教程文档
教程与运维文档
从第一次 SSH 登录到跨机房搬家。每篇都写清楚前置条件、每一步为什么这么做,以及这一步最容易踩的坑。
教程数量
20 篇
方向
5 个
累计时长
7.8 小时
基准系统
Debian 12
要点
安云主机的教程文档覆盖哪些内容?
安云主机的教程文档目前收录 20 篇,分为快速上手、安全加固、建站与 Web、应用与数据库、运维与排障五个方向,累计阅读与操作时间约 7.8 小时。全部命令以 Debian 12 为基准编写,Ubuntu 24.04 与 Rocky Linux 9 的差异在正文中单独标注;示例地址取自文档保留段 203.0.113.0/24,示例域名统一为 example.com。教程公开可读,不需要注册,也不需要先购买服务。
按难度浏览
先确认自己该从哪一档开始
难度指的是「出错之后有多难收拾」,不是「文字有多难懂」。 没有把握时从入门那一组开始,它们即使做错也能原路退回。
入门 照着做即可,出错也容易撤回。 9 篇
- 第一次连接 VPS:SSH 登录、核对指纹与系统首次更新 约 15 分钟
- 配置 SSH 密钥登录,替换掉密码 约 15 分钟
- 创建非 root 用户并授予 sudo 权限 约 10 分钟
- 用 ufw 配置防火墙(以及什么时候该直接写 nftables) 约 15 分钟
- 用 Nginx 托管静态网站并签发 Let's Encrypt 证书 约 25 分钟
- 用 Caddy 自动申请证书:一段配置搞定 HTTPS 约 15 分钟
- 安装 Docker 与 Compose,并写第一份 compose.yaml 约 20 分钟
- 要不要装面板:1Panel 与宝塔的取舍 约 20 分钟
- 给新机器跑分:磁盘、CPU 与网络基准测试 约 20 分钟
进阶 涉及服务配置与重启,动手前先看清前置条件。 8 篇
- 加固 SSH:修改端口、关闭密码登录、限制 root 约 20 分钟
- 用 fail2ban 拦截 SSH 暴力破解 约 20 分钟
- 用 Nginx 反向代理后端应用(含 WebSocket 与真实 IP) 约 20 分钟
- 在 Debian 12 上用 LNMP 手工部署 WordPress 约 45 分钟
- 用 pm2 让 Node.js 应用常驻并开机自启 约 25 分钟
- PostgreSQL 安装、加固与自动备份 约 30 分钟
- Redis 安装与安全配置:别让它裸奔在公网 约 15 分钟
- 用 netdata 做实时监控,并把流量用量看住 约 20 分钟
高级 会改动数据或线上流量,建议先在测试机上完整走一遍。 3 篇
- 用 restic 做自动异地备份(顺便说清楚快照不是备份) 约 35 分钟
- 线路慢在哪一跳:用 mtr 诊断三网回程 约 25 分钟
- 把服务器迁移到另一个机房:一次不丢数据的搬家 约 1 小时
分类 01
快速上手 3 篇
开通之后的第一个小时:登录、更新、建号,并且始终留一条能进去的后路。
| 教程 | 难度 | 时长 | 修订 |
|---|---|---|---|
| 第一次连接 VPS:SSH 登录、核对指纹与系统首次更新 7 个步骤 · 5 个常见错误 | 入门 | 约 15 分钟 | |
| 配置 SSH 密钥登录,替换掉密码 5 个步骤 · 5 个常见错误 | 入门 | 约 15 分钟 | |
| 创建非 root 用户并授予 sudo 权限 5 个步骤 · 5 个常见错误 | 入门 | 约 10 分钟 |
分类 02
安全加固 4 篇
公网上的机器每天都在被扫描。这一组是把默认配置变成能长期跑的配置。
| 教程 | 难度 | 时长 | 修订 |
|---|---|---|---|
| 加固 SSH:修改端口、关闭密码登录、限制 root 7 个步骤 · 6 个常见错误 | 进阶 | 约 20 分钟 | |
| 用 ufw 配置防火墙(以及什么时候该直接写 nftables) 6 个步骤 · 6 个常见错误 | 入门 | 约 15 分钟 | |
| 用 fail2ban 拦截 SSH 暴力破解 6 个步骤 · 6 个常见错误 | 进阶 | 约 20 分钟 | |
| 用 restic 做自动异地备份(顺便说清楚快照不是备份) 8 个步骤 · 7 个常见错误 | 高级 | 约 35 分钟 |
分类 03
建站与 Web 4 篇
Nginx、Caddy、证书与反向代理 —— 域名指过来之后要做的那些事。
