VPS 买回来第一天该干什么?我的开机必做清单 ✍ 小墨同学🕐 2026-04-17📦 8.7 KB 🟢 已读 𝕏 文章列表 针对新购入的 VPS,作者提出了一套标准化的初始化流程,包括 SSH 加固(修改端口、密钥登录)、系统更新与基础工具安装、网络回程及晚高峰测试,以及安装监控和记录资产信息。遵循此清单可有效避免因配置疏忽导致的安全风险或网络性能问题,确保服务器投入生产前的稳定性。 VPS服务器运维SSH安全最佳实践工具网络系统配置Docker # VPS 买回来第一天该干什么?我的开机必做清单 **作者**: 小墨同学 **日期**: 2026-01-27T12:15:36.000Z **来源**: [https://x.com/legacyvps/status/2044807357037978072](https://x.com/legacyvps/status/2044807357037978072) ---  很多人买来第一台VPS可能不知道干什么,是到手之后直接装宝塔,然后部署一个WordPress 博客丢上去跑了两天。可能过几天你就会发现 auth.log 里全是暴力破解记录,SSH 端口没有改还是默认的 22,root 密码没有做修改还是简单的 8 数字。最离谱的是你没有一开始测试号,最后发现那台机器的网络在晚高峰根本不能用,到最后可以部署完了才发现的,前面装的东西全白费功夫。 所以我才要写这篇文章,介绍我的流程:新机器到手,不要一上来就按照服务,先按照我的固定流程把去设置一遍服务器。整个过程其实没消耗多少时间,但确保了不会出现什么都安装好了,然后没法用的乌龙。 ## SSH 加固 其实你机器从开机那一刻开始,服务器的22 端口就已经在被全网扫描了。如果你不信你可以在命令行下,跑 grep "Failed password" /var/log/auth.log,新开的机器开机不到半天,这个文件就能刷出一屏暴力破解日志。但是你也别多想,其实没有人盯着你,只是所有公网 IP 无时无刻都有人在扫。如果你要是弱密码 + 默认端口,被人撞库进入你的服务器只是时间问题。 我现在的习惯是:拿到机器第一件事不是马上开始装东西,而是把 SSH 的端口和登入方式先修改。 改 SSH 端口 > nano /etc/ssh/ sshd_config 找到 Port 22,去掉注释,改成你自己的端口,比如 Port 5922。  禁用密码登录,改用密钥 还是在 sshd_config 里,确认这几行:  改完之后重启 SSH: > 注意:改完不要马上关掉当前连接。可以先开一个新窗口用新端口和密钥连一次,确认能登进去再关闭旧窗口。不然关早了、密钥没配对成功,你就只能去商家后台用 VNC 救回来了。 怎么确认改好了:新窗口用新端口 + 密钥能登进去,旧端口和密码都连不上,就对了。 > 延伸阅读:如果你想要更完整的加固流程(包括 fail2ban、防火墙规则、禁用 root),可以看这篇: ## 系统更新和基础工具 SSH 修改好之后,也先别急着装面板。我以前就是这步跳太快,后面装软件的时候老是缺东西,curl 没有、htop 没有、系统时间还有问题还差八个小时,查日志的时候就出问题了,时间都对不上。现在我学会先把系统底座弄好再开始干活。 更新系统 如果是 CentOS / AlmaLinux,换成 yum update -y。  装常用工具 这几个后面几乎都会用到。我之前有台机器连 wget 都没有,下个脚本还得先装工具,烦得很。 同步时间 这步不是必须的,但看日志排查问题的时候,时间对不上会很烦。 要不要现在装 Docker? 如果你后面打算用 Docker 跑服务(面板、监控、博客、密码管理器),建议这步就装: 装完跑一下 docker --version,能出版本号就行。  如果你只是拿来建站、装宝塔,Docker 可以先不装。但我自己的习惯是,不管这台机器最后干什么,Docker 先装上。因为我后面跑哪吒监控、Vaultwarden、Umami 这些全是 Docker 起的,先装好后面随时能用,不装的话到时候还得回来折腾一遍环境。 ## 网络和 IP:先验一遍再说 这步我吃过最大的亏。之前一台机器白天测速跑得挺好看,我直接开始部署,到晚上自己一连才发现延迟飙到 300ms,晚高峰根本没法用。