
很多朋友第一次买VPS,付款成功后看到LuckVM后台发过来的IP地址、root密码、SSH端口,面对一个黑框框的终端不知道从何下手。这篇文章就是写给你的——完全零基础、不假设你有任何Linux经验,我们从拿到VPS账号密码开始,一步一步带你到成功部署第一个网站,全程都有详细的操作说明和配图。
VPS新手入门 10步路线图
在开始动手之前,先看一眼全貌,让你知道每一步在做什么、为什么做:
前4步是"必须做"的基础(安全配置),完成后你的VPS就可以安全地使用了。后6步是根据你的业务需求选择做——建网站、跑爬虫、搭代理、部署应用等。
第一步:购买并获取VPS登录信息
如果你还没有VPS,可以先注册一个LuckVM账号选择合适的套餐。纯新手建议从最低配开始练手,学会了再升级,避免不必要的花费。
LuckVM 美国VPS - 入门版
1核CPU · 1GB内存 · 40GB SSD · 1TB流量 · CN2 GIA优质线路 · 1个独立IP · 自带DDoS防护
付款开通后,你会在LuckVM用户后台 → 我的云服务器里看到VPS的管理信息,你需要记下这三个东西:
- IP地址:类似
103.45.xx.xx的一串数字,这是VPS在互联网上的地址 - SSH端口:默认是
22(部分机型可能已修改) - root密码:系统管理员账户的初始密码(建议立即修改)
第二步:SSH远程连接VPS
VPS是远程的一台电脑,你看不到它的屏幕和键盘,需要通过SSH协议从自己的电脑远程登录进去操作。不同操作系统连接方式略有不同:
Windows系统(用PuTTY)
- 下载 PuTTY(官网 putty.org 免费下载),安装后打开
- 在
Host Name (or IP address)输入框填你VPS的IP地址 Port填端口号(默认22),Connection type选 SSH- 点右下角的 Open 按钮
- 第一次连接会弹出安全警告(提示主机指纹未缓存),点 Accept 即可
- 出现
login as:提示时,输入root回车 - 出现
password:提示时,输入密码(注意:输入时屏幕不会显示任何字符,这是正常的安全设计,盲打输入完按回车) - 看到终端显示
[root@xxx ~]#这样的提示符,说明连接成功了!
Win+R 输入 cmd 打开命令提示符,输入 ssh root@你的IP 即可连接,和Mac/Linux一样方便。macOS系统(用自带终端)
- 按
Command + 空格打开 Spotlight,搜索"终端"或"Terminal",按回车打开 - 输入连接命令:
ssh root@你的VPS_IP地址,例如ssh root@103.45.xx.xx - 第一次连接会提示
Are you sure you want to continue connecting (yes/no)?,输入yes回车 - 输入root密码(输入时不显示字符,正常),按回车
- 看到
[root@xxx ~]#即连接成功
Linux系统(用系统终端)
- 按
Ctrl + Alt + T打开终端 - 输入
ssh root@你的VPS_IP回车,后续步骤和macOS完全相同
# SSH连接VPS的基本命令格式 ssh root@103.45.xx.xx # 如果SSH端口不是默认22(比如是2222),用 -p 指定端口: ssh -p 2222 root@103.45.xx.xx # 看到这个提示符就代表登录成功了! [root@vps-xxxxx ~]# ← 这里可以输入Linux命令了
第三步:修改密码与基础系统配置
登录成功后第一件事,修改初始密码并做几个基础配置。以下命令依次执行即可:
# 1. 修改root密码(输入后按提示输入两次新密码) passwd root # 2. 更新系统软件包(重要,修复已知安全漏洞) # CentOS/RHEL 系统: yum update -y # Debian/Ubuntu 系统: apt update && apt upgrade -y # 3. 设置时区为上海(保证日志时间正确) timedatectl set-timezone Asia/Shanghai # 4. 验证时间是否正确 date # 应该显示北京时间类似:Wed Oct 7 18:30:00 CST 2026
第四步:必要的安全加固
