系列:《中小企业云服务器7天运维实战》Day 1/7
标签:云服务器 | ECS | 运维入门 | 宝塔面板 | 建站
发布时间:2026-06-14
阅读时长:12分钟
适用版本:CentOS 7.9 / Ubuntu 22.04 LTS / 阿里云ECS


摘要

本文是《中小企业云服务器7天运维实战》系列的第一篇,详细记录从云服务器选型、购买、初始化到首次SSH登录的完整实操步骤。面向无运维经验的中小企业主和开发者,所有操作均有命令和截图说明,可直接复现。


一、技术背景:为什么选云服务器?

1.1 三种建站方案的技术对比

维度 虚拟主机 SaaS建站 云服务器(ECS)
系统权限 无root 完整root/SSH
环境控制 固定 平台限定 完全自定义
数据迁移 困难 锁定 镜像/快照迁移
ICP备案 部分不支持 代备案 支持自主备案
扩展能力 不可升级 按套餐 随时升降配
典型年成本 ¥300-600 ¥1000-3000 ¥99起

1.2 技术决策建议

  • 虚拟主机:仅适用于纯静态HTML页面,无数据库需求
  • SaaS建站:适用于对数据归属不敏感、快速上线的场景
  • 云服务器:适用于需要备案、动态内容、数据库、或未来可能扩展的业务

二、2026年阿里云服务器选型技术参考

时效性提示:以下价格信息基于阿里云2026年6月官方活动,实际以官网实时显示为准。活动截止日期:2027年3月31日。

2.1 三款入门级产品技术参数

产品 CPU/内存 存储 带宽模式 参考价格 技术定位
轻量应用服务器 2核2G 40G ESSD 200M峰值 ¥38/年 开发测试、学习
ECS经济型e实例 2核2G 40G ESSD 3M固定 ¥99/年 生产环境入门
ECS通用算力型u1 2核4G 80G ESSD 5M固定 ¥199/年 中等负载生产

2.2 带宽模式的技术差异

带宽类型 计费方式 适用场景 技术风险
固定带宽 按带宽计费 流量稳定的生产环境
峰值带宽 按峰值承诺 突发流量场景 持续高负载触发QoS限速
流量计费 按实际流量 波动极大场景 DDoS攻击导致账单风险

工程建议:企业官网类稳定流量业务,优先选择固定带宽。

2.3 业务场景配置匹配表

网站类型 推荐配置 并发预估 带宽建议
企业展示官网 1核2G < 100 1-3M固定
电商/商城 2核4G 100-500 3M固定
社区/论坛 2核4G 500-1000 5M固定
视频/下载 4核8G > 1000 10M固定

三、购买实操步骤

3.1 购买入口

阿里云云小站特惠入口(可领券):
👉 https://www.aliyun.com/minisite/goods?userCode=iakscw7s

3.2 配置选择技术要点

地域选择

用户分布 -> 选择最近地域
华北用户 -> 华北2(北京)
华东用户 -> 华东1(杭州)
华南用户 -> 华南1(深圳)
全国分布 -> 华东1(杭州,阿里云核心节点)

操作系统选择

系统 适用场景 版本建议 注意事项
CentOS 企业稳定环境 7.9 CentOS 8已停止维护,勿选
Ubuntu 开发/社区支持 22.04 LTS LTS提供5年安全更新
Alibaba Cloud Linux 阿里云优化 3.2104 与CentOS兼容,性能优化

版本敏感提示:本系列教程基于CentOS 7.9和Ubuntu 22.04 LTS编写,其他版本命令可能存在差异。

存储类型

  • ESSD Entry:入门级,性能足够网站使用
  • ESSD PL0:性能稍高,价格差异不大
  • 建议保持默认ESSD Entry即可

3.3 订单确认

核对清单:

  • 地域正确
  • 实例规格匹配需求
  • 操作系统版本正确
  • 带宽为"固定带宽"
  • 时长1年(享受特惠价)
  • 已使用优惠券

四、初始化配置

4.1 获取实例信息

登录阿里云ECS控制台,记录:

  • 公网IP:后续SSH连接地址
  • 实例ID:故障排查时使用
  • 地域:确认与购买时一致

4.2 重置root密码

安全提示:新实例无默认密码,必须重置后才能登录。

操作路径:

ECS控制台 -> 实例列表 -> 选择实例 -> 更多 -> 密码/密钥 -> 重置实例密码

密码复杂度要求:

  • 长度8-30位
  • 包含大小写字母、数字、特殊字符中至少三种
  • 建议用密码管理器生成随机密码

4.3 安全组配置

安全组规则(入方向):

协议 端口 授权对象 用途 安全建议
TCP 22 个人IP/32 SSH 必须限制IP
TCP 80 0.0.0.0/0 HTTP 全网开放
TCP 443 0.0.0.0/0 HTTPS 全网开放