问题出在我没测回程,白天的数据完全不能代表晚上。所以现在我的规矩是,系统装好之后、部署任何服务之前,先把网络验一遍。 测 IP 通不通 最快的办法:去 itdog.cn 在线 ping 你的 IP。 - 全红(全球超时):机器可能没开好,或者 IP 本身有问题,先去商家后台检查 - 海外绿、大陆红:大概率是 IP 被墙了,需要换 IP 或者走跳板 - 全绿:正常,继续下一步  测回程线路 ping 通了不代表能用,还得看回程。在机器上装 besttrace 或者用 MTR: mtr -rn 你的本地IP 重点看晚高峰(20:00-23:00)的表现。白天测速好看没太大意义,网络稳定性还是要看晚高峰不抖动才是真的好。 测流媒体解锁(如果你在意) 这步看你需求,如果只是建站、跑服务,不测也行。 > 延伸阅读:IP 状态排查的完整方法可以看:买完VPS不知道通不通?保姆级教程:教你如何正确测试IP状态 ## 给自己留个底 按照我的流程跑完,你手里的VPS机器基本就没问题了。但是如果你还想和我一样完善可以跟着下面继续学。主要还是因为我手上机器很多,经常忘掉某台到底装了什么、什么时候到期、什么时候需要续费等问题。 购买VPS推荐:传家宝VPS监控 安装监控探针 我自己每台机器都会装哪吒监控。CPU、内存、流量、在线状态全能看,哪台机器挂了直接有告警,不用一台台 SSH 上去查。你要是只有一两台机器,哪吒或者 MyNodeQuery 都行,选一个装上就好。  开快照或备份 有些商家支持自动快照(比如 Vultr、Lightsail),后台点两下就能开,几乎不花钱。没有自动快照的,至少把 /etc/ssh/、/etc/nginx/、docker compose 文件这些手动打个包存一份。 我前面有一台机器,配了大半天的环境,结果手滑把 nginx 配置删了,又没备份,重新配了一遍。从那以后我每台机器跑通了就先打一个快照,至少保证有个干净的还原点。 记下来这台机器的信息 找个地方把这些记下来: - 这台机器拿来干什么 - IP 地址、SSH 端口、登录方式 - 商家、套餐、到期时间、续费价格 - 开机后装了什么 我自己是用 Obsidian 建了个表,每台机器一条记录。你用什么工具无所谓,哪怕开个备忘录也行,关键是别全靠脑子记。我前面就有一台 CloudCone 的年付机,到期自动续费涨了价我都不知道,就是因为没记。 ## 我现在的顺序就是这样 锁 SSH、更新系统、验网络、留记录。半小时到一小时的事,但省掉的是后面翻回来补课的时间。 我现在每台新机器到手都按这个顺序走,不管是 $10 一年的小鸡还是 $50 一月的生产机。你第一台机器照着跑一遍,后面开新机直接复制流程就行。 这些步骤本身没什么难的,花半小时走一遍而已。但你要是跳过了,后面出问题的时候补回来花的时间远不止半小时。 - 🌐 VPS监控:https://legacyvps.com/scanidc - 🌐 海外支付分享https://easypaylog.com - 📢 传家宝VPS:https://legacyvps.com - 💬 TG交流群:https://t.me/legacyvps ## 相关链接 - [小墨同学](https://x.com/legacyvps) - [@legacyvps](https://x.com/legacyvps) - [26K](https://x.com/legacyvps/status/2044807357037978072/analytics) - [Jan 27](https://x.com/legacyvps/status/2016122918061932954) - [757](https://x.com/legacyvps/status/2016122918061932954/analytics) - [itdog.cn](https://www.itdog.cn/ping/) - [买完VPS不知道通不通?