上线优惠价:每个套餐的价格都比我们追踪的最便宜的离岸竞争对手低 30%。 查看价格对比所有套餐价格均比最便宜的离岸主机服务商低 30%

知识库 · VPS

VPS 操作系统:系统模板、重装系统与自定义 ISO

OffshoreServ VPS 可用的 Linux 和 BSD 模板、如何安全地重装系统、如何从自有 ISO 启动,以及不同工作负载适合哪种系统。

更新于 阅读约 5 分钟

本指南要点

  • 共九个模板:Debian 12 和 13、Ubuntu 22.04 和 24.04 LTS、AlmaLinux 9、Rocky Linux 9、Arch Linux、FreeBSD 14 以及 Alpine Linux。
  • 重装系统会清空整个硬盘,因此请先将数据从服务器上复制出来。
  • 其他任何 x86-64 系统都可以通过您自己的 ISO 安装:在服务器页面提交申请,然后通过 VNC 控制台进行安装。
  • 如果拿不准,请从 Debian 13 或 Ubuntu 24.04 LTS 开始。
VPS5 个章节
全部指南
本页内容
  1. 可用模板
  2. 从模板重装系统
  3. 启动自定义 ISO
  4. cloud-init 注意事项
  5. 选择操作系统

每台离岸 VPS 都是拥有完整 root 权限的 KVM 虚拟机。您在订购时选择一个系统模板,之后可以随时更换:从另一个模板重装,或从您自己的 ISO 启动,安装任何可在 x86-64 硬件上运行的系统。

可用模板

模板类型安全支持
Debian 13(代号 trixie)当前稳定版,自 2025年8月起常规支持约至 2028年,之后 LTS 支持至 2030年6月30日
Debian 12(代号 bookworm)上一个稳定版自 2026年6月起进入长期支持(LTS),至 2028年6月30日
Ubuntu 24.04 LTS长期支持版标准支持至 2029年5月
Ubuntu 22.04 LTS长期支持版标准支持至 2027年5月
AlmaLinux 9与 Red Hat Enterprise Linux 9 兼容至 2032年5月31日
Rocky Linux 9与 Red Hat Enterprise Linux 9 兼容至 2032年5月31日
Arch Linux滚动发行版持续支持,前提是经常更新
FreeBSD 14BSD,稳定分支该分支支持至 2028年11月30日
Alpine Linux精简,基于 musl每个发行分支约两年

以上日期为各项目截至 2026年9月公布的计划。在 FreeBSD 上,请始终使用最新的 14.x 小版本:每个小版本在下一个版本发布后仅再获得几个月的支持。无论选择哪个系统,都请在首次启动后立即安装待处理的更新,具体见快速入门指南。

从模板重装系统

  1. 将数据备份到另一台机器上。VPS 快照与异地备份介绍了如何使用 restic 或 Borg 完成备份。
  2. 在客户中心的服务器页面上,于服务器操作下的重装系统中选择模板,确认硬盘将被清空,然后提交申请。重装完成后,新的访问信息会显示在同一页面上。
  3. 确认。新系统会被写入硬盘,VPS 随后从新系统启动。
  4. 使用新的登录凭据以 root 身份登录,安装更新,并再次按照加固指南逐项操作。

重装系统会生成新的 SSH 主机密钥,因此 SSH 客户端会警告远程主机标识已更改。请从您的电脑中删除旧密钥,然后重新连接:

ssh-keygen -R SERVER_IP

启动自定义 ISO

对于不在模板列表中的系统,例如 OpenBSD、NixOS、FreeBSD 15、AlmaLinux 10 或 Rocky Linux 10,或者需要启动救援系统时,请使用您自己的 ISO。首先记下当前的网络设置,安装程序可能会要求填写:

ip -br addr
ip route
  1. 在发行方的官方下载页面或镜像列表中找到 ISO 文件的 HTTPS 直链,以确保镜像真实可信。该链接必须无需登录、无需经过中间页面即可直接下载文件。
  2. 在客户中心的服务器页面上,于服务器操作下选择从自有 ISO 启动并粘贴链接。较大的镜像需要几分钟才能下载完成。
  3. 我们会挂载该 ISO,将 VPS 设置为从其启动并重启。随后申请会显示为已完成,VNC 控制台的地址和密码会显示在页面的“访问信息”部分。
  4. 打开 VNC 控制台。此时您看到的安装程序界面,就如同坐在这台机器前一样。
  5. 安装到虚拟磁盘上,在 Linux 上通常为 /dev/vda,在 FreeBSD 上通常为 vtbd0。如果安装程序没有自动配置网络,请输入您记下的 IPv4 地址、子网掩码和网关;如需 IPv6,请从您的 /64 地址段中添加一个地址。
  6. 安装完成后,请在服务器操作中申请卸载 ISO 并从硬盘启动。在该申请显示为已完成之前,重启会再次进入安装程序。

