从登录、系统更新、SSH 加固、创建用户、防火墙、备份到监控,整理新机初始化清单。本文按照实际使用顺序整理,尽量把购买、配置、线路、运维和风险边界讲清楚。涉及库存、价格、机房和规则的内容,请以 BandwagonHost 官方当前页面和 KiwiVM 面板显示为准。
先看结论
搬瓦工买完 VPS 后怎么用:首次开机必做的 10 件事 应按“控制面板状态 → 网络连通 → SSH/防火墙 → 系统资源 → 应用日志”的顺序排查。不要一上来重装系统,也不要盲目清空防火墙规则。大多数连接问题可以通过 KiwiVM 控制台、日志和端口检查定位。
排查顺序
- 在客户中心确认服务未过期、未暂停。
- 进入 KiwiVM 确认 VPS 处于 Running 状态,必要时使用 Emergency Console。
- 从本地和第三方节点 ping / mtr,确认是否是本地网络或跨境线路问题。
- 检查 sshd、端口监听、防火墙、Fail2ban、云内配置和系统日志。
- 确认网站服务、数据库、反代、证书和 DNS 是否正常。
常用命令
systemctl status ssh
ss -lntp
ufw status verbose
journalctl -u ssh --since "2 hours ago"
df -h
free -h
top -o %CPU不要做的事
- 不要没备份就重装系统。
- 不要直接 flush 全部 iptables/ufw 规则,尤其是生产机。
- 不要把 root 密码、私钥、API Key 发到公开群或论坛。
- 不要仅凭一次 ping 结果判断机房好坏。
验证清单
- SSH 能使用新端口登录,旧会话未被提前关闭。
- 网站首页、后台、API、数据库连接和定时任务正常。
- 系统日志没有持续刷屏错误。
- 防火墙只开放必要端口,未误封业务端口。
新机初始化详细步骤
下面按实际操作顺序展开,重点写清楚准备、命令、验证和回滚。涉及生产业务时,先在低峰期操作,并保留一个已登录的 SSH 窗口。
1. 确认服务器基础信息
在 KiwiVM 或客户中心记录 VPS 编号、IPv4、IPv6、机房、系统版本、SSH 端口和当前 root 密码。先把这些信息保存到本地密码管理器或运维文档。
hostnamectl
ip addr
ss -tulpn
df -h
free -h2. 更新系统和基础工具
Debian/Ubuntu 先更新软件源并安装 curl、wget、vim、ufw、sudo、ca-certificates。生产站点不建议刚开机就大版本升级系统。
apt update
apt -y upgrade
apt -y install curl wget vim sudo ufw ca-certificates gnupg lsb-release3. 创建日常管理用户
不要长期直接使用 root 做日常操作。创建普通用户并加入 sudo 组,确认 sudo 可用后再配置 SSH。
adduser deploy
usermod -aG sudo deploy
su - deploy
sudo whoami4. 配置防火墙
先放行当前 SSH 端口,再放行 80/443。不要在未确认 SSH 端口的情况下直接启用防火墙。
ufw allow 22/tcp
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable
ufw status verbose5. 完成验证
新开一个 SSH 窗口登录普通用户,确认 sudo、端口、磁盘、内存、时间同步都正常。旧 root 会话先不要关闭。
whoami
sudo -v
timedatectl
systemctl --failed常见问题(FAQ)
本站是不是搬瓦工官方网站?
不是。本站是独立中文教程站,只整理 BandwagonHost / 搬瓦工 VPS 的公开信息、使用经验和操作方法。
文章里的价格和机房一定实时有效吗?
VPS 产品库存、价格、可迁移机房和促销活动会变化,购买前应以 BandwagonHost 当前购物车、客户中心和 KiwiVM 面板显示为准。