【VPS 进阶玩法精选 010】VPS 从零建站全流程:买域名→DNS→SSH→LNMP→HTTPS,新手一步步上线可访问
2026-08-15 · DevCraft Studio
面向纯新手的 VPS 建站完整闭环教程:从买域名、DNS 解析、SSH 登录,到 apt 装 Nginx/MySQL/PHP、用 ufw 开防火墙、certbot 配置 HTTPS,每一步都给可复制命令,并附 RackNerd / Cloudcone / Vultr / 搬瓦工 2026 真实套餐对比。
专题连载:VPS 进阶玩法精选
本文是该系列第 10 篇。阅读该系列其他文章:
- 【VPS 进阶玩法精选 01】带 GPU 的 VPS 怎么租最划算?H100 / A100 / L4 价格横评(2026)
- 【VPS 进阶玩法精选 02】用 VPS 部署你自己的 API / 后端服务(Node / Python / Go 实战)
- 【VPS 进阶玩法精选 03】VPS 的 IP 是怎么被定位的?ASN、WHOIS 与 GeoIP 数据库全解析
- 【VPS 进阶玩法精选 04】Linux 内核与 VPS:为什么内核版本影响性能、安全与支持
- 【VPS 进阶玩法精选 05】拿到 VPS 第一件事:用 iperf3 / mtr / ping 把网络测个底朝天
- 【VPS 进阶玩法精选 06】Vultr vs DigitalOcean:同价位该怎么选?(2026 实测对比)
- 【VPS 进阶玩法精选 07】VPS 嵌套虚拟化完全指南:在 KVM 云服务器里再跑虚拟机(2026)
- 【VPS 进阶玩法精选 08】Cloudflare + VPS 防 DDoS 实战:DNS 橙色云、WAF、速率限制与源站只放行 Cloudflare IP 完整配置
- 【VPS 进阶玩法精选 09】独享 IP vs 共享 IP:对 SEO、邮件送达率和风控的真实影响(2026 VPS 实测)
- 【VPS 进阶玩法精选 010】VPS 从零建站全流程:买域名→DNS→SSH→LNMP→HTTPS,新手一步步上线可访问
- 【VPS 进阶玩法精选 011】VPS 上 MySQL / PostgreSQL 性能调优实战:1GB~2GB 小内存极限优化与不同内存档位推荐参数表
- 【VPS 进阶玩法精选 012】VPS 重装系统/更换镜像全流程:面板一键重装、DD 脚本、ISO 挂载与救援模式
- 【VPS 进阶玩法精选 013】Windows VPS 授权与安装完全指南(2026):KVM 装 Windows、按小时授权与 RDP 优化
- 【VPS 进阶玩法精选 014】ARM 架构 VPS 值不值得上?Ampere 与甲骨文 ARM 迁移避坑 2026
- 【VPS 进阶玩法精选 015】普通 VPS 能用上 GPU 吗?GPU 直通与低价 GPU VPS 选型 2026
- 【VPS 进阶玩法精选 016】在 VPS 里再开虚拟机?嵌套虚拟化 + Proxmox 实战 2026
- 【VPS 进阶玩法精选 017】VPS 数据别裸奔:3-2-1 备份实战(快照+restic+rclone)2026
- 【VPS 进阶玩法精选 018】从买 VPS 到网站上线:1Panel 面板建站全流程 2026
- 【VPS 进阶玩法精选 019】原生 IP 怎么验真假?2026 流媒体解锁自测全套(whois+MTR+脚本)
- 【VPS 进阶玩法精选 020】CN2 GIA 之外怎么选?VPS 优化线路图谱(9929/CMIN2/CNC/4837)2026
- 【VPS 进阶玩法精选 021】年付真的更省吗?VPS 续费价真相与避坑 2026
- 【VPS 进阶玩法精选 022】VPS 计费门道:预付、按比例、发票与续费涨价那些事
- 【VPS 进阶玩法精选 023】VPS 数据备份 3-2-1:快照、rsync 与异地容灾实操
- 【VPS 进阶玩法精选 024】VPS 安全基线:防火墙、fail2ban 与密钥登录 hardening
- 【VPS 进阶玩法精选 025】Cloudflare + VPS:免费 CDN 加速、隐藏源站与防攻击
- 【VPS 进阶玩法精选 026】VPS 上 WordPress 提速:缓存、对象存储与数据库优化
- 【VPS 进阶玩法精选 027】VPS IP 声誉与解锁:为什么 IP 被封锁、怎么换干净 IP
- 【VPS 进阶玩法精选 028】AkileCloud 评测 2026:不限流量大带宽 VPS 是神器还是坑?
