
1) 在9929官网或代理下单并选择香港机房与操作系统(一般推荐CentOS 7/8或Ubuntu 20.04);2) 下单完成后在控制面板查看IP、默认root密码或SSH密钥,记下控制面板登录地址与登录凭证;3) 若提供控制台快照功能,熟悉创建快照和重装系统入口。
1) Windows用户:下载并安装PuTTY或MobaXterm;2) macOS/Linux用户:直接使用终端ssh命令(ssh root@IP -p 22);3) 如使用密钥登录,准备好私钥文件并在PuTTY中转换为ppk或直接在ssh命令中指定 -i 私钥路径。
1) 连接命令示例:ssh root@YOUR_IP;2) 首次连接若使用密码,系统会提示强制修改或直接登录后执行 passwd 修改root密码;3) 建议密码强度:12位以上,包含大小写、数字与符号。
1) 添加用户:adduser youruser; 设置密码:passwd youruser;2) 将用户加入sudo/ wheel:usermod -aG sudo youruser(Ubuntu)或usermod -aG wheel youruser(CentOS);3) 修改SSH配置:编辑 /etc/ssh/sshd_config,设置 PermitRootLogin no,保存后 systemctl restart sshd(或 service sshd restart)。
1) 本地生成密钥:ssh-keygen -t rsa -b 4096 -f ~/.ssh/9929_key;2) 将公钥内容追加到服务器 ~/.ssh/authorized_keys(可用 ssh-copy-id 或手动粘贴);3) 确认权限:chmod 700 ~/.ssh && chmod 600 ~/.ssh/authorized_keys,测试无密码登录后可关闭PasswordAuthentication no。
1) 更新系统:Ubuntu:apt update && apt upgrade -y;CentOS:yum update -y;2) 安装常用工具:apt/yum install -y vim curl wget git unzip;3) 安装监控与日志工具:apt install -y htop iftop fail2ban(或对应yum命令)。
1) 使用ufw(Ubuntu):ufw allow 22/tcp; ufw allow 80,443/tcp; ufw enable;2) 使用firewalld(CentOS):firewall-cmd --permanent --add-service=http; --reload;3) 配置Fail2Ban:编辑 /etc/fail2ban/jail.local,启用sshd部分并设置 ban 时间与阈值,启动并 enable 服务。
1) 启用BBR(Linux内核支持):echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf; echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf; sysctl -p;2) 调整swappiness:sysctl vm.swappiness=10 并写入 /etc/sysctl.conf;3) TCP参数(并发与TIME_WAIT优化)可添加常用优化项如 net.ipv4.tcp_fin_timeout=15 等,谨慎调整并逐项测试。
1) 挂载和扩容:按控制面板提示扩容后使用 lsblk,resize2fs/xfs_growfs 扩展分区;2) 定期快照:在控制面板设置自动快照或手动创建,以便回滚;3) 远端备份:定期使用rsync或scp将重要数据同步到第三方备份主机或对象存储。
1) 自动更新脚本:编写小脚本检查并更新apt/yum并通过cron每周运行;2) 日志监控:使用logrotate、fail2ban、Monit或Zabbix/Prometheus外部监控;3) 定期检查安全基线:rootkit检查(rkhunter)、端口扫描(nmap本地扫描)并修复异常。
问:如何切换SSH默认端口以减少被扫描风险?
答:编辑 /etc/ssh/sshd_config,将 Port 22 改为如 2222(避免使用常见端口),保存后允许新端口通过防火墙(ufw allow 2222/tcp),然后重启 sshd 并在另一个会话测试新端口通过后再关闭旧会话。
问:在香港9929vps上如何开启SSL证书以启用HTTPS?
答:推荐使用Let's Encrypt的Certbot工具:安装certbot(snap或apt安装方式),运行 certbot --nginx 或 certbot --apache 自动申请证书;若使用纯web服务可用 certbot certonly 并配置nginx/apache的证书路径,记得设置证书自动续期(certbot renew)。
问:VPS发生网络慢或丢包怎么办,如何定位?
答:先用 ping/traceroute/ mtr 检测丢包与延迟路径;使用 iftop/iftop -P or nload 查看带宽占用;查看系统负载/top检查是否CPU/IO瓶颈;如确认为机房出口问题,收集测试结果联系9929客服提供时间段与traceroute信息申请排查。