在 VPS 上从零搭建自己的小站:一份新手备忘

最近买了一台便宜的海外 VPS,折腾了两天,总算把网站跑起来了。这篇把整个过程记录下来,既是备忘,也希望能帮到同样在入门的朋友。

1. 选系统和初始化

我选的系统是 Ubuntu 24.04 LTS。装好后第一件事是更新软件源并安装基础工具:

sudo apt update && sudo apt upgrade -y
sudo apt install -y curl wget git ufw

然后配置防火墙,只开放需要的端口。这里要特别注意:SSH 端口一旦被防火墙挡住,你就再也连不上服务器了,所以一定要先放行 22 端口。

sudo ufw allow 22/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable

2. 配置 SSH 更安全

出于安全考虑,我建议至少做这两件事:一是禁用 root 直接密码登录,改用普通用户 + 密钥登录;二是修改默认的 22 端口(可选,但能挡掉大量扫描)。

配置文件在 /etc/ssh/sshd_config,改完记得 sudo systemctl restart ssh 重启服务。

3. 安装并配置 Nginx

静态博客用 Nginx 就足够了,轻量又稳定。

sudo apt install -y nginx

把站点文件放到 /var/www/blog,然后写一个站点配置:

server {
    listen 80;
    server_name yourdomain.com;
    root /var/www/blog;
    index index.html;
}

启用站点:

sudo ln -s /etc/nginx/sites-available/blog /etc/nginx/sites-enabled/
sudo nginx -t && sudo systemctl reload nginx

4. 配置 HTTPS 证书

现在浏览器对小锁图标越来越在意,用 Let's Encrypt 免费证书很方便:

sudo apt install -y certbot python3-certbot-nginx
sudo certbot --nginx -d yourdomain.com

certbot 会自动帮你改 Nginx 配置并配置自动续期,几乎不用手动干预。

5. 遇到的一些坑

小结

整套流程其实不复杂,网上教程也很多,但真正自己动手踩一遍坑,理解才会更深刻。这也是我把过程写下来的原因——下次再搭的时候,直接照着这份备忘做就行。

希望这篇对你有帮助。有问题欢迎留言讨论。