- 【VPS 进阶玩法精选 029】BuyVM (FranTech) 评测 2026:块存储与年付套餐还值得买吗?
- 【VPS 进阶玩法精选 030】用 VPS 搭建云端 IDE(code-server):随时随地写代码的省钱方案
- 【VPS 进阶玩法精选 031】CloudCone vs Vultr 2026:弹性按小时计费与主流云怎么选?
- 【VPS 进阶玩法精选 032】用 Headscale 在 VPS 上自建 Tailscale 控制端:零信任组网实战
- 【VPS 进阶玩法精选 033】SpartanHost 评测 2026:西雅图机房与 AMD 套餐深度体验
- 【VPS 进阶玩法精选 034】Vmiss 评测 2026:香港/日本 CN2 与 NAT 套餐性价比实测
- 【VPS 进阶玩法精选 035】VPS 流量计费模式全解析:月付限额、95 计费、不限流量与公平使用
- 【VPS 进阶玩法精选 036】KVM vs OpenVZ vs LXC vs Xen:虚拟化技术怎么选,为什么 KVM 是黄金标准
- 【VPS 进阶玩法精选 037】Linode / Akamai VPS 评测:被收购后的现状、价格与还值不值得买
- 【VPS 进阶玩法精选 038】2026 VPS 面板横评:宝塔 / CyberPanel / aaPanel / cPanel / CloudPanel 怎么选
- 【VPS 进阶玩法精选 039】VPS 监控实战:uptime / 流量 / 资源告警与 Telegram 第一时间推送
- 【VPS 进阶玩法精选 040】NAT VPS vs 公网 IP VPS:什么是 NAT 机、端口转发与为什么更便宜
- 【VPS 进阶玩法精选 041】2026 年付 $15 以内地板价 VPS 大盘点:按用途避坑,别只看价格
延伸阅读
更多相关攻略推荐:【购买指南 01】新手如何选购第一台 VPS:配置/线路/支付/退款、刚买的 VPS 怎么连上去?SSH 新手教程(Windows / M、2026 决策指南:本地模型 vs 云 API 成本对比——你的 V、【AI自托管 01】2026 隐私优先 AI 栈:数据不出 VPS 、VPS 的带宽、流量、端口到底是啥?1Gbps 和 10TB 流量怎。
写在前面:新手也能把网站跑起来
很多建站教程一上来就讲"LNMP 一键脚本""宝塔面板",却悄悄跳过了最关键的两环:域名到底怎么解析到服务器、SSH 第一次到底怎么连进去。结果新手照着做,环境装好了却打不开网页,卡在 DNS 或防火墙上一整天。本文给你一条从零到可访问的完整闭环:买域名 → DNS 解析 → SSH 登录 → 装 LNMP/LEMP → 部署站点 → 配置 HTTPS → 浏览器打开能看。每一步都给可直接复制执行的命令,面向纯新手,不需要任何 Linux 基础。
整个流程跑通后,你手里会有:一个别人能访问的网址、一台你自己掌控的服务器、一套带免费 HTTPS 证书的网站环境。这比用虚拟主机或建站平台自由得多,月成本最低只要两美元出头。
第一步:买一个域名
域名就是网站的门牌号,比如 example.com。推荐两个对新手友好的注册商:Cloudflare Registrar(续费同价、零溢价,.com 约 $10.44/年)和 NameSilo(常年 $9~$11/年,送免费 WHOIS 隐私保护,不用再花钱隐藏个人信息)。国内用户也可以用阿里云万网、腾讯云,但要注意:国内域名配国内服务器必须做 ICP 备案才能访问;本文假设你用境外 VPS,不需要备案,当天买当天就能用。
- 打开注册商网站,搜索想要的域名,加购物车结算;
- 付款方式:海外平台通常支持 PayPal / 信用卡,国内平台支持支付宝 / 微信;
- 买完后进入"域名管理",找到 DNS / Nameservers 设置,准备下一步;
- 新手选 .com 最省心,辨识度高、各大邮箱和支付接口都认;想省钱可以看 .top、.xyz 等,但部分服务商会限制。
第二步:DNS 解析——把域名指到你的 VPS
DNS 解析的作用,是把 example.com 这个字母地址翻译成你 VPS 的数字 IP(例如 192.0.2.10)。你只需要在域名管理后台添加一条 A 记录:
- 主机记录(Host):填 @ 代表根域名 example.com,填 www 代表 www.example.com;
- 记录类型(Type):选 A(A 记录指向 IPv4,AAAA 才指向 IPv6);
- 记录值(Value / Points to):填你 VPS 的 IPv4 地址;
- 线路 / TTL:默认即可,TTL 600 秒意味着改完最多 10 分钟开始生效,全球通常 5~30 分钟。
如果你把 DNS 托管到 Cloudflare,还能顺手开启橙色云朵(Proxy),免费获得 CDN 加速并隐藏真实服务器 IP,防一点小攻击。但新手排错阶段建议先把云朵点灰(仅 DNS 解析),避免缓存干扰你判断网站到底通没通。
