步骤:比较供应商(如 GCP 台湾区、AWS 亚太(台北)、CentOS/Rainbow、KVM/Hostinger、Vultr 台湾点等)。重点看节点位置(台北/新竹)、网络带宽、月流量、CPU/RAM、磁盘类型(SSD)、是否支持快照与备份。建议选支持按小时计费和信用卡/PayPal 付款的供应商以便试用。
步骤:1) 注册账号并完成邮箱验证;2) 进入产品页面选择台湾节点、操作系统(推荐 Ubuntu 22.04 或 Debian 11)、规格;3) 添加 SSH 公钥(推荐)或选择密码登录;4) 选择计费周期并完成付款(信用卡、PayPal、台灣行動支付视供应商而定);5) 等待实例初始化并记录公网IP。
命令示例:在本地生成密钥:ssh-keygen -t ed25519 -C "you@you.com"。上传公钥或在控制面板粘贴。连接:ssh -i ~/.ssh/id_ed25519 root@你的IP。第一次登录后执行:apt update && apt upgrade -y;设置时区:timedatectl set-timezone Asia/Taipei。
步骤:1) 新建普通用户并赋予sudo:adduser deploy && usermod -aG sudo deploy;2) 在 /etc/ssh/sshd_config 中禁用密码登录与 root 登录(PermitRootLogin no, PasswordAuthentication no),替换默认端口(Port 2222),重启SSH:systemctl restart sshd;3) 安装防火墙与 Fail2Ban:apt install ufw fail2ban -y;开启必要端口:ufw allow 2222/tcp; ufw allow 80/tcp; ufw allow 443/tcp; ufw enable。
示例:安装 nginx:apt install nginx -y;配置网站根目录 /var/www/yourdomain;在 DNS 管理把域名 A 记录指向 VPS 公网 IP。安装 certbot:apt install certbot python3-certbot-nginx -y;申请证书:certbot --nginx -d yourdomain.com -d www.yourdomain.com,自动配置 HTTPS 并设置自动续期(certbot renew --dry-run 测试)。
答:多数国际供应商接受信用卡与 PayPal;若需本地付款可选支持 LINE Pay、街口或银行转帐的台湾 VPS 商。遇到信用卡被拒,检查账单地址(Billing Address)与 3D Secure 设置,或联系银行开通国际支付。若供应商要求身份验证,准备护照或带照片的证件照。
答:选台北或近海数据中心、查看供应商提供的带宽峰值与上行下行限制,优先选择有 BGP 多线或直连主要运营商的机房。使用 mtr 或 ping 测试延迟:mtr -r -c 100 yourdomain.com,观察丢包与延迟。必要时选更高带宽或增设 CDN(Cloudflare)减轻延迟与 DDoS 风险。
答:定期启用快照与自动备份(控制面板设置),把关键数据同步到对象存储或远端备份服务器(rsync、rclone)。被攻破后立即隔离实例,换新密码/密钥,检查 /var/log/auth.log 与 web 日志追踪入侵向量,恢复最近快照并修补漏洞(升级软件、关闭不必要端口)。同时向供应商工单请求协助并保留日志作为证据。