概念 study · 研习 #server, devops 2026-06-03

从零购买并配置云服务器

本文记录一次完整的云服务器购买与基础配置过程——从为什么买、买哪个、怎么连、到安全配置全链路。

⚠️ 关于服务器安全加固的实操记录,参见 SSH 异常登录调查与安全加固实录

为什么要有一台服务器

你可能遇到过这些场景:

一台 7×24 运行的云服务器可以解决所有这些问题。

选型:买什么

轻量应用服务器 vs 云服务器 ECS

这是两个不同的产品线,新人很容易搞混:

轻量应用服务器 云服务器 ECS
定位 个人博客、小型网站 企业应用、集群架构
配置 固定套餐,一键购买 CPU/内存/磁盘自由组合
带宽 含在套餐里,30Mbps 单独购买,额外计费
价格 便宜(¥24-60/月) 贵(¥60-150/月)
学习成本 低,网页防火墙 高,安全组/VPC/弹性IP

🕳 坑点: 很多人以为 ECS 更好,因为名字听起来「专业」。实际个人用轻量完全够,ECS 多出来的功能你用不上,还要多花钱。

地域:香港 vs 国内

香港 国内(广州/上海)
延迟 深圳 5-15ms <5ms
备案 不需要 必须 ICP 备案
价格 稍贵(¥34/月起) 便宜,常有活动
GitHub 访问 略慢 GFW 阻断

🕳 坑点: 如果你做活动买到 ¥99/年 的国内机器,记得同步走 ICP 备案,备案期间网站不能用域名访问。

最终选择

腾讯云轻量应用服务器(广州)

为什么选 Ubuntu 而不是 Debian 或 OpenCloudOS?

Ubuntu 用户基数大,出问题搜一下就有答案。Debian 本身不差,但中文社区资料少很多。OpenCloudOS 是腾讯自研,用 yum 不用 apt,开源工具兼容性没经过充分测试。

原则:你是来装工具的,不是来挑哲学的。选阻力最小的。

连接服务器

第一步:VNC 登录

购买后腾讯云控制台里点「登录」,会打开一个网页 VNC 窗口。这是你第一次连接服务器的方式。

进去后首先启用 SSH 密码登录:

sed -i 's/^PasswordAuthentication no/PasswordAuthentication yes/' /etc/ssh/sshd_config
systemctl restart sshd

🕳 这里踩坑了: 腾讯云 Ubuntu 镜像默认关了 SSH 密码登录。你在 VNC 里可以输密码,但从外部 SSH 会被拒。必须进 VNC 手动打开。

第二步:SSH 登录

ssh root@你的服务器IP

首次连接会提示确认指纹,输入 yes

安全配置

用 root 天天操作是坏习惯。一旦误操作 rm -rf /,服务器直接报废。

创建普通用户

# 创建用户
useradd -m -s /bin/bash ops

# 设置密码
passwd ops

# 加入 sudo 组
usermod -aG sudo ops

# 免密码 sudo(可选,方便脚本操作)
echo "ops ALL=(ALL) NOPASSWD: ALL" > /etc/sudoers.d/ops

以后日常操作都用 ops 用户,必要时 sudo

防火墙

Ubuntu 自带 ufw,非常简洁:

# 允许 SSH
ufw allow 22/tcp

# 后续需要时再开
# ufw allow 80/tcp    # HTTP
# ufw allow 443/tcp   # HTTPS

# 启用
ufw enable

安全常识: 防火墙默认拒绝所有入站连接,只开放你明确允许的端口。登录一次之后就把不必要的端口关掉。

SSH 密钥登录(免密)

密码登录有两个问题:每次输入麻烦,且容易被暴力破解。用密钥代替:

在你的本地电脑上:

# 生成密钥
ssh-keygen -t ed25519
# 一路 Enter,不设密码最方便

# 把公钥拷到服务器
ssh-copy-id ops@你的服务器IP
# 输最后一次密码

之后 ssh ops@IP 直接登录,不再需要密码。

🕳 Windows 用户注意: 如果你的 ssh-keygenNo such file or directory,先建 .ssh 目录:

mkdir C:\Users\你的用户名\.ssh

验证清单

完成配置后,逐一验证:


下一步: 服务器就绪后,安装 Hermes Agent → 见 Hermes Agent 安装与踩坑实录。部署完成后可搭建 Wiki 自动规范化流水线 → 见 Git bare repo + post-receive hook + cron 自动规范化流水线