保姆级教程:教你如何正确测试IP状态](https://www.legacyvps.com/archives/vps-connection-issue-diagnosis-guide) - [传家宝VPS监控](https://legacyvps.com/scanidc/) - [https://legacyvps.com/scanidc](https://www.nodeseek.com/jump?to=https%3A%2F%2Flegacyvps.com%2Fscanidc) - [https://easypaylog.com](https://www.nodeseek.com/jump?to=https%3A%2F%2Feasypaylog.com) - [https://legacyvps.com](https://www.nodeseek.com/jump?to=https%3A%2F%2Flegacyvps.com) - [https://t.me/legacyvps](https://www.nodeseek.com/jump?to=https%3A%2F%2Ft.me%2Flegacyvps) - [Upgrade to Premium](https://x.com/i/premium_sign_up) - [11:57 PM · Apr 16, 2026](https://x.com/legacyvps/status/2044807357037978072) - [26.6K Views](https://x.com/legacyvps/status/2044807357037978072/analytics) - [View quotes](https://x.com/legacyvps/status/2044807357037978072/quotes) --- *导出时间: 2026/4/17 15:12:33*
新 新手入门:从域名到 VPS,再到服务部署全流程指南 这是一份面向新手的网络建站与服务部署路线图。文章系统地梳理了从准备域名、配置 DNS 解析、购买 VPS、使用 SSH 连接服务器,到最终部署服务端和配置客户端的全过程。作者不仅推荐了 Cloudflare、NameSilo、DMIT 等具体的平台和工具,还详细解释了 NS 记录、A 记录等核心概念,旨在帮助初次接触者理清流程逻辑,少走弯路。 技术 › 后端 ✍ demonyins🕐 2026-04-18 新手入门域名DNSVPSSSH服务器网络DevOps教程工具
一 一个人,30 分钟,$5/月:AI 时代你的第一台自建节点 本文介绍了在 AI 时代为何普通人需要一台拥有独立 IP 的 VPS,以及如何低成本($5/月)快速搭建。文章详细讲解了使用 Vultr 选择服务商、配置 SSH 安全、部署 Node.js 环境、使用 PM2 管理进程以及利用 AI(Claude Code/Cursor)自动化运维的全过程,适合需要稳定网络环境运行 AI 工具和脚本的读者。 技术 › DevOps ✍ Leo🕐 2026-04-18 VPSClaude Code自动化运维UbuntuVultr教程SSHNode.jsAI
买 买 VPS 前,先别被这些黑话吓住 本文为新手解析 VPS 购买中的专业术语,如 CN2、BGP、IPLC 等,解释线路、带宽、IP 等核心概念。作者指出选购 VPS 应从自身需求和运营商出发,而非盲目追求高大上的名词,并提供了一份实用的购前检查清单。 技术 › DevOps ✍ 得否🕐 2026-07-18 VPS服务器网络线路教程CN2BGPIPLC
出 出海建站全流程地图:从0到1上线一个能赚美金的产品 本文是一份详尽的独立开发者出海建站指南,涵盖了从域名选择、服务器购买、博客搭建、支付渠道设置(如Stripe)、SEO优化、外链发布到推特冷启动的完整流程。作者通过分享自己的收藏夹和经验教训,提供了经过验证的工具和平台推荐,旨在帮助新手低成本(甚至零成本)完成海外产品的上线与变现。 技术 › 工具与效率 ✍ 得否🕐 2026-05-12 独立开发出海建站SEOStripe域名服务器变现Web开发运维
把 把 Hermes Agent 搬进服务器,实现 7×24 小时稳定运行 本文介绍了如何使用 Docker 将 Hermes Agent 部署在 VPS 或 NAS(如群晖)上,从而实现 Agent 的 7×24 小时在线。文章详细讲解了环境隔离、数据映射、Compose 配置、官方 Dashboard 开启以及安全防护措施,旨在提供一份稳定、安全且易于迁移的部署教程。 技术 › Hermes ✍ Jun🕐 2026-04-30 Hermes AgentDocker教程DevOps部署VPSNAS群晖自动化Agent
