搬瓦工(bandwagonhost)后台管理VPS&安全设置


购买了搬瓦工(bandwagonhost)的VPS,如何使用呢?

在此,老高以FAQ的形式给出介绍。

首先插几句使用建议,老高认为十分重要,为什么呢?搬瓦工如果监控到有大量的垃圾信息从我们的主机上发出,就会立即冻结VPS,冻结后的VPS相当于关机,我们可以进入panel后手动解冻即可恢复正常,但是解冻的次数每年只有三次,所以大家一定要注意自己VPS的安全。在此老高也给大家分享一些必要的操作,请务必参考。部分建议需要一定的linux基础,不会的TX请参考老高的翻墙教程后再google之。

  1. 请务必手动修改SSH的端口号。
  2. 密码同上。
  3. 禁止root远程密码登录,开启指纹登录,fail2ban是个好工具。
  4. 用户登录后发送邮件想法不错,有兴趣的TX请参考文末reference。
  5. 有PHP的话一定要开启open_basedir。
  6. 不要轻信互联网上分享的什么一键安装脚本,自己编译才是王道。
  7. 定期修改密码。
  8. 数据库禁止远程登录。
  9. shadowsocks不要使用root权限运行,mysql等服务器同理。
  10. 不要给陌生人共享VPS。
  11. 防火墙还是要学一下的,老高过一阵子会出教程。
  12. 有补充的TX请务必留言,老高会第一时间共享给大家。

SSH安全配置请参考

VPS安全之SSH
VPS安全之防火墙设置

I. 我的主机在哪儿?

点击右边黄色按钮Client Area

Client Area

登录之后,Services->My Services,即可进入VPS列表。

service

II. 如何升级/降级我的系统

点击上图的Manage按钮,进入VPS管理后台,再点击Upgrade/Downgrade按钮,即可进入升级/降级界面。

Upgrade/Downgrade

在此选择5G PROMO V2套餐,点击升级即可!

升级套餐

III. 如何管理我的VPS系统

回到VPS列表,点击KiwiVM Control Panel即可进入VPS系统管理界面,在这里,你可以对VPS系统执行各种管理操作,如系统的关机、重启、重新安装、重启、

KiwiVM Control Panel

IV. 如何一键安装shadowsocks

首先确保你的系统是centos,然后参考下图

一键安装shadowsocks

安装后返回,你可以在这里修改各种运行参数

shadowsocks设置界面

V. 如何重做系统

点击KiwiVM Control Panel左侧的Install new OS,然后参考下图即可!

ps. 重做系统成功后会有一个回馈页面,上面有更新后的SSH端口和root用户密码,请妥善保存。

pss. 如果忘记保存,那么SSH口可以在VPS系统管理界面的信息中找到SSH端口信息,但是root密码是无法找回的,需要进入左侧进阶或者互动root shell中使用linux命令 passwd 直接修改root用户的密码即可。

psss. 老高推荐的系统 centos-6-x86_64-minimal , 重装完不要忘了yum update -y 升级系统!

Install new OS

VI. 重做系统时出现问题

有TX重做系统的时候会报以下错误

ERROR

该错误是因为您在VPS没有关机的情况下进行了此操作,所以需要先关机,进入主面板,点击ACTION后面的stop,等待关机后即可操作!

VII. 忘记ROOT密码

如果忘了密码,那就使用后台的shell功能直接进入系统修改root用户的密码。

首先点击左侧列表页,按下图操作

运行shell

图中的文字告诉我们,运行shell需要一个支持html5的浏览器,并且需要服务器开启一个没有出口限制的TCP连接,端口在32000-65000随机产生。

打开shell以后,我们就可以修改root密码了

# 修改root密码
passwd root
更改用户 root 的密码 。
新的 密码:
无效的密码: 它基于(颠倒的)字典单词
重新输入新的 密码:
passwd: 所有的身份验证令牌已经成功更新。

至此密码修改成功!

VIII. 操作超时

如果在使用的过程中遇到下面的提示,不要慌张,只是你的本次会话超时了,重新点击KiwiVM Control Panel进入后台即可继续操作!

Session timed out, please log in.

