教程
使用Veeam裸机恢复将Windows Server迁移到云端虚拟机
使用Veeam Agent裸机恢复将物理或虚拟Windows Server迁移到基于KVM的云端虚拟机。涵盖VirtIO驱动注入恢复介质、磁盘映射及恢复后验证。
在VPS上自托管Langfuse实现LLM可观测性
使用Docker Compose在自己的VPS上部署Langfuse v3。追踪LLM调用、监控成本、使用DeepEval运行自动化评估,并将质量门控集成到CI/CD流水线中。
使用Docker Compose在VPS上自建Uptime Kuma和Beszel
在单台VPS上部署Uptime Kuma进行外部可用性监控,部署Beszel进行服务器指标监控。Docker Compose配置包含通知、告警、状态页面和安全加固。
使用 Docker Compose 在 VPS 上自托管 Plausible Analytics
使用 Docker Compose 在 VPS 上部署 Plausible 社区版。完整指南涵盖安装、跟踪脚本集成、自定义事件、备份和更新。
从两个VPS位置实现BGP故障切换和多宿主
使用BGP从两个位置宣告相同前缀,实现自动故障切换。涵盖LOCAL_PREF、MED、AS-path prepending、BFD和优雅关闭,包含完整的BIRD2和FRR配置。
在VPS上使用Grafana Loki实现集中式日志管理
通过Docker Compose在单台VPS上部署Grafana Loki、Promtail和Grafana。收集systemd、Docker和Nginx日志,使用LogQL查询,并配置日志保留策略。
使用BIRD2和BGP部署Anycast DNS:多站点配置
使用BIRD2和BIND9在多个VPS节点部署Anycast DNS。涵盖BGP路由通告、TSIG区域同步、健康检查故障切换和nftables防火墙加固。
Docker Compose资源限制、健康检查与重启策略
你的Compose文件在开发环境能跑,但还没有达到生产标准。学习如何添加内存/CPU限制、健康检查、重启策略和启动顺序,保护你的VPS免受OOM kill和级联故障的影响。
VyOS BGP配置教程:VPS上的双栈前缀宣告
在VPS上配置VyOS的BGP会话,宣告自有IPv4和IPv6前缀。涵盖prefix-list、route-map、会话安全加固和外部验证。
使用Prometheus和Ollama构建自修复VPS
将Prometheus告警连接到本地LLM,自动诊断故障并在VPS上执行安全的修复操作。完整可用代码,包含白名单、dry-run模式和人工审批控制。
使用Nginx反向代理、TLS和安全头保护n8n
将自托管的n8n实例部署在Nginx后方,配置Let's Encrypt TLS、安全头、速率限制、防火墙规则和webhook保护。每个步骤都包含验证命令。
Docker安全加固:VPS上的Rootless模式、Seccomp和AppArmor
VPS上Docker的七层加固措施。每节说明威胁来源,给出CLI和Compose语法的修复方案,并验证其效果。
在VPS上使用Docker Compose自建Immich
在VPS上部署Immich,作为自建的Google Photos替代方案。涵盖Docker Compose配置、手机自动备份、真实数据的存储规划、CPU上的机器学习、数据库备份与恢复,以及安全的更新流程。
在VPS上使用Docker Compose自建Vaultwarden
在VPS上部署加固的Vaultwarden密码管理器。涵盖Docker Compose只读容器、fail2ban、用于双因素认证的SMTP、备份与恢复以及紧急访问功能。
Nginx限流与DDoS防护
通过配置Nginx的limit_req、limit_conn和fail2ban来保护服务器免受暴力破解和应用层DDoS攻击,无需依赖第三方服务。
Docker更新策略:VPS上的零停机容器更新
四种递进式方法更新VPS上的Docker容器,从简单的拉取替换到使用Traefik的零停机蓝绿部署。涵盖镜像固定、回滚操作、Diun通知和docker-rollout。
生产环境中备份和更新n8n(Docker Compose + PostgreSQL)
自托管n8n的日常运维指南:自动化PostgreSQL备份、加密密钥保护、使用rclone进行异地备份、从全新VPS进行灾难恢复、安全的Docker Compose更新、回滚以及1.x到2.x的迁移路径。