第三步:SSH 登录你的服务器
买好 VPS 后,厂商邮件会给你:一个 IP、一个用户名(通常是 root)、一个密码(或控制台里重置)。在本地终端连接(Windows 用 PowerShell 或 PuTTY,Mac / Linux 直接打开终端):
ssh root@你的服务器IP
第一次连接会提示 "Are you sure you want to continue connecting",输入 yes 回车,再输密码即可登录。进去后第一件事是更新系统,并新建一个普通用户(平时别用 root,误删文件没法挽回):
apt update && apt upgrade -y
adduser deploy
usermod -aG sudo deploy
建议再配置 SSH 密钥登录,然后关掉密码登录,能挡掉 99% 的暴力破解。把本机公钥推上去(本机没有密钥就先 ssh-keygen 生成):
ssh-copy-id deploy@你的服务器IP
验证一下用新用户密钥能登进去,再考虑把 /etc/ssh/sshd_config 里的 PasswordAuthentication 改成 no 并重启 sshd。这一步是上线前最重要的安全加固。
第四步:装 LNMP(或 LEMP)——搭好运行环境
"LNMP" 指 Linux + Nginx + MySQL + PHP;用 Apache 的话就叫 "LAMP"。本文用更轻量、并发更好的 Nginx。下面全部用系统自带 apt 安装,最稳、最干净,不依赖第三方一键脚本:
sudo apt install -y nginx
sudo apt install -y mysql-server
sudo apt install -y php-fpm php-mysql php-cli php-curl php-gd php-mbstring
装完启动并设置开机自启:
sudo systemctl enable nginx mysql
sudo systemctl start nginx mysql
MySQL 装好后跑一次安全初始化,设置 root 密码、禁掉远程 root 登录:
sudo mysql_secure_installation
顺手把防火墙打开,只放行 22 / 80 / 443,这是上线前必做的安全项:
sudo apt install -y ufw
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable
验证 PHP 与 Nginx 配置是否正常:
php -v
sudo nginx -t
第五步:部署你的第一个站点
给网站建一个目录,用来放网页文件:
sudo mkdir -p /var/www/example.com/public_html
sudo chown -R deploy:deploy /var/www/example.com
sudo chmod -R 755 /var/www/example.com
先写一个 PHP 测试页,确认环境通了:
echo '<?php phpinfo(); ?>' | sudo tee /var/www/example.com/public_html/index.php
新建 Nginx 站点配置(把 example.com 换成你的域名):
sudo nano /etc/nginx/sites-available/example.com
在打开的文件里粘贴:
server {
listen 80;
server_name example.com www.example.com;
root /var/www/example.com/public_html;
index index.php index.html;
location / {
try_files $uri $uri/ =404;
}
location ~ \.php$ {
include snippets/fastcgi-php.conf;
fastcgi_pass unix:/run/php/php8.3-fpm.sock;
}
}
注意 fastcgi_pass 里的版本号,用 php -v 查一下你实际装的是 8.1、8.2 还是 8.3,对应改掉。启用站点并重载:
sudo ln -s /etc/nginx/sites-available/example.com /etc/nginx/sites-enabled/
sudo nginx -t
sudo systemctl reload nginx
现在用浏览器打开 http://你的域名,看到 PHP 信息页就说明环境跑通了。确认无误后删掉测试页,换成你的真实网站文件:
sudo rm /var/www/example.com/public_html/index.php
第六步:配置 HTTPS(certbot + Let's Encrypt)