Reference:

http://0v.org/installing-ghost-on-ubuntu-nginx-and-mysql/
http://blog.tankywoo.com/ops/2013/09/14/common-security-of-vps.html
http://blog.geekli.cn/archives/70
https://www.linode.com/docs/security/securing-your-server/
https://www.google.com/#newwindow=1&q=site:v2ex.com%2Ft+VPS+安全

标签: vps, security, bandwagonhost, panel, reboot, upgrade

本文由 老高 创作,采用 知识共享署名 3.0 中国大陆许可协议 进行许可。
可自由转载、引用,但需署名作者且注明文章出处。

相关文章

已有 167 条评论

  1. Rick Rick

    老高你好

    购买了一个月测试使用,正常使用了2个星期,但是今天早上开始,出现这个
    504 Connect to www.google.com.hk:80 failed: SOCKS protocol error

    重新安装了客户端,也没有用,怎么处理?

    1. 应该是服务端的问题,你重启一下ss进程试试

  2. liuliuwen liuliuwen

    能不能限制每个端口的流量呢?

  3. 庖丁的徒弟 庖丁的徒弟

    高老师您好,我用的是win 10系统,根据您的教程到搬瓦工买了半年套餐,用您的优惠码获得了3%的优惠^^,也成功重装了centos-6-x86_64-minimal ,安装了shadowsocks3.4.3没提示什么错误,但图标一直是灰的无论全局模式或者pac模式都无法FQ,甚至全局模式时Edge和ie11浏览器无论打开任何网址都变成 Bad response. The server or forwarder response doesn't look like HTTP. 的空白页,但是我的Lantern免费版还可以用chrome正常FQ只是极其慢,打开shadowsocks的日志看到如下:[2017-02-06 12:25:22] Shadowsocks started
    [2017-02-06 12:25:26] System.Reflection.TargetInvocationException: 操作过程中出现异常,结果无效。 有关异常的详细信息,请查看 InnerException。 ---> System.Net.WebException: 基础连接已经关闭: 发送时发生错误。 ---> System.IO.IOException: 由于意外的数据包格式,握手失败。
    在 System.Net.TlsStream.EndWrite(IAsyncResult asyncResult)
    在 System.Net.PooledStream.EndWrite(IAsyncResult asyncResult)
    在 System.Net.ConnectStream.WriteHeadersCallback(IAsyncResult ar)
    --- 内部异常堆栈跟踪的结尾 ---
    在 System.Net.HttpWebRequest.EndGetResponse(IAsyncResult asyncResult)
    在 System.Net.WebClient.GetWebResponse(WebRequest request, IAsyncResult result)
    在 System.Net.WebClient.DownloadBitsResponseCallback(IAsyncResult result)
    --- 内部异常堆栈跟踪的结尾 ---
    请问是什么问题,如何解决?望能指教!

    1. 庖丁的徒弟 庖丁的徒弟

      放弃了已退款,良心企业啊可惜无缘合作,还是重操我的龟速蓝灯,看来只有用免费的命~

      1. 可以试试kcptun,提速效果很明显

  4. Rocren Rocren

    楼主及楼上各位,我自己架设的ss,从上周开始,家中瘟8.1,瘟10机器用ss均受阻。ping服务器地址延迟低于60ms,丢包率零,但一挂ss就基本上全time out,油管谷歌基本没法用。但同一路由下,用安卓手机挂ss体验正常,YouTube不卡。已经尝试还原台机系统,重启路由器,关防火墙,摘路由器直连电信网,重启ss服务器,更换ss服务器端口和密码,均无解。有哪位知道是什么缘故吗? 在单位和另外居所使用均不受影响。另外前两日为了验证,我购置了一台临时ss服务器,在家可用,只是速度较慢。但自己那台在家根本没法用,在外就OK。

  5. [...]如果你的VPS是搬瓦工,那么恭喜你!你可以直接在后台一键安装shadowsocks,具体如何操作请参考使用搬瓦工(bandwagonhost)后台管理VPS&安全设置中如何一键安装shadowsocks一节,配置完毕后ss就会运行在后台,重启后也会自动运行。[...]

  6. 曹士好 曹士好

    老高,ss的密码只能是随机的吗?我记得别人的都可以自己设定的

  7. 吕奎 吕奎

    老高你好,我就是通过你的博客了解的如何搭建网站,现在我的博客运行了接近一年了,文件越来越多,5G的空间感觉都不够用了。能不能写一篇如何优化的文章呢,谢谢。

  8. widelove widelove

    老高,问下,怎么建立多个SS帐户,就是同一个服务器,我用一个帐户,我朋友用一个,我想停掉他的就停掉

  9. Alfred Alfred

    老高我这里发生了一个很奇怪的事情 我安装next step搭好了ssh 但在联网时却全是
    504 Connect to google.com:80 failed: SOCKS protocol error 这是为什么呢 我用别人的电脑试过了也不行 求助QAQ

    1. ssh是远程登录用的吧

  10. hammer hammer

    单纯的支持一下,很喜欢你的博客

    1. 无邪的回复一下,感谢支持!