| 教程 | 难度 | 时长 | 修订 |
|---|---|---|---|
| 用 Nginx 托管静态网站并签发 Let's Encrypt 证书 8 个步骤 · 7 个常见错误 | 入门 | 约 25 分钟 | |
| 用 Caddy 自动申请证书:一段配置搞定 HTTPS 6 个步骤 · 6 个常见错误 | 入门 | 约 15 分钟 | |
| 用 Nginx 反向代理后端应用(含 WebSocket 与真实 IP) 7 个步骤 · 7 个常见错误 | 进阶 | 约 20 分钟 | |
| 在 Debian 12 上用 LNMP 手工部署 WordPress 9 个步骤 · 7 个常见错误 | 进阶 | 约 45 分钟 |
分类 04
应用与数据库 5 篇
Docker、Node.js、PostgreSQL、Redis 与面板:跑起来,并且重启之后还在。
| 教程 | 难度 | 时长 | 修订 |
|---|---|---|---|
| 安装 Docker 与 Compose,并写第一份 compose.yaml 7 个步骤 · 7 个常见错误 | 入门 | 约 20 分钟 | |
| 用 pm2 让 Node.js 应用常驻并开机自启 7 个步骤 · 7 个常见错误 | 进阶 | 约 25 分钟 | |
| PostgreSQL 安装、加固与自动备份 8 个步骤 · 7 个常见错误 | 进阶 | 约 30 分钟 | |
| Redis 安装与安全配置:别让它裸奔在公网 6 个步骤 · 6 个常见错误 | 进阶 | 约 15 分钟 | |
| 要不要装面板:1Panel 与宝塔的取舍 7 个步骤 · 7 个常见错误 | 入门 | 约 20 分钟 |
分类 05
运维与排障 4 篇
线路慢在哪一跳、磁盘到底多快、出事之前先知道,以及怎么搬家。
| 教程 | 难度 | 时长 | 修订 |
|---|---|---|---|
| 线路慢在哪一跳:用 mtr 诊断三网回程 8 个步骤 · 7 个常见错误 | 高级 | 约 25 分钟 | |
| 给新机器跑分:磁盘、CPU 与网络基准测试 8 个步骤 · 7 个常见错误 | 入门 | 约 20 分钟 | |
| 用 netdata 做实时监控,并把流量用量看住 7 个步骤 · 6 个常见错误 | 进阶 | 约 20 分钟 | |
| 把服务器迁移到另一个机房:一次不丢数据的搬家 9 个步骤 · 7 个常见错误 | 高级 | 约 1 小时 |
写作范围
这里不写什么
- 不写与突破网络审查相关的任何内容。 包括代理、隧道及其客户端配置。这条线不随搜索量变化,工单里问也是同样答复。
- 不写一键脚本。 把一段看不懂的脚本粘进自己的服务器,是这个圈子里最稳定的事故来源。 需要用第三方脚本时,我们只教你怎么先下载、读完、再执行。
- 不写多机集群与 Kubernetes。 我们卖的是单机,写不熟的东西只会误导人。到了需要编排的规模,你需要的也不是这个价位的机器。
- 不写 Windows Server 的图形化操作。 系统可以装(需额外授权),但我们没有把这部分写好的把握,就不写。
常见问题
关于这些教程
这些教程只适用于安云主机的服务器吗?
不是。全部内容都是通用的 Linux 服务器管理,换成任何一家提供 KVM 虚拟化与完整 root 权限的服务商都同样适用。我们把它写出来,是因为文档本身也是服务的一部分 —— 一台机器交付之后,客户遇到的问题九成不在机器上。
命令基于哪个发行版?
默认 Debian 12。Ubuntu 22.04 / 24.04 与 Rocky Linux 9、AlmaLinux 9 的差异(组名、包管理器、SELinux、socket 激活)在相关步骤里单独标注,不需要另找一篇教程。
教程里的命令可以直接复制执行吗?
可以复制,但必须先把示例中的 IP、域名、端口与用户名换成你自己的值。示例 IP 来自 RFC 5737 的文档保留段 203.0.113.0/24,域名是 RFC 2606 保留的 example.com,原样执行不会有任何效果 —— 这是刻意的,避免有人把命令打向别人的机器。
会不会写与突破网络审查相关的教程?
不会。本站不提供任何用于绕过网络审查的配置、脚本或说明,工单里询问也是同样的答复。这条线不随流量或关键词变化。
教程不能替代备份。执行任何一步之前,先确认你有一份验证过能恢复的备份 —— 这也是备份那一篇排在安全加固里的原因。