端口、爆破 SSH。下面几步把门关好。 1. 防火墙:默认拒绝,只放必要端口 Ubuntu/Debian 用 ufw: ufw default deny incoming ufw allow 你的SSH端口/tcp ufw allow 80,443/tcp ufw enable ⚠️ 先放行 SSH 端口再 enable,否则当场把自己挡在外面。 2. fail2ban:自动封爆破 IP 装上 fail2ban 后,多次登录失败的 IP 会被自动封一段时间,专治 SSH 爆破。apt install fail2ban…
阅读全文 →📖 2 分钟 -
SSH 密钥登录怎么配?比密码更安全
密钥登录比密码安全得多,还免去每次输密码。强烈建议每台 VPS 都配上。 原理 一对公钥 / 私钥:公钥放服务器,私钥留你本地。登录时用私钥证明身份,密码再也猜不出来。 三步配好 本地生成密钥:ssh-keygen -t ed25519(一路回车,生成 ~/.ssh/id_ed25519[.pub])。 公钥传到服务器:ssh-copy-id user@你的IP(或手动把 .pub 内容粘到服务器 ~/.ssh/authorized_keys)。 测试免密登录:ssh user@你的IP 能直接进,就成了。 再关掉密码登录(更安全) 改 /etc/ssh/sshd_config:PasswordAuthentication no → systemctl restart sshd。 提醒 私钥绝不外传,泄露等于交出服务器。 关密码登录前,确认密钥能登上,否则会被锁在外面。 Windows 用 PowerShell 自带 ssh 或 PuTTY…
阅读全文 →📖 2 分钟 -
新 VPS 到手第一步做什么?开机必做清单
刚开通的 VPS 默认配置并不安全,公网一上线就被全网扫描。到手先按这份清单过一遍。 开机必做清单 改 root 密码 / 配密钥:默认密码要立刻改(passwd),更推荐直接配 SSH 密钥登录。 系统更新:apt update && apt upgrade -y(Debian/Ubuntu)或 yum update -y(CentOS)。 开防火墙:只放行用得到的 端口(SSH、80、443),其余拒绝。见 安全加固。 改 SSH 端口(可选):换掉默认 22,能大幅减少扫描噪音。 设时区 / hostname:timedatectl set-timezone Asia/Shanghai。 小内存机加 swap:512M/1G 内存的机建个 1–2G swap 防…
阅读全文 →📖 2 分钟