在Linux上使用BGPalerter监控BGP公告
在Linux VPS上部署BGPalerter v2,监控你的前缀是否遭遇劫持、路由泄漏和RPKI无效状态。配置Slack和邮件告警,以systemd服务运行。
VPS上的Nginx性能调优
在Linux VPS上调优Nginx以应对生产流量。涵盖worker进程、压缩、缓存、HTTP/2、TLS优化、内核sysctl参数以及wrk基准测试。
使用Docker Compose在VPS上自托管Gitea
部署生产就绪的Gitea实例,包含PostgreSQL、22端口SSH透传、Gitea Actions CI/CD、Git LFS、GitHub镜像同步和自动备份。全部在一台VPS上通过Docker Compose完成。
在VPS上使用Docker Compose自托管Paperless-ngx
在VPS上使用Docker Compose、PostgreSQL和Redis部署Paperless-ngx。配置OCR语言和模式,设置自动标签规则、邮件消费以及带异地同步的生产级备份策略。
使用Plakar备份你的Linux VPS
在Debian 12或Ubuntu 24.04上安装plakar,创建加密去重备份存储,通过stdin管道备份文件系统路径和数据库,安排自动备份,并恢复文件或完整数据库转储。
在VPS上使用Ollama和Claude构建n8n AI工作流
通过两条路径将n8n连接到AI模型:Ollama提供免费本地推理,Claude API提供云端智能。在自托管VPS上同时使用两者构建内容分类工作流。
Docker日志轮转:防止日志撑满VPS磁盘
Docker默认的日志驱动会无限制存储数据。一个高流量容器可以在几天内填满50GB的VPS磁盘。本教程配置全局日志轮转、Compose服务级覆盖、自动清理和磁盘使用监控。
保护AI Agent服务器:沙箱隔离、防火墙与监控
AI Agent执行任意操作、消耗不可预测的资源、处理不可信的输入。本指南将每种威胁映射到具体的Linux控制措施,附带经过测试的命令。
如何在Linux VPS上使用Vim
一个围绕真实服务器管理任务构建的Vim实用教程。学习模式、导航、编辑、搜索替换、分屏、.vimrc配置,以及通过SSH编辑Nginx、SSH和Docker Compose文件的工作流程。
在VPS上自托管Hermes Agent
在自己的VPS上部署Nous Research的Hermes Agent。创建隔离用户,一条命令安装,选择LLM提供商,接入Telegram,作为systemd服务运行。
在VPS上构建并自托管MCP服务器
从零开始构建TypeScript MCP服务器,使用systemd部署到VPS,通过Nginx和TLS对外提供服务。将Claude Desktop、Claude Code和Cursor连接到你的自托管服务器。
在VPS上运行Claude Code:安装、安全加固与会话持久化
在远程Linux服务器上配置Claude Code,包括无头认证、tmux会话持久化和安全加固。每条命令均经过验证。
Nginx 服务器块:在单台 VPS 上托管多个域名
通过完整配置示例,学习如何使用 Nginx 服务器块在一台 VPS 上运行多个网站,涵盖权限设置、按站点日志记录和默认服务器安全兜底。
在VPS上使用Docker Compose安装n8n
在VPS上使用Docker Compose和PostgreSQL部署n8n 2.x。从一开始就使用生产级配置:固定版本、加密密钥备份、健康检查和资源限制。
如何在Linux VPS上使用GNU Screen
从安装到日常使用,全面学习GNU Screen。管理会话、分割区域、配置.screenrc,在Debian 12和Ubuntu 24.04上保持SSH断开后进程持续运行。
构建你的第一个n8n工作流:Webhooks、API调用和通知
在自托管实例上从零构建两个实际的n8n工作流。一个通过webhook获取天气数据并发送到Discord,另一个监控RSS并将新文章发布到频道。
Nginx反向代理配置教程
配置Nginx作为Node.js、Ollama等后端服务的反向代理。涵盖proxy_pass、请求头转发、WebSocket支持、upstream负载均衡以及生产环境超时调优。