全 全网最简单的自建节点教程,10min告别翻墙焦虑 本文针对翻墙服务不稳定且涨价的问题,提供了一份耗时10分钟的自建VPS节点教程。教程涵盖购买VPS(推荐DMIT)、通过SSH连接、配置防火墙、使用一键脚本安装VLESS+Reality协议,以及导入客户端的全过程,旨在帮助小白用户快速搭建稳定的科学上网环境。 技术 › DevOps ✍ Sac🕐 2026-04-23 VPS科学上网Xray教程防火墙SSH自建节点Reality翻墙网络配置
H Hermes部署到VPS与双BOT实战教学 文章详细记录了将 Hermes 部署到 VPS 并实现双 Telegram Bot 常驻的全过程。作者指出,真正的难点不在于安装本体,而在于通过 systemd 实现服务的长期稳定运行,以及通过用户级隔离解决双 Bot 实例冲突的问题。文中涵盖了从环境准备、系统源修复、服务配置,到多用户隔离方案的完整排查清单与最佳实践。 技术 › Hermes ✍ AnchorNode🕐 2026-04-21 VPSTG BotDevOps实战教学系统配置Linux
C Cloudflare Mesh 保姆级教程:不用公网 IP 组建私有网络 本文介绍了 Cloudflare Mesh 的核心概念与实操步骤,展示了如何在无需公网 IP 的情况下,利用 Cloudflare 的免费额度(50 个节点)将电脑、手机、服务器甚至 Workers 连接成跨地域局域网。文章详细讲解了云端节点创建、服务器及客户端入网配置、进阶的 Workers VPC 应用,并提供了分割隧道设置和 IP 访问限制等防坑指南。 技术 › DevOps ✍ 雨哥向前冲🕐 2026-04-17 CloudflareMesh网络配置内网穿透Workers VPC私有网络教程SSH服务器组网
小 小白“只要4步”就能从零开始使用VPS自建“翻墙”节点? -实战篇 本文是一篇针对初学者的VPS建站教程,详细介绍了如何通过购买VPS、使用SSH工具连接、安装X-UI面板以及配置VLESS+Reality协议等四个步骤,从零开始搭建自用的“翻墙”节点。文中还包含节点选型建议、系统升级及BBR加速等实用技巧。 技术 › 工具与效率 ✍ Benjieming的撸毛之旅🕐 2026-04-17 VPS翻墙X-UI搭建教程RealitySSH网络工具Ubuntu
自 自建高速稳定节点教程(图文小白实操版) 本文针对网络梯子卡顿和掉线的问题,提供了从零开始利用VPS自建高速稳定节点的详细教程。内容涵盖了梯子原理讲解、VPS的选择与购买(推荐黑五促销)、使用SSH工具远程登录VPS,以及安装配置3x-ui面板和Reality协议的全过程,旨在帮助小白用户实现低成本、高速稳定的网络访问。 技术 › 工具与效率 ✍ 努力赚钱的菜狗🕐 2026-04-16 VPS梯子3x-ui网络配置Reality教程SSHUbuntu工具推荐小白教程
我 我这几年科学上网的进阶之路 文章回顾了作者从早期依赖机场、中期尝试自建VPS(搬瓦工、DMIT),到后期使用广港专线、IX及家宽落地的网络代理技术演进史。详细分析了普通VPS与IEPL/IX专线的路由差异,对比了不同服务商线路优缺点,并分享了当前使用的具体软硬件方案。 技术 › 工具与效率 ✍ MrYEE🕐 2026-04-05 科学上网网络路由VPSDMIT搬瓦工IEPL专线代理AI
O OpenClaw 安全指南:必装 Skill Vetter 插件防范恶意投毒 随着 OpenClaw 的普及,其 Skills 插件生态中出现了伪装性极强的恶意投毒风险。作者强烈推荐安装名为“Skill Vetter”的插件,在安装其他 Skills 前进行类似杀毒软件的“背调”。该插件通过审查来源、扫描代码红线和评估权限,能有效识别高危指令和偷窃隐私的行为,为用户构建一道安全防线。 技术 › 网络安全 ✍ 数字生命卡兹克🕐 2026-03-13 OpenClawSkill安全AI Agent工具推荐风险提示代码审查Cybersecurity网络安全最佳实践