全部指南
每台离岸 VPS 都是拥有完整 root 权限的 KVM 虚拟机。您在订购时选择一个系统模板,之后可以随时更换:从另一个模板重装,或从您自己的 ISO 启动,安装任何可在
可用模板
| 模板 | 类型 | 安全支持 |
|---|---|---|
| 当前稳定版,自 2025年8月起 | 常规支持约至 2028年,之后 LTS 支持至 2030年6月30日 | |
| 上一个稳定版 | 自 2026年6月起进入长期支持(LTS),至 2028年6月30日 | |
| 长期支持版 | 标准支持至 2029年5月 | |
| 长期支持版 | 标准支持至 2027年5月 | |
| 与 Red Hat Enterprise Linux 9 兼容 | 至 2032年5月31日 | |
| 与 Red Hat Enterprise Linux 9 兼容 | 至 2032年5月31日 | |
| Arch Linux | 滚动发行版 | 持续支持,前提是经常更新 |
| BSD,稳定分支 | 该分支支持至 2028年11月30日 | |
| Alpine Linux | 精简,基于 musl | 每个发行分支约两年 |
以上日期为各项目截至 2026年9月公布的计划。在 FreeBSD 上,请始终使用最新的 14.x 小版本:每个小版本在下一个版本发布后仅再获得几个月的支持。无论选择哪个系统,都请在首次启动后立即安装待处理的更新,具体见快速入门指南。
从模板重装系统
- 将数据备份到另一台机器上。VPS 快照与异地备份介绍了如何使用 restic 或 Borg 完成备份。
- 在客户中心的服务器页面上,于服务器操作下的重装系统中选择模板,确认硬盘将被清空,然后提交申请。重装完成后,新的访问信息会显示在同一页面上。
- 确认。新系统会被写入硬盘,VPS 随后从新系统启动。
- 使用新的登录凭据以 root 身份登录,安装更新,并再次按照加固指南逐项操作。
重装系统会生成新的 SSH 主机密钥,因此 SSH 客户端会警告远程主机标识已更改。请从您的电脑中删除旧密钥,然后重新连接:
ssh-keygen -R SERVER_IP
启动自定义 ISO
对于不在模板列表中的系统,例如 OpenBSD、NixOS、
ip -br addr
ip route
- 在发行方的官方下载页面或镜像列表中找到 ISO 文件的 HTTPS 直链,以确保镜像真实可信。该链接必须无需登录、无需经过中间页面即可直接下载文件。
- 在客户中心的服务器页面上,于服务器操作下选择从自有 ISO 启动并粘贴链接。较大的镜像需要几分钟才能下载完成。
- 我们会挂载该 ISO,将 VPS 设置为从其启动并重启。随后申请会显示为已完成,VNC 控制台的地址和密码会显示在页面的“访问信息”部分。
- 打开 VNC 控制台。此时您看到的安装程序界面,就如同坐在这台机器前一样。
- 安装到虚拟磁盘上,在 Linux 上通常为
,在 FreeBSD 上通常为/dev/vda 。如果安装程序没有自动配置网络,请输入您记下的 IPv4 地址、子网掩码和网关;如需 IPv6,请从您的 /64 地址段中添加一个地址。vtbd0 - 安装完成后,请在服务器操作中申请卸载 ISO 并从硬盘启动。在该申请显示为已完成之前,重启会再次进入安装程序。
KVM 提供的是 virtio 磁盘和网卡。当前的 Linux 和 BSD 安装程序都包含 virtio 驱动,Windows 安装程序则不包含。如果您需要 Windows,请改为订购 Windows RDP 套餐。
cloud-init 注意事项
部分模板使用
cloud-init status
如果提示找不到该命令,说明您的系统未使用
echo 'network: {config: disabled}' > /etc/cloud/cloud.cfg.d/99-disable-network-config.cfg
如果重启后主机名被重置,请让
echo 'preserve_hostname: true' > /etc/cloud/cloud.cfg.d/99-preserve-hostname.cfg
在 Ubuntu 上,/etc/ssh/sshd_config.d/50-cloud-init.conf,从而重新开启密码登录。加固指南使用的配置文件会先于该文件被 SSH 读取,因此以您的设置为准。服务器配置完成后,如需彻底停用
touch /etc/cloud/cloud-init.disabled
通过自有 ISO 安装的系统不含
选择操作系统
| 使用场景 | 推荐选择 | 理由 |
|---|---|---|
| 网站、反向代理、数据库 | 更新稳健、基本系统精简、支持周期长 | |
| Docker 及容器主机 | 两者均受 Docker 官方软件仓库支持 | |
| 经 Red Hat Enterprise Linux 认证的软件 | 与 RHEL 9 二进制兼容,更新提供至 2032年 | |
| Tor 中继 | Tor 项目为 Debian 发布最新的软件包 | |
| WireGuard VPN | WireGuard 已内置于 Linux 内核 | |
| 资源占用最小(Dinghy, | Alpine Linux 或 | 基本系统非常小,可为您的应用留出内存 |
| ZFS、jail、pf 防火墙 | 三者均属于基本系统 | |
| 软件包最新,适合有经验的用户 | Arch Linux | 滚动发行版:请经常更新,并在大规模升级前阅读 Arch 新闻 |
| 需要旧版库的旧软件 | 目前可用,但请在支持结束前规划迁移 | |
| Windows 应用 | Windows RDP |
在 free -h
dd if=/dev/zero of=/swapfile bs=1M count=1024
chmod 600 /swapfile
mkswap /swapfile
swapon /swapfile
echo '/swapfile none swap sw 0 0' >> /etc/fstab
如果拿不准,请选择