ガイド
ガイド
ステップバイステップ、動作するコマンド付き。10件のガイド。
これらの10のガイドは、新しいサーバーで実際に重要となる運用をカバーします:SSHとファイアウォールの堅牢化、WireGuardの立ち上げ、匿名での支払い、受信トレイに届くメールの実行、本番Dockerスタックの構築、プロバイダーが鍵を保持しないディスク暗号化。すべてのコマンドはコピー&ペースト可能で、現在のディストリビューションでテスト済みです。
10分で新しいVPSを保護する
5つの変更で、新しいサーバーに対するほぼすべての自動攻撃を排除できます:パスワード無効の鍵ベースSSH、root直接ログイン無効、IPv4とIPv6の両方をカバーするデフォルト拒否ファイアウォール、自動セキュリティ更新、fail2ban。これらは合わせておよそ10分かか…
更新日 2026年6月18日
5分でVPSにWireGuard VPNを設定する
動作するWireGuardサーバーには4つのものが必要です:鍵ペア、wg0インターフェース設定、IPフォワーディングとNAT、そしてデバイスごとのピアブロック1つ。$4インスタンスでは、全体のプロセスは約5分かかり、ギガビットポートを飽和させます。…
更新日 2026年5月30日
Moneroでホスティング料金を支払う方法(ステップバイステップ)
アトミックスワップまたは分散型取引所でXMRを取得し、自分が管理するウォレットで保持し、チェックアウト時にMoneroを選択して、表示されたアドレスに正確な請求額を送信します。10回の確認(約20分)で、サーバーは自動的にプロビジョニングされます。…
更新日 2026年7月2日
匿名VPS購入チェックリスト
匿名性は連鎖であり、最も弱いリンクで切れます。重要な4つのステップでそれを閉じます:KYC不要のプロバイダー、自宅ネットワークではないサインアップ接続、他では使用しないメールエイリアス、そしてMoneroでの支払い。購入後のすべては運用上の規律です。…
更新日 2026年7月11日
真正能抵达收件箱的自建邮件服务器
安装邮件服务器很容易;让收件方信任却并非易事。你需要开放25端口、设置与邮件服务器主机名匹配的PTR记录、正确发布SPF、DKIM和DMARC、使用无垃圾邮件历史的IP地址段,并逐步提升发信量。任何一环缺失,邮件都会进入垃圾箱。…
更新日 2026年6月4日
使用AdGuard Home和Unbound的私有DNS
AdGuard Home负责过滤并提供DNS-over-HTTPS服务;其后运行的Unbound执行完整递归解析,确保没有任何上游解析器能看到你的查询。在$4的实例上,这两者占用内存不到200MB,却能取代关于你行为数据最丰富的单一来源——你的ISP的解析器。…
更新日 2026年5月12日
在VPS上运行生产级Docker Compose栈
可用的生产栈包括:Caddy自动管理TLS证书、你的应用、PostgreSQL和Redis,全部在一个Compose文件中定义,使用具名卷和健康检查。在8GB内存和NVMe硬盘上,这足以应对大量流量;每次部署前创建快照,回滚只需两分钟。…
更新日 2026年6月27日
正确的nftables防火墙,包括IPv6
nftables用统一的规则集取代iptables,通过inet family同时覆盖IPv4和IPv6。正确的默认策略默认丢弃入站流量,接受已建立的连接,允许回环和ICMP,并且只开放你提供服务的端口。…
更新日 2026年4月22日
使用WireGuard网状网络实现多区域故障转移
三个实例分布在三个国家,通过WireGuard组网,应用程序仅绑定到网状网络,并在其前面设置健康检查的DNS记录,这带来真正的容错能力,每月不到110美元。设计的限制是数据库复制:在区域内同步,跨区域异步。…
更新日 2026年7月8日
在VPS上使用远程解锁实现全盘加密
LUKS2配合initramfs中的dropbear SSH守护进程,允许你加密根文件系统并在每次启动时远程提供密码短语。提供商永远不会持有密钥,因此断电的磁盘是密文。它不保护免受受损的虚拟机管理程序的影响,并且没有提供商能够诚实地声称其他情况。…
更新日 2026年6月11日