【VPS 进阶玩法精选 010】VPS 从零建站全流程:买域名→DNS→SSH→LNMP→HTTPS,新手一步步上线可访问

面向纯新手的 VPS 建站完整闭环教程:从买域名、DNS 解析、SSH 登录,到 apt 装 Nginx/MySQL/PHP、用 ufw 开防火墙、certbot 配置 HTTPS,每一步都给可复制命令,并附 RackNerd / Cloudcone / Vultr / 搬瓦工 2026 真实套餐对比。

专题连载:VPS 进阶玩法精选

本文是该系列第 10 篇。阅读该系列其他文章:

延伸阅读

更多相关攻略推荐:【购买指南 01】新手如何选购第一台 VPS:配置/线路/支付/退款刚买的 VPS 怎么连上去?SSH 新手教程(Windows / M2026 决策指南:本地模型 vs 云 API 成本对比——你的 V【AI自托管 01】2026 隐私优先 AI 栈:数据不出 VPS VPS 的带宽、流量、端口到底是啥?1Gbps 和 10TB 流量怎

写在前面:新手也能把网站跑起来

很多建站教程一上来就讲"LNMP 一键脚本""宝塔面板",却悄悄跳过了最关键的两环:域名到底怎么解析到服务器SSH 第一次到底怎么连进去。结果新手照着做,环境装好了却打不开网页,卡在 DNS 或防火墙上一整天。本文给你一条从零到可访问的完整闭环:买域名 → DNS 解析 → SSH 登录 → 装 LNMP/LEMP → 部署站点 → 配置 HTTPS → 浏览器打开能看。每一步都给可直接复制执行的命令,面向纯新手,不需要任何 Linux 基础。

整个流程跑通后,你手里会有:一个别人能访问的网址、一台你自己掌控的服务器、一套带免费 HTTPS 证书的网站环境。这比用虚拟主机或建站平台自由得多,月成本最低只要两美元出头。

第一步:买一个域名

域名就是网站的门牌号,比如 example.com。推荐两个对新手友好的注册商:Cloudflare Registrar(续费同价、零溢价,.com 约 $10.44/年)和 NameSilo(常年 $9~$11/年,送免费 WHOIS 隐私保护,不用再花钱隐藏个人信息)。国内用户也可以用阿里云万网、腾讯云,但要注意:国内域名配国内服务器必须做 ICP 备案才能访问;本文假设你用境外 VPS,不需要备案,当天买当天就能用。

  • 打开注册商网站,搜索想要的域名,加购物车结算;
  • 付款方式:海外平台通常支持 PayPal / 信用卡,国内平台支持支付宝 / 微信;
  • 买完后进入"域名管理",找到 DNS / Nameservers 设置,准备下一步;
  • 新手选 .com 最省心,辨识度高、各大邮箱和支付接口都认;想省钱可以看 .top、.xyz 等,但部分服务商会限制。

第二步:DNS 解析——把域名指到你的 VPS

DNS 解析的作用,是把 example.com 这个字母地址翻译成你 VPS 的数字 IP(例如 192.0.2.10)。你只需要在域名管理后台添加一条 A 记录

  • 主机记录(Host):填 @ 代表根域名 example.com,填 www 代表 www.example.com;
  • 记录类型(Type):选 A(A 记录指向 IPv4,AAAA 才指向 IPv6);
  • 记录值(Value / Points to):填你 VPS 的 IPv4 地址;
  • 线路 / TTL:默认即可,TTL 600 秒意味着改完最多 10 分钟开始生效,全球通常 5~30 分钟。

如果你把 DNS 托管到 Cloudflare,还能顺手开启橙色云朵(Proxy),免费获得 CDN 加速并隐藏真实服务器 IP,防一点小攻击。但新手排错阶段建议先把云朵点灰(仅 DNS 解析),避免缓存干扰你判断网站到底通没通。