网站虽然能 http 访问,但浏览器地址栏会标"不安全",而且部分浏览器会拦截表单。用 certbot 申请 Let's Encrypt 免费证书,一条命令全自动搞定:
sudo apt install -y certbot python3-certbot-nginx
sudo certbot --nginx -d example.com -d www.example.com
按提示输入邮箱、同意条款,certbot 会自动帮你改 Nginx 配置、把 80 跳转 443、申请并部署证书。最后开启自动续期验证:
sudo certbot renew --dry-run
Let's Encrypt 证书 90 天有效,上面的 dry-run 只是验证自动续期脚本没问题,真正续期由系统定时器每天跑,你以后什么都不用管。想手动看状态就 certbot certificates。
第七步:上线可访问 + 自检清单
在浏览器打开 https://example.com,看到你的站点就说明整条链路打通了。做几步上线自检:
curl -I https://example.com
sudo systemctl status nginx
sudo ufw status
- curl 返回 200,或 301 / 302 跳转,都算正常;
- nginx 状态应是 active (running);
- ufw 状态能看到 22 / 80 / 443 都是 ALLOW。
之后想换正式网站,把 public_html 里的文件替换掉,或上传 WordPress / 静态站即可。WordPress 用 mysql -u root -p 建库建用户后,把程序解压进去,浏览器访问域名按向导装完就上线了。到这一步,你的 VPS 建站完整闭环真正跑通:别人输入你的域名,就能看到站点。
选哪家 VPS?4 家 2026 真实数据对比
下面四家都支持支付宝 / PayPal,对新手友好。数据来自各厂商 2026 年在售套餐,买之前以官网实时库存为准:
- RackNerd — KVM 虚拟化,洛杉矶等全球 20 个机房,RAID-10 SSD,Noction IRP 智能路由优化。入门款 512MB 内存 / 1 核 / 30GB SSD / 500GB 流量,$26.99/年;1GB 款 $17.99/月。典型"年付神机",预算紧的首推。
- Cloudcone — 仅洛杉矶机房,KVM + RAID-10 SSD,最大卖点是按小时计费(最低 $0.00699/小时,约 $5.20/月)。促销款 STAG 768MB / $2.49 月、GOLDEN LION 2 核 2GB / $4.49 月。支持 7 天无条件退款,试错成本极低。
- Vultr — 全球 33 个机房(东京、大阪、新加坡、洛杉矶等任选),NVMe SSD,按小时计费,Regular 款 $2.50/月 起,超出流量 $0.01/GB,100% SLA。适合需要就近选机房、弹性伸缩的用户。
- BandwagonHost(搬瓦工) — 老牌 KVM 商家,线路标杆。Basic 常规款 2 核 1GB / 20GB 流量 1TB,$49.99/年;CN2 GIA 优化款(E-Commerce)2 核 1GB / 20GB,季付 $49.99(年付 $169.99),三网各自优化、晚高峰不卡;Ultra 香港 CN2 GIA 2 核 2GB / $89.99 月。支持支付宝、后台免费切机房。
新手建站建议:预算吃紧选 RackNerd 年付或 Cloudcone 小时计费;想国内访问快选搬瓦工 CN2 GIA;想要全球多机房就近部署选 Vultr。个人博客 / 单站 1GB 内存完全够用,别一上来就买高配。
上线之后:备份与基础运维
网站跑通只是开始,长期稳定靠运维。第一件事是定时备份,避免哪天手滑或厂商故障让你一夜回到解放前。一个简单的每日备份脚本思路:把网站目录打包,连同数据库一起导出,再传到另一台机器或对象存储:
mysqldump -u root -p wpdb > /backup/wpdb-$(date +%F).sql
tar -czf /backup/site-$(date +%F).tar.gz /var/www/example.com
用 crontab -e 加一行每天凌晨执行即可。其次,小内存机器建议加 swap,1GB 内存跑 MySQL + PHP 偶有峰值,没 swap 容易被 OOM 杀进程:
sudo fallocate -l 1G /swapfile
sudo chmod 600 /swapfile
sudo mkswap /swapfile
sudo swapon /swapfile
日常巡检只看三个命令就够:uptime 看负载、df -h 看磁盘剩余、free -m 看内存。把这三点养成习惯,你的 VPS 建站就算真正入门了。
💡 延伸阅读:关于架构与基础设施的更多深潜指南,请前往 VPS 主题导读中心 (Hub) 获取全盘策略。