KVM 提供的是 virtio 磁盘和网卡。当前的 Linux 和 BSD 安装程序都包含 virtio 驱动,Windows 安装程序则不包含。如果您需要 Windows,请改为订购 Windows RDP 套餐。

cloud-init 注意事项

部分模板使用 cloud-init 应用首次启动时的设置,例如主机名、root 密码或密钥以及网络配置。检查您的系统是否使用了 cloud-init:

cloud-init status

如果提示找不到该命令,说明您的系统未使用 cloud-init,可以跳过本节其余内容。如果已安装,cloud-init 可能会在启动时重新生成网络配置。如果您自行管理网络,请关闭这一功能:

echo 'network: {config: disabled}' > /etc/cloud/cloud.cfg.d/99-disable-network-config.cfg

如果重启后主机名被重置,请让 cloud-init 保留主机名:

echo 'preserve_hostname: true' > /etc/cloud/cloud.cfg.d/99-preserve-hostname.cfg

在 Ubuntu 上,cloud-init 可能会写入 /etc/ssh/sshd_config.d/50-cloud-init.conf,从而重新开启密码登录。加固指南使用的配置文件会先于该文件被 SSH 读取,因此以您的设置为准。服务器配置完成后,如需彻底停用 cloud-init:

touch /etc/cloud/cloud-init.disabled

通过自有 ISO 安装的系统不含 cloud-init,除非您自行添加。

选择操作系统

使用场景推荐选择理由
网站、反向代理、数据库Debian 13更新稳健、基本系统精简、支持周期长
Docker 及容器主机Ubuntu 24.04 LTS 或 Debian 13两者均受 Docker 官方软件仓库支持
经 Red Hat Enterprise Linux 认证的软件AlmaLinux 9 或 Rocky Linux 9与 RHEL 9 二进制兼容,更新提供至 2032年
Tor 中继Debian 13Tor 项目为 Debian 发布最新的软件包
WireGuard VPNDebian 13、Ubuntu 24.04 LTS 或 Alpine LinuxWireGuard 已内置于 Linux 内核
资源占用最小(Dinghy,1 GB 内存)Alpine Linux 或 Debian 13基本系统非常小,可为您的应用留出内存
ZFS、jail、pf 防火墙FreeBSD 14三者均属于基本系统
软件包最新,适合有经验的用户Arch Linux滚动发行版:请经常更新,并在大规模升级前阅读 Arch 新闻
需要旧版库的旧软件Ubuntu 22.04 LTS 或 Debian 12目前可用,但请在支持结束前规划迁移
Windows 应用Windows RDPWindows Server 2019、2022 或 2025,或者 Windows 10、11

在 1 GB 内存的 Dinghy 套餐上,包管理器在大规模更新时可能会内存不足,AlmaLinux 和 Rocky Linux 上的 dnf 就是常见的例子。如果 free -h 显示没有交换空间,请添加一个 1 GB 的交换文件:

dd if=/dev/zero of=/swapfile bs=1M count=1024
chmod 600 /swapfile
mkswap /swapfile
swapon /swapfile
echo '/swapfile none swap sw 0 0' >> /etc/fstab

如果拿不准,请选择 Debian 13 或 Ubuntu 24.04 LTS。两者文档丰富,支持期至 2029年或更晚,并且与我们其他指南中的命令一致。系统运行后,请按照首小时加固清单加固系统。

某个步骤遇到困难?

独立服务器和 GPU 服务器客户可在客户中心提交工单,注明服务器的 IP 地址以及已尝试过的操作。首次回复目标:12 小时内。其他服务器请使用其页面上的服务器操作、指南和网络状态页面。

欢迎回来

登录以管理您的服务器和余额。

无需 KYC由 Cloudflare Turnstile 提供人机验证无跟踪