  11. Jun Li Jun Li

    搬瓦工shadowsocks一键安装 安全吗 你不是说要自己编译吗?

    1. 可以的,脚本我看过,很安全

      1. hrh hrh

        请问一下我今天(20170801)搞了个vps然后按照操作流程搞为什么会上不了网

  12. Stan Milito Stan Milito

    如果我完全不想要SSH,只想要科学上网,能不能停用SSH啊

    1. 可以,但以后想管理机器的时候就只能登后台网页了

      1. Stan Milito Stan Milito

        如何停用讷,网页上也没有可以操作的

  13. 小李 小李

    小白求问老高 我用搬瓦工一键ss 但是安装总是不成功 求问该怎么办

    好像图片看不清 我贴出来了
    OS: CentOS 6 i686

    Loaded plugins: fastestmirror

    Setting up Install Process

    Error: Cannot retrieve repository metadata (repomd.xml) for repository: base. Please verify its path and try again

    Could not retrieve mirrorlist http://mirrorlist.centos.org/?release=6&arch=i386&repo=os&infra=stock error was

    14: PYCURL ERROR 56 - "Failure when receiving data from the peer"

    /kiwivm_task_file_bd11b3b581711758295c3bf657f6de9a814d575a: line 38: easy_install: command not found

    /kiwivm_task_file_bd11b3b581711758295c3bf657f6de9a814d575a: line 39: pip: command not found

    /kiwivm_task_file_bd11b3b581711758295c3bf657f6de9a814d575a: line 45: /usr/bin/ssserver: No such file or directory

    1. 重新初始化系统再试试,可能是系统的问题,网络的问题

      1. 小李 小李

        好的 我试试 谢谢

  14. 杨先生 杨先生

    请问降级了 退的钱多少时间返回账户

  15. 杨先生 杨先生

    搭建完毕,请问如何测速?|

    1. 测速可以用很多在线工具

  16. 电脑翻墙成功,可是为什么手机连入电脑发出的wifi却翻不了墙呢,求解

  17. lj Sun lj Sun

    老高在么,给你的邮件发不过去,麻烦给我发个邮件吧,我回复过去,谢谢!

  18. lj Sun lj Sun

    老高在么?我是技术小白,更新了系统,然后就 Shadowsocks Server 安装不成功了,能否给我个邮箱?我把用户名和密码发给你,帮我搞定?万分感谢!

    1. Sure. endoffight#gmail.com

      1. lj Sun lj Sun

        能否给我发个邮件,我回复过去,我的 ctstslj#gmail.com

      2. lj Sun lj Sun

        Delivery to the following recipient failed permanently:

        Sure.endoffight@gmail.com

        Technical details of permanent failure:

        Google tried to deliver your message, but it was rejected by the server for the recipient domain gmail.com by gmail-smtp-in.l.google.com. [2a00:1450:4010:c04::1a].

        The error that the other server returned was:

        550-5.1.1 The email account that you tried to reach does not exist. Please try

      3. lj Sun lj Sun

        是这个邮箱?Sure.endoffight@gmail.com
        怎么回复我不对呢

        1. 我给你也发不过去

          1. lj Sun lj Sun

            咋回事儿捏,换个邮箱sunlijun_s@163.com

        2. lj Sun lj Sun

          Surge.endoffight@gmail.com也不对

  19. 罗华 罗华

    老高 还在吗? 我这里出现了一个很奇怪的现象。我一直以为shawdowsocks不能同时在线,于是就创建了很多的帐号。这些帐号在我的机子上能上外网,但是把帐号给别人的时候就不能了,这个是怎么回事啊?

    1. 是不防火墙?

      1. 罗华 罗华

        感觉好像不是,因为我在不同的ip环境下进行访问都行。就是别人的电脑都不行。

        1. 会不会是他们的设置有问题

  20. heaton_nobu heaton_nobu

    请问搬瓦工的vps可以转给别的用户吗?找了半天没找到,谢谢

添加新评论