跳过正文
  1. 系列/
  2. VPS 实战系列/

VPS 实战任务清单

其雁过无痕
作者
其雁过无痕

阶段一:服务器“毛坯房”装修与加固(简单)

  • 任务 1:配置免密登录与安全加固

  • 操作:在本地电脑生成 SSH 密钥对,将公钥上传到 VPS。修改 /etc/ssh/sshd_config 文件,禁用密码登录,并把默认的 22 端口改成其他高端口(如 22334)。

  • 收获:掌握非对称加密在服务器登录中的应用,防御 99% 的暴力破解脚本。

  • 任务 2:分配虚拟内存 (Swap)

  • 操作:为这台小内存服务器创建 1.5GB 或 2GB 的 Swap 文件,并将其写入 /etc/fstab 实现开机挂载。

  • 收获:理解 Linux 内存管理机制。这是后续跑 Java 甚至数据库不至于频繁 OOM(内存溢出)的救命稻草。

  • 任务 3:熟练使用终端复用工具

  • 操作:安装并学习使用 tmux 或 screen。

  • 收获:以后在服务器上编译软件或跑长耗时任务时,即使本地 SSH 突然断开,任务依然会在后台运行,不会前功尽弃。

阶段二:环境容器化与静态资源托管(中等偏易)

引入现代化的部署思维

  • 任务 4:全面拥抱 Docker

  • 操作:安装 Docker 和 Docker Compose。后续所有服务(除了核心环境)全部通过写 docker-compose.yml 文件来启动。

  • 收获:掌握容器化技术。不管以后换什么服务器,只需要几行命令就能瞬间恢复所有服务,保持宿主机极其干净。

  • 任务 5:配置 Nginx 与静态网站/前端部署

  • 操作:使用 Docker 启动一个 Nginx 服务。将你写好的纯前端项目(比如打包后的 Vue.js dist 文件夹)挂载到 Nginx 中并对外访问。

  • 收获:理解 Web 服务器的反向代理和静态资源托管原理。

  • 任务 6:绑定域名与自动化 HTTPS

  • 操作:买一个便宜的域名(如 .top 或 .icu,一年几块钱),解析到 VPS 的 IP。学习使用 acme.sh 配合 Nginx,自动申请并续期 Let’s Encrypt 免费 SSL 证书。

  • 收获:彻底搞懂 DNS 解析流程、HTTPS 加密原理,让你的站点告别浏览器安全警告。

阶段三:全栈服务上线与自动化运行(中等偏难)

考验对所学编程语言(如 Java、Python、Node.js)及数据库架构的把控力

  • 任务 7:部署限制内存的数据库

  • 操作:在 Docker 中部署 MySQL。关键点:由于 VPS 内存极小,你必须学会编写自定义的 my.cnf 文件,关闭不必要的引擎,限制 innodb_buffer_pool_size 和最大连接数,将其内存占用压榨到 200MB 以内。

  • 收获:跳出“只懂 CRUD”的舒适区,初步接触数据库性能调优和底层参数配置。

  • 任务 8:后端接口上线与 Nginx 代理

  • 操作:将你写好的后端 API(比如 Spring Boot 或 C# 服务)打包成 Docker 镜像运行。然后在 Nginx 中配置 proxy_pass,将特定域名的请求转发到这个后端容器的内部端口。

  • 收获:完成一个真正意义上的全栈项目公网部署,打通前后端与数据库的网络交互链路。

  • 任务 9:编写并运行定时爬虫/自动化脚本

  • 操作:用 Python 写一个脚本(比如每天抓取某个游戏论坛的最新活动,或者监控某项硬件的价格),配置 Linux 的 Crontab 定时执行,并通过企业微信或 Telegram Bot 将结果推送到你的手机。

  • 收获:掌握 Linux 定时任务规划,了解服务端主动推送消息的机制。

阶段四:工程化实践与极客探索(困难)

企业级的开发效率,更深度的底层折腾

  • 任务 10:打通 CI/CD(持续集成与部署)

  • 操作:配置 GitHub Actions。实现只要你在本地执行 git push 把代码推送到 GitHub 的主分支,GitHub 就会自动编译代码、打包 Docker 镜像,并自动通过 SSH 连接到你的 VPS 完成无感重启更新。

  • 收获:掌握现代互联网大厂必备的 DevOps 核心工作流,彻底告别手动上传代码的繁琐。

  • 任务 11:自建轻量级监控体系

  • 操作:在服务器上部署 Uptime Kuma 监控面板,监控你部署的所有 API 接口、博客主页和数据库容器。一旦宕机,第一时间给你发邮件或消息。

  • 收获:建立服务端高可用意识,了解服务探活机制。

  • 任务 12:内核网络优化 (BBR) 与组建虚拟局域网

  • 操作:开启 Linux 内核自带的 BBR 拥塞控制算法,提升 VPS 的网络吞吐量。进一步,可以尝试部署 WireGuard 或 Tailscale,将你本地的电脑和这台 VPS 组建成一个加密的虚拟局域网(VLAN)。

  • 收获:深入了解 TCP/IP 协议栈优化,掌握现代 VPN 与内网穿透技术。

相关文章

任务 7:部署限制内存的数据库

在服务器部署的进阶之路上,部署限制内存的数据库是一个必经的关卡 。对于这种小内存的 VPS(比如 RackNerd),如果直接裸跑默认配置的 MySQL 8.0,它会一口气吞掉 400MB 甚至更多的内存,极易导致服务器 OOM(内存溢出)死机。

任务 12:VPS内核优化、Tailscale组网与前端公网穿透

写在前面: 在服务器“毛坯房”装修进入深水区后,单纯的防火墙配置已经无法满足复杂网络环境下的安全与效率需求。本文记录了如何完成服务器环境的高阶配置,主要包括内核网络优化(BBR)与组建虚拟局域网 。核心目标是开启 Linux 内核自带的 BBR 拥塞控制算法以提升网络吞吐量,并使用 Tailscale 将本地电脑与云服务器组建成一个加密的局域网 。

番外:1G 小内存 VPS 部署 Java JSP 项目实战:Docker 本地构建 + 远程运行完美方案

在拥有了一台属于自己的 VPS(如 1核 1G内存,配置了 2G Swap)后,很多新手在尝试部署 Java 项目时,往往会选择直接在服务器上安装 Maven 或运行 docker build。但现实很残酷:Java 编译极其消耗内存,1G 的内存在构建瞬间就会被挤爆,导致系统卡死或触发 OOM (Out Of Memory) 杀掉进程。