这是所有VPS用户都必须做的步骤。互联网上有大量扫描器24小时在暴力破解VPS的SSH密码,不做安全加固迟早会被入侵。新手至少完成以下4项:
4.1 修改SSH默认端口
默认22端口是所有扫描器第一个尝试的,改成一个10000-65535之间的4位随机端口号(比如2289、35721等),可以挡掉90%的自动化扫描:
# 编辑SSH配置文件 vi /etc/ssh/sshd_config # 找到 #Port 22 这一行,去掉#号,改成你想要的端口,例如: # Port 2289 # (vi中按i进入编辑模式,修改完按ESC输入:wq保存退出) # 在防火墙放行新端口(以firewalld为例) firewall-cmd --permanent --add-port=2289/tcp firewall-cmd --reload # 重启SSH服务使配置生效 systemctl restart sshd # ⚠️ 重要:先不要关闭当前SSH窗口! # 新开一个终端窗口用新端口测试连接,确认能连上再关旧窗口 ssh -p 2289 root@你的IP
4.2 安装Fail2ban防止暴力破解
Fail2ban会自动监控SSH登录日志,发现同一个IP多次密码错误就自动封禁该IP一段时间,是防暴力破解的利器:
# CentOS安装Fail2ban yum install epel-release -y yum install fail2ban -y systemctl enable fail2ban systemctl start fail2ban # Debian/Ubuntu安装Fail2ban apt install fail2ban -y systemctl enable fail2ban && systemctl start fail2ban
安装完成后默认就会保护SSH,不需要额外配置。更多安全加固内容(禁root密码登录改用密钥、配置UFW防火墙等)可以参考我们的VPS安全防护完整教程。
担心安全配置太复杂?
LuckVM所有VPS默认自带DDoS防护+端口安全组,配合上述基础加固即可安心使用。遇到任何配置问题,中文客服7×24小时协助。
第五步:安装宝塔面板(推荐新手)
Linux命令行虽然强大,但对于新手来说门槛较高。推荐安装宝塔面板(BT Panel)——一个免费的中文Web管理面板,可以通过浏览器图形化界面完成建网站、管理数据库、配置SSL、查看文件、监控资源等90%以上的日常操作,大大降低VPS使用门槛。
5.1 一键安装宝塔面板
根据你的操作系统选择对应命令,复制到SSH终端执行即可(全程自动,约5-10分钟):
yum install -y wget && wget -O install.sh http://download.bt.cn/install/install_6.0.sh && sh install.sh
wget -O install.sh http://download.bt.cn/install/install-ubuntu_6.0.sh && sudo bash install.sh
安装过程中会询问 Do you want to install Bt-Panel to the /www directory now?(y/n): 输入 y 回车继续。安装完成后终端会显示面板访问地址、用户名和密码,一定要复制保存好。
5.2 安装后必做6件事
- 修改面板默认端口:默认8888端口容易被扫描,在面板设置里改成一个随机4位端口号
- 绑定面板域名或IP白名单:设置只允许你自己的IP访问面板,防止被暴力破解
- 安装LNMP运行环境:软件商店里一键安装 Nginx 1.24 + MySQL 5.7(或8.0)+ PHP 7.4(或8.0)+ phpMyAdmin,选编译安装(稳定),等待约20-30分钟
- 开启SSL访问面板:面板设置里申请Let's Encrypt免费SSL证书,以后通过https访问
- 配置防火墙放行端口:安全菜单里放行80(HTTP)、443(HTTPS)、你修改后的面板端口、21(FTP如需)、3306(MySQL本地用不需要放行)
