教程

教程

使用Veeam裸机恢复将Windows Server迁移到云端虚拟机

使用Veeam Agent裸机恢复将物理或虚拟Windows Server迁移到基于KVM的云端虚拟机。涵盖VirtIO驱动注入恢复介质、磁盘映射及恢复后验证。

3 分钟阅读阅读
教程

在VPS上自托管Langfuse实现LLM可观测性

使用Docker Compose在自己的VPS上部署Langfuse v3。追踪LLM调用、监控成本、使用DeepEval运行自动化评估,并将质量门控集成到CI/CD流水线中。

3 分钟阅读阅读
教程

使用Docker Compose在VPS上自建Uptime Kuma和Beszel

在单台VPS上部署Uptime Kuma进行外部可用性监控,部署Beszel进行服务器指标监控。Docker Compose配置包含通知、告警、状态页面和安全加固。

3 分钟阅读阅读
教程

使用 Docker Compose 在 VPS 上自托管 Plausible Analytics

使用 Docker Compose 在 VPS 上部署 Plausible 社区版。完整指南涵盖安装、跟踪脚本集成、自定义事件、备份和更新。

5 分钟阅读阅读
教程

从两个VPS位置实现BGP故障切换和多宿主

使用BGP从两个位置宣告相同前缀,实现自动故障切换。涵盖LOCAL_PREF、MED、AS-path prepending、BFD和优雅关闭,包含完整的BIRD2和FRR配置。

3 分钟阅读阅读
教程

Ubuntu和Debian上的Nginx安全加固

在默认配置之上加固Nginx:安全头、TLS 1.3、HSTS、HTTP方法限制和访问控制。每条指令都关联到它所防御的具体攻击。

3 分钟阅读阅读
教程

如何在Linux VPS上使用UFW和nftables配置防火墙

在你的Linux VPS上使用UFW或nftables配置默认拒绝防火墙。两种工具,一个目标:只有你明确允许的端口保持开放。

3 分钟阅读阅读
教程

在VPS上使用Grafana Loki实现集中式日志管理

通过Docker Compose在单台VPS上部署Grafana Loki、Promtail和Grafana。收集systemd、Docker和Nginx日志,使用LogQL查询,并配置日志保留策略。

4 分钟阅读阅读
教程

使用BIRD2和BGP部署Anycast DNS:多站点配置

使用BIRD2和BIND9在多个VPS节点部署Anycast DNS。涵盖BGP路由通告、TSIG区域同步、健康检查故障切换和nftables防火墙加固。

3 分钟阅读阅读
教程

在Linux VPS上配置WireGuard和Tailscale VPN

在Ubuntu 24.04和Debian 12上从零搭建WireGuard或部署Tailscale托管VPN,涵盖DNS泄漏防护、PreSharedKey加固以及包含Headscale的中立对比。

3 分钟阅读阅读
教程

在VPS上使用Ollama进行AI日志分析:用本地LLM检测异常

在你的VPS上构建生产级AI日志分析管道。查询Loki获取日志,通过Ollama使用本地LLM对异常进行分类,并使用Python脚本和systemd定时器将告警发送到Discord或Slack。

3 分钟阅读阅读
教程

Docker Compose资源限制、健康检查与重启策略

你的Compose文件在开发环境能跑,但还没有达到生产标准。学习如何添加内存/CPU限制、健康检查、重启策略和启动顺序,保护你的VPS免受OOM kill和级联故障的影响。

3 分钟阅读阅读
教程

VyOS BGP配置教程:VPS上的双栈前缀宣告

在VPS上配置VyOS的BGP会话,宣告自有IPv4和IPv6前缀。涵盖prefix-list、route-map、会话安全加固和外部验证。

3 分钟阅读阅读
教程

使用Prometheus和Ollama构建自修复VPS

将Prometheus告警连接到本地LLM,自动诊断故障并在VPS上执行安全的修复操作。完整可用代码,包含白名单、dry-run模式和人工审批控制。

3 分钟阅读阅读
教程

使用Nginx反向代理、TLS和安全头保护n8n

将自托管的n8n实例部署在Nginx后方,配置Let's Encrypt TLS、安全头、速率限制、防火墙规则和webhook保护。每个步骤都包含验证命令。

2 分钟阅读阅读
教程

Docker安全加固:VPS上的Rootless模式、Seccomp和AppArmor

VPS上Docker的七层加固措施。每节说明威胁来源,给出CLI和Compose语法的修复方案,并验证其效果。

4 分钟阅读阅读
教程

在VPS上使用Docker Compose自建Immich

在VPS上部署Immich,作为自建的Google Photos替代方案。涵盖Docker Compose配置、手机自动备份、真实数据的存储规划、CPU上的机器学习、数据库备份与恢复,以及安全的更新流程。

