阅读前说明:本文依据公开资料和通用 Linux/VPS 运维经验整理,不使用虚构测速数据。机房、价格、库存和控制面板功能可能调整,购买和操作前以官方当前页面为准。
先看结论
搬瓦工 VPS 系统更新教程:Debian/Ubuntu 安全更新和重启判断 适合把搬瓦工 VPS 当作通用 Linux 服务器来规划。建站最容易出问题的地方不是“安装命令”,而是目录、权限、数据库、证书、反向代理、备份和恢复流程没有设计好。
推荐架构
| 层级 | 常见选择 | 注意事项 |
|---|---|---|
| 系统 | Debian / Ubuntu。 | 选择长期支持版本,避免过旧镜像。 |
| Web | Nginx / Caddy / Apache。 | 反代和证书配置要可回滚。 |
| 应用 | WordPress / Docker 应用。 | 数据目录不要放在临时路径。 |
| 数据库 | MariaDB / MySQL / PostgreSQL。 | 必须有独立备份和恢复演练。 |
部署步骤
- 完成系统更新、时区和 SSH 安全设置。
- 安装 Web 服务、数据库和必要运行环境。
- 配置域名解析和 HTTPS 证书。
- 部署应用并设置日志轮转。
- 配置备份、监控和恢复文档。
验证命令
systemctl status nginx
ss -lntp
curl -I https://example.com
df -h
free -h
journalctl -p err --since "1 hour ago"相关教程
KiwiVM 控制面板
继续阅读与本文相关的搬瓦工 VPS 教程。
套餐怎么选
继续阅读与本文相关的搬瓦工 VPS 教程。
所有机房整理
继续阅读与本文相关的搬瓦工 VPS 教程。
线路区别
继续阅读与本文相关的搬瓦工 VPS 教程。
故障排查
继续阅读与本文相关的搬瓦工 VPS 教程。
参考资料
安全加固操作步骤(先放行再收紧)
安全加固要遵循“先确认业务端口、再启用规则、最后验证访问”的顺序。不要直接复制一键脚本到生产机。
1. 列出当前服务端口
先看哪些端口正在监听,确认 SSH、Web、数据库和面板端口。
ss -lntp
systemctl --type=service --state=running2. 创建普通用户
长期运维建议创建 sudo 用户,再逐步降低 root 远程登录风险。
adduser deploy
usermod -aG sudo deploy3. 配置防火墙白名单
先放行 SSH,再放行 Web 端口,最后启用防火墙。
ufw allow 22/tcp
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable
ufw status verbose注意:SSH 端口不是 22 时必须替换。
4. 安装基础防护
SSH 暴力破解频繁时安装 fail2ban,并关注日志。
apt update
apt install -y fail2ban
systemctl enable --now fail2ban
fail2ban-client status5. 验证业务访问
从本地和服务器内部分别测试网站、SSH 和 API。
curl -I http://127.0.0.1
curl -I https://你的域名
ssh -p 22 deploy@服务器IP6. 记录回滚命令
保留防火墙禁用和配置恢复命令,避免错误规则导致失联。
ufw disable
fail2ban-client unban --all验证标准:每次操作后都要同时检查命令返回、服务状态、端口监听、日志和实际访问结果;涉及 SSH、防火墙、重装、迁移、恢复和账单的操作,必须确认无误后再关闭页面。
常见问题
这篇文章是否代表官方说明?
不是。本站是独立中文教程站,操作前应以 BandwagonHost 当前官方页面和 KiwiVM 面板显示为准。
是否可以直接照搬到生产环境?
建议先在低峰期或测试环境验证。涉及重装、迁移、删除、升级和防火墙的操作都应先备份。