配置步骤:

  1. 实例详情 -> 安全组 -> 配置规则
  2. 手动添加 -> 按上表填写
  3. 保存规则

警告:22端口(SSH)若对0.0.0.0/0开放,将面临持续暴力破解攻击。务必限制为个人IP。


五、SSH首次登录

5.1 Windows环境

工具选择

  • PuTTY:轻量,免费
  • Xshell:功能丰富,个人版免费
  • Windows Terminal + OpenSSH:Win10/11内置

PuTTY连接步骤

1. Host Name: 你的公网IP
2. Port: 22
3. Connection Type: SSH
4. 点击Open
5. Login as: root
6. 输入密码(不显示字符)

Windows Terminal连接

ssh root@你的公网IP

5.2 Mac/Linux环境

# 基础连接
ssh root@123.45.67.89

# 首次连接确认指纹
The authenticity of host '123.45.67.89' can't be established.
ECDSA key fingerprint is SHA256:xxxxxxxx.
Are you sure you want to continue connecting (yes/no)? yes

# 输入密码后登录成功
[root@iZbp1xxxxxxxxxZ ~]#

5.3 登录后环境验证

执行以下命令,确认系统状态正常:

# 1. 查看系统版本
[root@xxx ~]# cat /etc/os-release
NAME="CentOS Linux"
VERSION="7 (Core)"

# 2. 查看CPU信息
[root@xxx ~]# cat /proc/cpuinfo | grep "model name" | head -1
model name      : Intel(R) Xeon(R) Platinum

# 3. 查看内存使用
[root@xxx ~]# free -h
              total        used        free
Mem:           1.8G        150M        1.5G

# 4. 查看磁盘空间
[root@xxx ~]# df -h
Filesystem      Size  Used Avail Use% Mounted on
/dev/vda1        40G  2.1G   36G   6% /

# 5. 查看网络配置
[root@xxx ~]# ip addr show

所有命令正常输出,表示环境就绪。


六、关键配置文件备份

登录成功后,建议立即备份关键配置文件:

# 创建配置备份目录
mkdir -p /root/backup/day1

# 备份SSH配置
cp /etc/ssh/sshd_config /root/backup/day1/

# 备份网络配置
cp /etc/sysconfig/network-scripts/ifcfg-eth0 /root/backup/day1/ 2>/dev/null || true

# 备份防火墙规则(如有)
iptables-save > /root/backup/day1/iptables.rules 2>/dev/null || true

echo "Day 1 配置备份完成"

七、版本与兼容性说明

组件 本文适用版本 升级/替代建议
CentOS 7.9 CentOS Stream不推荐用于生产
Ubuntu 22.04 LTS 20.04 LTS仍可用,但22.04更新
OpenSSH 7.4+ 保持系统更新即可
宝塔面板 v8.0+ Day 2安装,v7.x功能位置可能不同

八、常见问题排查

Q1:SSH连接超时

排查步骤:

# 1. 检查安全组是否放行22端口
# 2. 检查实例是否已启动(控制台查看状态)
# 3. 检查本地网络(ping 公网IP测试连通性)
ping 你的公网IP

Q2:密码正确但登录失败

可能原因:

  • 密码包含特殊字符,终端未正确输入
  • 键盘布局问题(如@和"位置不同)
  • 解决方案:重置密码,使用纯字母数字组合测试

Q3:CentOS 8安装后无法使用yum

CentOS 8已于2021年底停止维护,yum源失效。解决方案:

  • 重装系统选择CentOS 7.9
  • 或迁移到Alibaba Cloud Linux / Ubuntu

九、明日预告

Day 2|宝塔面板安装与LNMP环境搭建

技术要点:

  • 宝塔面板一键安装脚本(CentOS/Ubuntu双版本)
  • LNMP编译安装 vs 极速安装的选择
  • 宝塔安全入口配置与端口修改

核心命令:

# CentOS
yum install -y wget && wget -O install.sh https://download.bt.cn/install/install_6.0.sh && sh install.sh

# Ubuntu
wget -O install.sh https://download.bt.cn/install/install-ubuntu_6.0.sh && sudo bash install.sh

十、总结

Day 1的核心任务是完成服务器的基础设施准备:

  1. ✅ 根据业务场景选择合适配置
  2. ✅ 完成购买和初始化
  3. ✅ 配置安全组规则
  4. ✅ 成功SSH登录并验证环境

明天我们将进入环境搭建阶段,安装宝塔面板和LNMP运行环境。


本文技术内容基于开源工具和标准云产品。价格信息时效性强(2026-06-14),请以厂商官网为准。如有技术问题,欢迎在评论区交流。

Logo

openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构

更多推荐