- 设置自动备份计划:计划任务里设置每天自动备份网站和数据库,保留最近3-7份
第六步:Linux必学基础命令速查
即使安装了宝塔面板,掌握一些基础Linux命令也会让你用VPS更加游刃有余。下面这张速查表整理了日常最常用的20多个命令,建议保存下来随时查阅:
ls(看文件)、cd(换目录)、pwd(在哪)、systemctl(启停服务)这几个。第七步:快速上手——4种典型场景
完成前面的基础配置后,你的VPS已经可以正常使用了。下面给新手4个最常见的场景,每个给一个快速上手的方向:
场景1:建一个WordPress网站(最常见)
WordPress是全球使用最广泛的建站系统,全球43%的网站都用它搭建。在宝塔面板里安装WordPress非常简单:
- 宝塔面板 → 网站 → 添加站点 → 填入你的域名
- 创建MySQL数据库(记下数据库名、用户名、密码)
- 点击站点名 → 一键部署 → 选择WordPress → 填写信息 → 提交
- 浏览器访问你的域名,按WordPress安装向导填写站点信息即可
详细图文步骤参考:VPS搭建WordPress完整图文教程
场景2:跑Python/Node.js脚本/爬虫
用VPS跑脚本最大的好处是24小时不间断运行,可以用来跑数据采集爬虫、定时任务、Telegram/Discord机器人、API接口服务等。
# 安装Python3和pip yum install python3 python3-pip -y # 上传你的脚本到服务器(可以用宝塔文件管理器上传) # 安装依赖并运行 pip3 install requests python3 my_script.py # 让脚本在后台持续运行(关闭SSH也不会停止) nohup python3 my_script.py > log.txt 2>&1 &
场景3:搭建私有网盘/文件服务
可以用Nextcloud、可道云等开源网盘程序在VPS上搭建自己的私有云盘,文件完全自己掌控。在宝塔软件商店里可以一键安装可道云/Kodbox。
场景4:部署API服务/开发测试环境
VPS有独立公网IP,可以用来部署自己开发的API接口、测试环境、个人作品集网站、小工具网站等。配合Docker可以快速部署各种应用。
第八步:配置域名解析与SSL证书
建网站必须有域名,用户才能通过www.xxx.com访问你的网站。LuckVM也提供域名注册服务,或者你可以在阿里云/Namesilo等平台注册域名。
域名解析步骤:
- 在域名注册商的管理后台找到DNS解析设置
- 添加一条 A记录:主机记录填
@(代表根域名)或www,记录值填你的VPS的IP地址 - 等待DNS生效(一般1-10分钟,最长可能48小时)
- 可以用
ping 你的域名验证是否解析到正确IP
配置免费SSL证书(HTTPS):
在宝塔面板里点网站名 → SSL → Let's Encrypt → 勾选域名 → 申请,1分钟自动签发并配置。开启右上角"强制HTTPS",所有访问都会自动跳转到加密连接。
第九步:设置自动备份与监控
数据备份是服务器运维最重要的事,没有之一。任何操作失误、黑客入侵、硬件故障都可能导致数据丢失,一定要提前备份。
- 自动备份:宝塔计划任务设置每天备份网站+数据库到本地,定期下载一份到本地电脑(3-2-1备份原则:3份副本、2种介质、1份异地)
- 快照备份:LuckVM后台支持创建系统快照,重大操作前先拍一个快照,出问题一键回滚
- 资源监控:宝塔面板自带监控,可以看CPU/内存/磁盘/带宽的使用曲线
准备好开始你的VPS之旅了吗?
LuckVM提供美国/香港/日本三网直连CN2 GIA线路VPS,新用户注册即享首月优惠,支付宝/微信付款,中文客服全程支持。
新手常踩的坑与解决方法
- 修改SSH端口后没在防火墙放行,导致自己连不上VPS——一定要保持旧窗口开着测试新连接
- 执行
rm -rf /或删错重要文件——rm命令没有回收站,删除的文件很难恢复,操作前确认路径 - 忘记做备份就乱改配置——改配置文件前先备份原文件(
cp xxx.conf xxx.conf.bak),出问题可以还原