3 分钟阅读阅读
教程

在VPS上使用Docker Compose自建Vaultwarden

在VPS上部署加固的Vaultwarden密码管理器。涵盖Docker Compose只读容器、fail2ban、用于双因素认证的SMTP、备份与恢复以及紧急访问功能。

3 分钟阅读阅读
教程

Nginx限流与DDoS防护

通过配置Nginx的limit_req、limit_conn和fail2ban来保护服务器免受暴力破解和应用层DDoS攻击,无需依赖第三方服务。

2 分钟阅读阅读
教程

在GitHub Actions中使用Claude和Gemini进行AI代码审查

配置Claude Code Action和Gemini实现自动化Pull Request审查。多模型工作流与角色分离、在发现严重问题时阻止合并的质量门禁,以及针对提示注入的安全加固。

3 分钟阅读阅读
教程

Docker更新策略:VPS上的零停机容器更新

四种递进式方法更新VPS上的Docker容器,从简单的拉取替换到使用Traefik的零停机蓝绿部署。涵盖镜像固定、回滚操作、Diun通知和docker-rollout。

2 分钟阅读阅读
教程

生产环境中备份和更新n8n(Docker Compose + PostgreSQL)

自托管n8n的日常运维指南:自动化PostgreSQL备份、加密密钥保护、使用rclone进行异地备份、从全新VPS进行灾难恢复、安全的Docker Compose更新、回滚以及1.x到2.x的迁移路径。

3 分钟阅读阅读
教程

在Linux上使用BGPalerter监控BGP公告

在Linux VPS上部署BGPalerter v2,监控你的前缀是否遭遇劫持、路由泄漏和RPKI无效状态。配置Slack和邮件告警,以systemd服务运行。

2 分钟阅读阅读
教程

VPS上的Nginx性能调优

在Linux VPS上调优Nginx以应对生产流量。涵盖worker进程、压缩、缓存、HTTP/2、TLS优化、内核sysctl参数以及wrk基准测试。

3 分钟阅读阅读
教程

使用Docker Compose在VPS上自托管Gitea

部署生产就绪的Gitea实例,包含PostgreSQL、22端口SSH透传、Gitea Actions CI/CD、Git LFS、GitHub镜像同步和自动备份。全部在一台VPS上通过Docker Compose完成。

3 分钟阅读阅读
教程

在VPS上使用Docker Compose自托管Paperless-ngx

在VPS上使用Docker Compose、PostgreSQL和Redis部署Paperless-ngx。配置OCR语言和模式,设置自动标签规则、邮件消费以及带异地同步的生产级备份策略。

2 分钟阅读阅读
教程

使用 Plakar 进行异地备份和复制

将 plakar 快照复制到远程服务器(通过 HTTPS)或 S3 兼容对象存储。使用 plakar 内置调度器作为 systemd 服务,在 Debian 12 或 Ubuntu 24.04 上自动化备份和异地同步。

4 分钟阅读阅读
教程

使用Plakar备份你的Linux VPS

在Debian 12或Ubuntu 24.04上安装plakar,创建加密去重备份存储,通过stdin管道备份文件系统路径和数据库,安排自动备份,并恢复文件或完整数据库转储。

1 分钟阅读阅读
教程

在VPS上备份和恢复Docker卷

VPS上Docker卷的三种备份策略:tar快照、数据库原生dump,以及使用offen/docker-volume-backup的自动加密备份。包含cron定时任务、rclone远程复制到S3,以及在全新服务器上的完整恢复测试。

2 分钟阅读阅读
教程

在VPS上使用Ollama和Claude构建n8n AI工作流

通过两条路径将n8n连接到AI模型:Ollama提供免费本地推理,Claude API提供云端智能。在自托管VPS上同时使用两者构建内容分类工作流。

3 分钟阅读阅读
教程

在Linux VPS上安装和配置Fail2Ban

配置Fail2Ban阻止SSH和Nginx上的暴力破解攻击。涵盖UFW和nftables封禁操作、自定义jail、recidive升级封禁以及在Ubuntu 24.04和Debian 12上的过滤器测试。

3 分钟阅读阅读
教程

Docker日志轮转:防止日志撑满VPS磁盘

Docker默认的日志驱动会无限制存储数据。一个高流量容器可以在几天内填满50GB的VPS磁盘。本教程配置全局日志轮转、Compose服务级覆盖、自动清理和磁盘使用监控。

2 分钟阅读阅读
教程

保护AI Agent服务器:沙箱隔离、防火墙与监控

AI Agent执行任意操作、消耗不可预测的资源、处理不可信的输入。本指南将每种威胁映射到具体的Linux控制措施,附带经过测试的命令。

3 分钟阅读阅读
教程

如何在Linux VPS上使用Vim

一个围绕真实服务器管理任务构建的Vim实用教程。学习模式、导航、编辑、搜索替换、分屏、.vimrc配置,以及通过SSH编辑Nginx、SSH和Docker Compose文件的工作流程。

