跳到主要内容
注册无需实名认证
安云主机 AnYun VPS

教程文档

教程与运维文档

从第一次 SSH 登录到跨机房搬家。每篇都写清楚前置条件、每一步为什么这么做,以及这一步最容易踩的坑。

教程数量

20

方向

5

累计时长

7.8 小时

基准系统

Debian 12

要点

安云主机的教程文档覆盖哪些内容?

安云主机的教程文档目前收录 20 篇,分为快速上手、安全加固、建站与 Web、应用与数据库、运维与排障五个方向,累计阅读与操作时间约 7.8 小时。全部命令以 Debian 12 为基准编写,Ubuntu 24.04 与 Rocky Linux 9 的差异在正文中单独标注;示例地址取自文档保留段 203.0.113.0/24,示例域名统一为 example.com。教程公开可读,不需要注册,也不需要先购买服务。

按难度浏览

先确认自己该从哪一档开始

难度指的是「出错之后有多难收拾」,不是「文字有多难懂」。 没有把握时从入门那一组开始,它们即使做错也能原路退回。

入门 照着做即可,出错也容易撤回。 9 篇
进阶 涉及服务配置与重启,动手前先看清前置条件。 8 篇
高级 会改动数据或线上流量,建议先在测试机上完整走一遍。 3 篇

分类 01

快速上手 3 篇

开通之后的第一个小时:登录、更新、建号,并且始终留一条能进去的后路。

教程 难度 时长 修订
第一次连接 VPS:SSH 登录、核对指纹与系统首次更新

7 个步骤 · 5 个常见错误

入门 约 15 分钟
配置 SSH 密钥登录,替换掉密码

5 个步骤 · 5 个常见错误

入门 约 15 分钟
创建非 root 用户并授予 sudo 权限

5 个步骤 · 5 个常见错误

入门 约 10 分钟

分类 02

安全加固 4 篇

公网上的机器每天都在被扫描。这一组是把默认配置变成能长期跑的配置。

教程 难度 时长 修订
加固 SSH:修改端口、关闭密码登录、限制 root

7 个步骤 · 6 个常见错误

进阶 约 20 分钟
用 ufw 配置防火墙(以及什么时候该直接写 nftables)

6 个步骤 · 6 个常见错误

入门 约 15 分钟
用 fail2ban 拦截 SSH 暴力破解

6 个步骤 · 6 个常见错误

进阶 约 20 分钟
用 restic 做自动异地备份(顺便说清楚快照不是备份)

8 个步骤 · 7 个常见错误

高级 约 35 分钟

分类 03

建站与 Web 4 篇

Nginx、Caddy、证书与反向代理 —— 域名指过来之后要做的那些事。

教程 难度 时长 修订
用 Nginx 托管静态网站并签发 Let's Encrypt 证书

8 个步骤 · 7 个常见错误

入门 约 25 分钟
用 Caddy 自动申请证书:一段配置搞定 HTTPS

6 个步骤 · 6 个常见错误

入门 约 15 分钟
用 Nginx 反向代理后端应用(含 WebSocket 与真实 IP)

7 个步骤 · 7 个常见错误

进阶 约 20 分钟
在 Debian 12 上用 LNMP 手工部署 WordPress

9 个步骤 · 7 个常见错误

进阶 约 45 分钟

分类 04

应用与数据库 5 篇

Docker、Node.js、PostgreSQL、Redis 与面板:跑起来,并且重启之后还在。

教程 难度 时长 修订
安装 Docker 与 Compose,并写第一份 compose.yaml

7 个步骤 · 7 个常见错误

入门 约 20 分钟
用 pm2 让 Node.js 应用常驻并开机自启

7 个步骤 · 7 个常见错误

进阶 约 25 分钟
PostgreSQL 安装、加固与自动备份

8 个步骤 · 7 个常见错误

进阶 约 30 分钟
Redis 安装与安全配置:别让它裸奔在公网

6 个步骤 · 6 个常见错误

进阶 约 15 分钟
要不要装面板:1Panel 与宝塔的取舍

7 个步骤 · 7 个常见错误

入门 约 20 分钟

分类 05

运维与排障 4 篇

线路慢在哪一跳、磁盘到底多快、出事之前先知道,以及怎么搬家。

教程 难度 时长 修订
线路慢在哪一跳:用 mtr 诊断三网回程

8 个步骤 · 7 个常见错误

高级 约 25 分钟
给新机器跑分:磁盘、CPU 与网络基准测试

8 个步骤 · 7 个常见错误

入门 约 20 分钟
用 netdata 做实时监控,并把流量用量看住

7 个步骤 · 6 个常见错误

进阶 约 20 分钟
把服务器迁移到另一个机房:一次不丢数据的搬家

9 个步骤 · 7 个常见错误

高级 约 1 小时

写作范围

这里不写什么

  • 不写与突破网络审查相关的任何内容。 包括代理、隧道及其客户端配置。这条线不随搜索量变化,工单里问也是同样答复。
  • 不写一键脚本。 把一段看不懂的脚本粘进自己的服务器,是这个圈子里最稳定的事故来源。 需要用第三方脚本时,我们只教你怎么先下载、读完、再执行。
  • 不写多机集群与 Kubernetes。 我们卖的是单机,写不熟的东西只会误导人。到了需要编排的规模,你需要的也不是这个价位的机器。
  • 不写 Windows Server 的图形化操作。 系统可以装(需额外授权),但我们没有把这部分写好的把握,就不写。

常见问题

关于这些教程

这些教程只适用于安云主机的服务器吗?

不是。全部内容都是通用的 Linux 服务器管理,换成任何一家提供 KVM 虚拟化与完整 root 权限的服务商都同样适用。我们把它写出来,是因为文档本身也是服务的一部分 —— 一台机器交付之后,客户遇到的问题九成不在机器上。

命令基于哪个发行版?

默认 Debian 12。Ubuntu 22.04 / 24.04 与 Rocky Linux 9、AlmaLinux 9 的差异(组名、包管理器、SELinux、socket 激活)在相关步骤里单独标注,不需要另找一篇教程。

教程里的命令可以直接复制执行吗?

可以复制,但必须先把示例中的 IP、域名、端口与用户名换成你自己的值。示例 IP 来自 RFC 5737 的文档保留段 203.0.113.0/24,域名是 RFC 2606 保留的 example.com,原样执行不会有任何效果 —— 这是刻意的,避免有人把命令打向别人的机器。

会不会写与突破网络审查相关的教程?

不会。本站不提供任何用于绕过网络审查的配置、脚本或说明,工单里询问也是同样的答复。这条线不随流量或关键词变化。

教程不能替代备份。执行任何一步之前,先确认你有一份验证过能恢复的备份 —— 这也是备份那一篇排在安全加固里的原因。

练手环境

照着做需要一台机器

最小配置月付 $3.50 起,KVM 虚拟化、完整 root 权限、月付无合约。 做坏了重装系统即可,控制台随时可以恢复到干净的 Debian 12。

联系 工单
扫码
手机访问

扫码在手机上打开