设置与运维
如何正确备份 VPS?
简短回答
遵循 3-2-1 规则:三份副本,两种介质,一份异地存储。实际操作中,这意味着用快照进行快速回滚,加上使用 restic 或 Borg 进行加密的夜间备份到不同司法辖区,再加上一次你真正测试过的恢复。未测试的备份只是一个假设。
备份数据,而非机器。数据库需要适当的导出或文件系统一致的快照,而不是对运行中的数据目录进行简单的文件复制,后者会产生看似成功实则损坏的副本。
在数据离开实例前进行加密。restic 和 Borg 都在客户端加密,因此备份目标(包括我们的)永远不会看到明文。
- restic backup /srv --repo sftp:backup-host:/repo, with a password file
- 先导出数据库:使用 pg_dump 或 mariabackup,然后备份导出文件
- 至少在不同司法辖区保留一份副本
- 每季度安排一次恢复测试并记录在日历中
另见: 快照
设置与运维领域的7个回答
- 如何使用 SSH 连接到 VPS? 在 macOS、Linux 或 Windows 10 及更高版本的任何终端中,运行 ssh root@your-server-ip 命令。使用你在部署时提供的密钥,或通过电子邮件发送给你的密码。首次连接会显示主机密钥指纹,请在接受前与控制面板中的指纹进行比对。…
- 如何保护新 VPS 的安全? 五个步骤可应对绝大多数真实世界中的入侵:基于密钥的 SSH 并禁用密码认证、禁止直接 root 登录、默认拒绝的防火墙、无人值守安全更新,以及 fail2ban 或等效工具。这些加在一起大约只需十分钟,就能消除几乎所有自动化攻击。…
- 如何阻止 SSH 暴力破解攻击? 完全禁用密码认证——对基于密钥的 SSH 进行暴力破解是不可能的。添加 fail2ban 以减少日志噪音,并考虑将 SSH 移出 22 端口,这样能将扫描流量减少约 95%。最强的选择是将 SSH 放在 WireGuard 之后,使其永远不会暴露在公共互联网上。…
- 如何在VPS上设置防火墙? 在现代Linux上使用nftables,或使用ufw作为更友好的前端。将默认入站策略设置为drop,允许已建立和相关连接,然后仅允许实际服务的端口。在启用策略之前,始终允许SSH端口,否则控制台将成为你唯一的返回途径。…
- 我可以在VPS上安装任何操作系统吗? 在KVM上,可以。OnionVPS提供Ubuntu、Debian、AlmaLinux、Rocky、Fedora、Arch、Alpine、NixOS、FreeBSD、OpenBSD、Windows Server、Proxmox等模板,你也可以上传自定义ISO并安装任何能启动的系统。在基于容器的虚拟化(…
- 我可以上传自己的ISO吗? 可以,在每个计划上,免费且无需审批步骤。从面板上传ISO或向我们提供URL,将其附加为虚拟介质,并通过VNC控制台从中启动。任何能在标准KVM硬件上启动的东西都能安装,包括BSD、加固镜像和设备。…