第三步:SSH 登录你的服务器

买好 VPS 后,厂商邮件会给你:一个 IP、一个用户名(通常是 root)、一个密码(或控制台里重置)。在本地终端连接(Windows 用 PowerShell 或 PuTTY,Mac / Linux 直接打开终端):

ssh root@你的服务器IP

第一次连接会提示 "Are you sure you want to continue connecting",输入 yes 回车,再输密码即可登录。进去后第一件事是更新系统,并新建一个普通用户(平时别用 root,误删文件没法挽回):

apt update && apt upgrade -y
adduser deploy
usermod -aG sudo deploy

建议再配置 SSH 密钥登录,然后关掉密码登录,能挡掉 99% 的暴力破解。把本机公钥推上去(本机没有密钥就先 ssh-keygen 生成):

ssh-copy-id deploy@你的服务器IP

验证一下用新用户密钥能登进去,再考虑把 /etc/ssh/sshd_config 里的 PasswordAuthentication 改成 no 并重启 sshd。这一步是上线前最重要的安全加固。

第四步:装 LNMP(或 LEMP)——搭好运行环境

"LNMP" 指 Linux + Nginx + MySQL + PHP;用 Apache 的话就叫 "LAMP"。本文用更轻量、并发更好的 Nginx。下面全部用系统自带 apt 安装,最稳、最干净,不依赖第三方一键脚本:

sudo apt install -y nginx
sudo apt install -y mysql-server
sudo apt install -y php-fpm php-mysql php-cli php-curl php-gd php-mbstring

装完启动并设置开机自启:

sudo systemctl enable nginx mysql
sudo systemctl start nginx mysql

MySQL 装好后跑一次安全初始化,设置 root 密码、禁掉远程 root 登录:

sudo mysql_secure_installation

顺手把防火墙打开,只放行 22 / 80 / 443,这是上线前必做的安全项:

sudo apt install -y ufw
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable

验证 PHP 与 Nginx 配置是否正常:

php -v
sudo nginx -t

第五步:部署你的第一个站点

给网站建一个目录,用来放网页文件:

sudo mkdir -p /var/www/example.com/public_html
sudo chown -R deploy:deploy /var/www/example.com
sudo chmod -R 755 /var/www/example.com

先写一个 PHP 测试页,确认环境通了:

echo '<?php phpinfo(); ?>' | sudo tee /var/www/example.com/public_html/index.php

新建 Nginx 站点配置(把 example.com 换成你的域名):

sudo nano /etc/nginx/sites-available/example.com

在打开的文件里粘贴:

server {
    listen 80;
    server_name example.com www.example.com;
    root /var/www/example.com/public_html;
    index index.php index.html;
    location / {
        try_files $uri $uri/ =404;
    }
    location ~ \.php$ {
        include snippets/fastcgi-php.conf;
        fastcgi_pass unix:/run/php/php8.3-fpm.sock;
    }
}

注意 fastcgi_pass 里的版本号,用 php -v 查一下你实际装的是 8.1、8.2 还是 8.3,对应改掉。启用站点并重载:

sudo ln -s /etc/nginx/sites-available/example.com /etc/nginx/sites-enabled/
sudo nginx -t
sudo systemctl reload nginx

现在用浏览器打开 http://你的域名,看到 PHP 信息页就说明环境跑通了。确认无误后删掉测试页,换成你的真实网站文件:

sudo rm /var/www/example.com/public_html/index.php

第六步:配置 HTTPS(certbot + Let's Encrypt)

网站虽然能 http 访问,但浏览器地址栏会标"不安全",而且部分浏览器会拦截表单。用 certbot 申请 Let's Encrypt 免费证书,一条命令全自动搞定:

sudo apt install -y certbot python3-certbot-nginx
sudo certbot --nginx -d example.com -d www.example.com