4 分钟阅读阅读
教程

在VPS上自托管Hermes Agent

在自己的VPS上部署Nous Research的Hermes Agent。创建隔离用户,一条命令安装,选择LLM提供商,接入Telegram,作为systemd服务运行。

3 分钟阅读阅读
教程

RPKI ROA配置BGP:创建ROA,在BIRD2和FRR中验证路由

在RIPE NCC门户中创建IPv4和IPv6 ROA,安装Routinator作为RTR缓存,在BIRD2和FRRouting中配置RPKI路由源验证,使用bgp.tools和RIPE Stat验证前缀状态。

3 分钟阅读阅读
教程

在VPS上构建并自托管MCP服务器

从零开始构建TypeScript MCP服务器,使用systemd部署到VPS,通过Nginx和TLS对外提供服务。将Claude Desktop、Claude Code和Cursor连接到你的自托管服务器。

2 分钟阅读阅读
教程

在Linux VPS上配置FRRouting BGP

在Linux VPS上逐步配置FRRouting BGP,宣告自有IPv4和IPv6前缀。涵盖安装、vtysh配置、prefix-list、route-map、GTSM和nftables防火墙规则。

4 分钟阅读阅读
教程

在VPS上安全部署OpenClaw

在VPS上安装并加固OpenClaw,配置网关认证、TLS反向代理、Docker沙箱、防火墙加固和systemd隔离。每个步骤都包含验证命令。

3 分钟阅读阅读
教程

Linux VPS上配置BIRD2 BGP路由

在Debian 12或Ubuntu 24.04上安装BIRD2并配置BGP会话来宣告自有IP前缀。涵盖双栈配置、导出过滤器、持久化dummy接口、nftables规则和birdc验证。

3 分钟阅读阅读
教程

在VPS上运行Claude Code:安装、安全加固与会话持久化

在远程Linux服务器上配置Claude Code,包括无头认证、tmux会话持久化和安全加固。每条命令均经过验证。

2 分钟阅读阅读
教程

在Debian 12和Ubuntu 24.04上为Nginx配置Let's Encrypt SSL/TLS证书

使用Certbot为Nginx获取并自动续期免费TLS证书。涵盖DNS配置、Certbot安装、HTTP到HTTPS重定向、TLS安全加固、HTTP/2、HSTS以及OCSP停用说明。适用于Debian 12和Ubuntu 24.04。

3 分钟阅读阅读
教程

Nginx 服务器块:在单台 VPS 上托管多个域名

通过完整配置示例,学习如何使用 Nginx 服务器块在一台 VPS 上运行多个网站,涵盖权限设置、按站点日志记录和默认服务器安全兜底。

3 分钟阅读阅读
教程

在VPS上使用Docker Compose安装n8n

在VPS上使用Docker Compose和PostgreSQL部署n8n 2.x。从一开始就使用生产级配置:固定版本、加密密钥备份、健康检查和资源限制。

2 分钟阅读阅读
教程

如何在Linux VPS上使用GNU Screen

从安装到日常使用,全面学习GNU Screen。管理会话、分割区域、配置.screenrc,在Debian 12和Ubuntu 24.04上保持SSH断开后进程持续运行。

4 分钟阅读阅读
教程

修复Docker绕过UFW防火墙:4种经过测试的VPS解决方案

Docker直接操作iptables并忽略UFW规则。即使启用了ufw deny,你的容器端口仍然暴露在互联网上。这里提供四种解决方案及其权衡,每种都通过外部主机扫描验证。

2 分钟阅读阅读
教程

构建你的第一个n8n工作流:Webhooks、API调用和通知

在自托管实例上从零构建两个实际的n8n工作流。一个通过webhook获取天气数据并发送到Discord,另一个监控RSS并将新文章发布到频道。

3 分钟阅读阅读
教程

在Debian 12和Ubuntu 24.04上从官方仓库安装Nginx

从nginx.org官方仓库在Debian 12或Ubuntu 24.04上安装Nginx。涵盖签名密钥设置、apt固定、UFW和nftables防火墙规则、systemd管理以及每步验证。

2 分钟阅读阅读
教程

Linux VPS上的SSH安全加固:sshd_config完整配置指南

在Debian 12或Ubuntu 24.04 VPS上锁定SSH。Ed25519密钥生成、sshd_config加固、ProxyJump跳板机配置、加密算法优化、ssh-audit验证。每一步都有验证环节。

3 分钟阅读阅读
教程

Nginx反向代理配置教程

配置Nginx作为Node.js、Ollama等后端服务的反向代理。涵盖proxy_pass、请求头转发、WebSocket支持、upstream负载均衡以及生产环境超时调优。

2 分钟阅读阅读
教程

Linux VPS上使用tmux的完整指南

学习如何在Linux VPS上安装和使用tmux,实现持久终端会话、分屏工作流,以及SSH断连保护。适用于Debian 12和Ubuntu 24.04。

4 分钟阅读阅读