在 VPS 上从零搭建自己的小站:一份新手备忘
最近买了一台便宜的海外 VPS,折腾了两天,总算把网站跑起来了。这篇把整个过程记录下来,既是备忘,也希望能帮到同样在入门的朋友。
1. 选系统和初始化
我选的系统是 Ubuntu 24.04 LTS。装好后第一件事是更新软件源并安装基础工具:
sudo apt update && sudo apt upgrade -y
sudo apt install -y curl wget git ufw
然后配置防火墙,只开放需要的端口。这里要特别注意:SSH 端口一旦被防火墙挡住,你就再也连不上服务器了,所以一定要先放行 22 端口。
sudo ufw allow 22/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable
2. 配置 SSH 更安全
出于安全考虑,我建议至少做这两件事:一是禁用 root 直接密码登录,改用普通用户 + 密钥登录;二是修改默认的 22 端口(可选,但能挡掉大量扫描)。
配置文件在 /etc/ssh/sshd_config,改完记得 sudo systemctl restart ssh 重启服务。
3. 安装并配置 Nginx
静态博客用 Nginx 就足够了,轻量又稳定。
sudo apt install -y nginx
把站点文件放到 /var/www/blog,然后写一个站点配置:
server {
listen 80;
server_name yourdomain.com;
root /var/www/blog;
index index.html;
}
启用站点:
sudo ln -s /etc/nginx/sites-available/blog /etc/nginx/sites-enabled/
sudo nginx -t && sudo systemctl reload nginx
4. 配置 HTTPS 证书
现在浏览器对小锁图标越来越在意,用 Let's Encrypt 免费证书很方便:
sudo apt install -y certbot python3-certbot-nginx
sudo certbot --nginx -d yourdomain.com
certbot 会自动帮你改 Nginx 配置并配置自动续期,几乎不用手动干预。
5. 遇到的一些坑
- DNS 没生效:配置域名解析后,最好先
dig确认记录指向了服务器 IP,否则证书申请会失败。 - ufw 忘记放行 443:开了防火墙忘了放行端口,页面一直打不开,排查了半天才发现。
- 文件权限:Nginx 默认以 www-data 用户运行,站点目录权限不对会 403,记得
chown -R www-data:www-data /var/www/blog。
小结
整套流程其实不复杂,网上教程也很多,但真正自己动手踩一遍坑,理解才会更深刻。这也是我把过程写下来的原因——下次再搭的时候,直接照着这份备忘做就行。
希望这篇对你有帮助。有问题欢迎留言讨论。