公告:网址大全导航目录www.btv85.com为各位站长提供免费收录网站的服务,VIP会员每天提交网站30、文章30免审核,快审服务(10元/站),可自助充值发布。

点击这里在线咨询客服 点击这里在线咨询客服
新站提交
  • 网站:223084
  • 待审:0
  • 小程序:16453
  • 文章:25975
  • 会员:239

今天BTV导航网的小编为你讲一下Linode VPS主机购买与配置全流程攻略相关的内容。

购买
因为我主要的考量不是价格,而是主机的效能与稳定性,还有是否有提供备份的机制,Linode 的稳定性大家都说不错,还可以加 25% 的费用备份整台主机,所以我就选择了 Linode 的 VPS,以下是我在 Linode 注册与购买 VPS 的过程记录。
STEP 1
首先到 Linode 的官方网站,填入自己的 E-mail、账号名称与自选的密码。
2016322103052854.jpg (621×499)

填完送出之后,Linode 会先寄一封确认信到自己的 E-mail 信箱。
STEP 2
到自己的 E-mail 信箱收信,点选上面的确认连结。
2016322103132103.jpg (617×561)

STEP 3
点选 E-mail 中的确认连结后,就会开启注册的资料填写网页。
2016322103158346.jpg (637×607)

这里除了填入基本资料之外,还要输入信用卡预先储值。而优惠代码的部分,则可以上网搜寻「linode promo code」。
STEP 4
注册完成之后,就可以马上建立 VPS 主机了,Linode 上面有各种等级的方案,刚开始用可以选择最基本的「Linode 1024」,每个月收费是 10 元美金。
2016322103217212.jpg (629×592)

Linode 在全球各地有好几的资料中心,您可以选择自己想要的地点,如果是一般的中文网站,服务对象以东亚为主,可以选择今年四月刚成立的新加坡资料中心。
日本东京的资料中心因为主机售罄,目前无法提供给新的主机进驻,Linode 正在兴建第二个日本资料中心,有兴趣的人可以关注 Linode 的部落格。
STEP 5
建立好一个虚拟主机之后,点选它进入管理界面。
2016322103243014.jpg (638×396)

STEP 6
点选「Deploy an Image」,安装系统。
2016322103307341.jpg (637×524)

STEP 7
选择 Linux 发行版,并指定硬盘空间的配置,以及 root 管理者的密码。
2016322103328382.jpg (642×344)

STEP 8
安装好之后,点选「Boot」开机。
2016322103342776.jpg (615×477)

STEP 9
从「Remote Access」签页中可以看到服务器的 IP 信息,还有各种远端登入的方式。
2016322103359320.jpg (628×605)

您可以使用传统的 SSH 登入,或是使用 Linode 所提供的 Console Access 功能。我是感觉它的「Lish via Ajaxterm」非常好用,只要从网页上点选「Launch Lish Ajax Console」,就会接出现这样的 console,完全不需要安装任何东西。
2016322103429220.jpg (618×441)

这种从 console 登入的方式跟 SSH 登入是完全不同的(虽然看起来很像),它最棒的地方就是它不是透过主机的网络出来的,所以不会受到主机防火墙的影响,这个在变更防火墙设定时非常有用,管理者完全不必担心自己设错防火墙规则把自己挡在门外。
Linode 也有提供简单的 CPU 使用量、网络流量与硬盘 IO 的统计图,这些图是 Linode 自动产生的,不会影响到主机的运作,当然也不需要安装。
2016322103447233.jpg (629×493)


Ubuntu的基本设定
这里介绍 Linode VPS 在安装 Ubuntu Linux 系统之后,需要马上进行的一些基本安全性设定。
在购买 Linux VPS 虚拟专属主机之后,只要鼠标点几下,花个几秒钟就可以装好一个 Ubuntu Linux 系统,不过后续还有很多安全性设定必须自己动手处理,以下是各种设定的步骤教学。
1.更新系统套件
安装好 Ubuntu Linux 后,最先要做的就是更新系统套件:

复制代码
代码如下:

sudo apt-get update
sudo apt-get upgrade

2.主机名称与 FQDN
主机名称(hostname)可以自己任意取,他跟网址与 E-mail 位址等没有直接关系,各主机的名称不可以重复,有些人喜欢用星球、动物或是伟人的名字来命名,您可以自己想一个喜欢的名字,不过请避免使用 www 这类太过于一般化的名称。
Ubuntu Linux 可以下列指令变更主机名称:

复制代码
代码如下:

echo "einstein" > /etc/hostname
hostname -F /etc/hostname

这样会将主机名称设定为 einstein。
接着编辑 /etc/hosts,设定 FQDN(fully qualified domain name)。假设我们的主机名称为 einstein,网功能变量名称称(domain name)为 gtwang.org,FQDN 为 einstein.gtwang.org,主机对外的 IP 位址为 12.34.56.78,则将 /etc/hosts 设定为:

复制代码
代码如下:

127.0.0.1 localhost.localdomain localhost
12.34.56.78 einstein.gtwang.org einstein

如果有使用 IPv6 的话,也要连同 IPv6 的位址一起加入:

复制代码
代码如下:

127.0.0.1 localhost.localdomain localhost
12.34.56.78 einstein.gtwang.org einstein
2600:3c01::a123:b456:c789:d012 einstein.gtwang.org einstein

这里设定的 IP 位址与 FQDN 的对应必须跟 DNS 的 A 纪录吻合,若有使用 IPv6 的话,DNS 服务器上也要有对应的 AAAA 纪录。
3.时区
将时区(timezone)调整为自己所在地的时区,可以让系统纪录档上的时间戳记看起来更直觉。
Linode 的 Linux 时区预设是使用格林威治标准时间(UTC),我们可以使用下列指令更改时区的设定:

复制代码
代码如下:

dpkg-reconfigure tzdata

更改完成后,再用 date 确认一下:

复制代码
代码如下:
date

看看输出的时间是否正确。
4.新增使用者
在 Linode 上刚装好的 Ubuntu Linux 是直接用 root 登入的,没有一般使用者账号,但如果所有的动作都使用 root 来操作,会给系统带来很大的风险,通常我们都会一般账号来登入,必要时才切换成 root 权限,以避免下错指令等意外发生。
在 Ubuntu Linux 下新增一个使用者:

复制代码
代码如下:

adduser myuser

将 myuser 这个使用者加入 sudo 群组:

复制代码
代码如下:

usermod -a -G sudo myuser

这样设定好之后,在用这个账号以 SSH 登入:

复制代码
代码如下:

ssh myuser@12.34.56.78

然后测试看看是否能使用 sudo:

复制代码
代码如下:

sudo su

如果能取得 root 权限就表示没问题了。
5.SSH 金钥认证登入
SSH 公开金钥认证可以大幅增加服务器的安全性,我们可以使用 ssh-keygen 在自己的计算机中产生金钥后,再将公钥放进服务器中:

复制代码
代码如下:

ssh-keygen
scp ~/.ssh/id_rsa.pub myuser@12.34.56.78:

接着再到服务器上,建立 .ssh 目录,把公钥放置在 .ssh/authorized_keys:

复制代码
代码如下:

mkdir .ssh
mv id_rsa.pub .ssh/authorized_keys

设定好档案权限:

复制代码
代码如下:

chown -R myuser:myuser .ssh
chmod 700 .ssh
chmod 600 .ssh/authorized_keys

设定好之后,记得要测试 myuser 这个使用者是否可以不需要密码登入 SSH。
6.停用 SSH 密码登入
编辑 /etc/ssh/sshd_config,将密码登入功能关闭:

复制代码
代码如下:

PasswordAuthentication no

同时也停用 root 登入:

复制代码
代码如下:

PermitRootLogin no

重新启动 SSH 服务器:

复制代码
代码如下:

sudo service ssh restart

7.防火墙
防火墙我习惯使用 ufw 来设定:

复制代码
代码如下:

sudo ufw enable
sudo ufw allow ssh
sudo ufw allow http/tcp
sudo ufw allow https/tcp
ufw allow from 12.34.0.0/16

这里开启 SSH、HTTP 与 HTTPS 这几个连接埠,另外对 12.34.0.0/16 这个子网域开放所有的连线,用来开发与测试用。
8.Fail2Ban
Fail2Ban 可以用来阻挡一些来自网络上的恶意攻击,当它侦测到来自网络的某个 IP 不断尝试入侵系统时,会建立一个暂时性的防火墙规则,将攻击者的 IP 封锁。Fail2Ban 可以用下列指令安装:

复制代码
代码如下:

sudo apt-get install fail2ban

安装完成后,Fail2Ban 预设只会对 SSH 进行监控,若要更改设定可以将自己的设定写在 /etc/fail2ban/jail.local 设定档中,在这个档案中,我们也可以设定当侦测到几次登入失败后才开始阻挡 IP(maxretry),还有每次阻挡 IP 的时间长度(bantime)。修改设定之后,记得重新启动 Fail2Ban:
service fail2ban restart

通过对Linode VPS主机购买与配置全流程攻略的详细介绍,希望对你有所帮助,我们提供了更多和Linode VPS主机购买与配置全流程攻略类似的相关内容推荐,可以你更全面的帮助你解决问题。我们BTV85网址导航还提供网址收录服务,你可以注册提交你的网站信息,帮你引导搜索引擎蜘蛛,同时还有网站SEO优化交流微信群,里面很多SEO高手和大咖,加友链,可以免费进群。

Linode VPS主机购买与配置全流程攻略同类内容推荐:
  • 寻道大千聚宝盆值得购买吗

    寻道大千聚宝盆值得购买吗?聚宝盆是最新上线的活动,玩家可在其他道友的福地完成采集来增加聚宝进度。很多小伙 2023-08-04

  • 光与夜之恋奖励配置未找到怎么解决

    光与夜之恋奖励配置未找到怎么解决?游戏中很多玩家遇到了茶歇小手机憩奖励配置未找到的提示,不清楚是怎么回事 2023-03-02

  • 黎明觉醒生机庄园种子在什么地方买

    黎明觉醒生机庄园种子怎么买?游戏中玩家可以在自己的庄园里面进行种植,收获的蔬菜能够用来制作成各种食物。下 2023-02-28

  • 无名江湖阳奇门配置玩法攻略

    无名江湖阳奇门怎么玩?阳奇门是当前版本非常冷门的流派,但强度方面还是不错的,擂台排行榜可以保持在10名左右。 2023-02-23

  • 崩坏星穹铁道生存智慧任务流程攻略

    崩坏星穹铁道生存智慧任务怎么做?“生存智慧”是游戏内冒险任务之一,任务难度不大,过程中有两个宝箱。下面带来 2023-02-21

  • 崩坏星穹铁道柳钉镇磁流解阀无人机解密流程攻略

    崩坏星穹铁道柳钉镇磁流解阀怎么解密?在柳钉镇区域有一处无人机解密,此处解密有点难度,很多人没有解开。下面带 2023-02-17

  • 崩坏星穹铁道千面变相任务流程攻略

    崩坏星穹铁道千面变相任务怎么做?千面变相是游戏内支线任务之一,任务来自NPC温明德,此任务难度不大,流程很短。 2023-02-15

  • 不一样传说2正位悬空城120层通关配置分享

    不一样传说2正位悬空城120层怎么过?正位悬空城的第120层难度很大,对装备属性要求极高,需要合理搭配才行。下面 2023-02-14

  • 红米note13pro参数配置

    红米note13pro手机将会是一款中端定位的高性价比产品,它在1000-2000元的价位下有着非常优秀的参数配置水平,甚 2023-02-13

  • 不一样传说2王国守护低配通关配置分享

    不一样传说2王国守护通关怎么搭配?游戏中很多玩家职业为王国守护,此职业的坦度很高,通关不需要很高配置。下面 2023-02-13

  •   admin

    注册时间:

    网站:0 个   小程序:0 个  文章:0 篇

    • 223084

      网站

    • 16453

      小程序

    • 25975

      文章

    • 239

      会员

    赶快注册账号,推广您的网站吧!
    热门网站
    最新入驻小程序

    小朋友猜谜语2021-05-24

    小朋友猜谜语是一款学习教育类的

    球比分2021-05-24

    球比分是一款体育运动类的小程序

    匠人名片2021-05-24

    匠人名片是一款交友社交类的小程

    知晴2021-05-24

    知晴是一款生活服务类的小程序应

    优惠券查询工具2021-05-24

    优惠券查询工具是一款其他工具类

    成语词典汉字拼音故事大全字典2021-05-24

    成语词典汉字拼音故事大全字典是