按提示输入邮箱、同意条款,certbot 会自动帮你改 Nginx 配置、把 80 跳转 443、申请并部署证书。最后开启自动续期验证:

sudo certbot renew --dry-run

Let's Encrypt 证书 90 天有效,上面的 dry-run 只是验证自动续期脚本没问题,真正续期由系统定时器每天跑,你以后什么都不用管。想手动看状态就 certbot certificates。

第七步:上线可访问 + 自检清单

在浏览器打开 https://example.com,看到你的站点就说明整条链路打通了。做几步上线自检:

curl -I https://example.com
sudo systemctl status nginx
sudo ufw status
  • curl 返回 200,或 301 / 302 跳转,都算正常;
  • nginx 状态应是 active (running);
  • ufw 状态能看到 22 / 80 / 443 都是 ALLOW。

之后想换正式网站,把 public_html 里的文件替换掉,或上传 WordPress / 静态站即可。WordPress 用 mysql -u root -p 建库建用户后,把程序解压进去,浏览器访问域名按向导装完就上线了。到这一步,你的 VPS 建站完整闭环真正跑通:别人输入你的域名,就能看到站点。

选哪家 VPS?4 家 2026 真实数据对比

下面四家都支持支付宝 / PayPal,对新手友好。数据来自各厂商 2026 年在售套餐,买之前以官网实时库存为准:

  • RackNerd — KVM 虚拟化,洛杉矶等全球 20 个机房,RAID-10 SSD,Noction IRP 智能路由优化。入门款 512MB 内存 / 1 核 / 30GB SSD / 500GB 流量,$26.99/年;1GB 款 $17.99/月。典型"年付神机",预算紧的首推。
  • Cloudcone — 仅洛杉矶机房,KVM + RAID-10 SSD,最大卖点是按小时计费(最低 $0.00699/小时,约 $5.20/月)。促销款 STAG 768MB / $2.49 月、GOLDEN LION 2 核 2GB / $4.49 月。支持 7 天无条件退款,试错成本极低。
  • Vultr — 全球 33 个机房东京、大阪、新加坡、洛杉矶等任选),NVMe SSD,按小时计费,Regular 款 $2.50/月 起,超出流量 $0.01/GB,100% SLA。适合需要就近选机房、弹性伸缩的用户。
  • BandwagonHost搬瓦工 — 老牌 KVM 商家,线路标杆。Basic 常规款 2 核 1GB / 20GB 流量 1TB,$49.99/年;CN2 GIA 优化款(E-Commerce)2 核 1GB / 20GB,季付 $49.99(年付 $169.99),三网各自优化、晚高峰不卡;Ultra 香港 CN2 GIA 2 核 2GB / $89.99 月。支持支付宝、后台免费切机房。

新手建站建议:预算吃紧选 RackNerd 年付Cloudcone 小时计费;想国内访问快选搬瓦工 CN2 GIA;想要全球多机房就近部署选 Vultr。个人博客 / 单站 1GB 内存完全够用,别一上来就买高配。

上线之后:备份与基础运维

网站跑通只是开始,长期稳定靠运维。第一件事是定时备份,避免哪天手滑或厂商故障让你一夜回到解放前。一个简单的每日备份脚本思路:把网站目录打包,连同数据库一起导出,再传到另一台机器或对象存储:

mysqldump -u root -p wpdb > /backup/wpdb-$(date +%F).sql
tar -czf /backup/site-$(date +%F).tar.gz /var/www/example.com

用 crontab -e 加一行每天凌晨执行即可。其次,小内存机器建议加 swap,1GB 内存跑 MySQL + PHP 偶有峰值,没 swap 容易被 OOM 杀进程:

sudo fallocate -l 1G /swapfile
sudo chmod 600 /swapfile
sudo mkswap /swapfile
sudo swapon /swapfile

日常巡检只看三个命令就够:uptime 看负载、df -h 看磁盘剩余、free -m 看内存。把这三点养成习惯,你的 VPS 建站就算真正入门了。

💡 延伸阅读:关于架构与基础设施的更多深潜指南,请前往 VPS 主题导读中心 (Hub) 获取全盘策略。