从零购买并配置云服务器
本文记录一次完整的云服务器购买与基础配置过程——从为什么买、买哪个、怎么连、到安全配置全链路。
⚠️ 关于服务器安全加固的实操记录,参见 SSH 异常登录调查与安全加固实录。
为什么要有一台服务器
你可能遇到过这些场景:
- 在公司想用家里的 AI Agent,但家里的电脑关机了
- 想搭个博客,又不想被 GitHub Pages 的公网访问限制困扰
- 有一些个人文档/笔记想私有存储,不想放在 GitHub 公仓
一台 7×24 运行的云服务器可以解决所有这些问题。
选型:买什么
轻量应用服务器 vs 云服务器 ECS
这是两个不同的产品线,新人很容易搞混:
| 轻量应用服务器 | 云服务器 ECS | |
|---|---|---|
| 定位 | 个人博客、小型网站 | 企业应用、集群架构 |
| 配置 | 固定套餐,一键购买 | CPU/内存/磁盘自由组合 |
| 带宽 | 含在套餐里,30Mbps | 单独购买,额外计费 |
| 价格 | 便宜(¥24-60/月) | 贵(¥60-150/月) |
| 学习成本 | 低,网页防火墙 | 高,安全组/VPC/弹性IP |
🕳 坑点: 很多人以为 ECS 更好,因为名字听起来「专业」。实际个人用轻量完全够,ECS 多出来的功能你用不上,还要多花钱。
地域:香港 vs 国内
| 香港 | 国内(广州/上海) | |
|---|---|---|
| 延迟 | 深圳 5-15ms | <5ms |
| 备案 | 不需要 | 必须 ICP 备案 |
| 价格 | 稍贵(¥34/月起) | 便宜,常有活动 |
| GitHub 访问 | 略慢 | GFW 阻断 |
🕳 坑点: 如果你做活动买到 ¥99/年 的国内机器,记得同步走 ICP 备案,备案期间网站不能用域名访问。
最终选择
腾讯云轻量应用服务器(广州):
- 4 核 CPU / 4GB 内存 / 40GB SSD
- 3Mbps 带宽 / 300GB 月流量
- ¥99/年(新用户活动价)
- Ubuntu 24.04 LTS
为什么选 Ubuntu 而不是 Debian 或 OpenCloudOS?
Ubuntu 用户基数大,出问题搜一下就有答案。Debian 本身不差,但中文社区资料少很多。OpenCloudOS 是腾讯自研,用
yum不用apt,开源工具兼容性没经过充分测试。原则:你是来装工具的,不是来挑哲学的。选阻力最小的。
连接服务器
第一步:VNC 登录
购买后腾讯云控制台里点「登录」,会打开一个网页 VNC 窗口。这是你第一次连接服务器的方式。
进去后首先启用 SSH 密码登录:
sed -i 's/^PasswordAuthentication no/PasswordAuthentication yes/' /etc/ssh/sshd_config
systemctl restart sshd
🕳 这里踩坑了: 腾讯云 Ubuntu 镜像默认关了 SSH 密码登录。你在 VNC 里可以输密码,但从外部 SSH 会被拒。必须进 VNC 手动打开。
第二步:SSH 登录
ssh root@你的服务器IP
首次连接会提示确认指纹,输入 yes。
安全配置
用 root 天天操作是坏习惯。一旦误操作 rm -rf /,服务器直接报废。
创建普通用户
# 创建用户
useradd -m -s /bin/bash ops
# 设置密码
passwd ops
# 加入 sudo 组
usermod -aG sudo ops
# 免密码 sudo(可选,方便脚本操作)
echo "ops ALL=(ALL) NOPASSWD: ALL" > /etc/sudoers.d/ops
以后日常操作都用 ops 用户,必要时 sudo。
防火墙
Ubuntu 自带 ufw,非常简洁:
# 允许 SSH
ufw allow 22/tcp
# 后续需要时再开
# ufw allow 80/tcp # HTTP
# ufw allow 443/tcp # HTTPS
# 启用
ufw enable
安全常识: 防火墙默认拒绝所有入站连接,只开放你明确允许的端口。登录一次之后就把不必要的端口关掉。
SSH 密钥登录(免密)
密码登录有两个问题:每次输入麻烦,且容易被暴力破解。用密钥代替:
在你的本地电脑上:
# 生成密钥
ssh-keygen -t ed25519
# 一路 Enter,不设密码最方便
# 把公钥拷到服务器
ssh-copy-id ops@你的服务器IP
# 输最后一次密码
之后 ssh ops@IP 直接登录,不再需要密码。
🕳 Windows 用户注意: 如果你的
ssh-keygen报No such file or directory,先建.ssh目录:mkdir C:\Users\你的用户名\.ssh
验证清单
完成配置后,逐一验证:
- [ ]
ssh ops@IP免密登录成功 - [ ]
sudo whoami返回root - [ ]
ufw status显示 22/tcp ALLOW - [ ] 更新系统:
sudo apt update && sudo apt upgrade -y
下一步: 服务器就绪后,安装 Hermes Agent → 见 Hermes Agent 安装与踩坑实录。部署完成后可搭建 Wiki 自动规范化流水线 → 见 Git bare repo + post-receive hook + cron 自动规范化流水线。