云服务器建站实战:域名、环境与HTTPS全攻略
云服务器建站实战:域名、环境与HTTPS全攻略
2026-08-06 22:23
云服务器搭建网站全流程:购买配置、域名解析、环境部署与安全优化
云服务器搭建网站教程
搭建网站时,云服务器是一个非常常见且灵活的选择。无论是企业官网、个人博客、商城系统,还是小程序后台、API接口服务,都可以通过云服务器来部署。下面将从服务器购买、域名解析、环境配置、网站上传、SSL证书、安全优化等方面,介绍一套较为完整的云服务器搭建网站教程。
一、准备云服务器
首先需要选择一台云服务器。常见配置包括 CPU、内存、带宽、系统镜像等。如果是个人博客或小型展示网站,可以选择较低配置;如果是企业官网、论坛或电商网站,建议选择更高配置,并搭配独立带宽或按量计费模式。
系统镜像方面,初学者可以选择 Ubuntu、Debian 或 CentOS 等常见 Linux 系统。如果更熟悉 Windows 操作,也可以选择 Windows Server,但一般情况下 Linux 更适合网站部署,资源占用更低,稳定性也更好。
购买服务器后,需要记录以下信息:
- 服务器公网 IP 地址
- 登录用户名
- 登录密码或 SSH 密钥
- 安全组规则
- 控制台管理地址
这些信息在后续连接服务器和配置网站时会用到。
二、配置安全组与防火墙
云服务器默认可能只开放部分端口,因此需要先配置安全组。常见网站需要开放的端口包括:
| 端口 | 用途 |
|---|---|
| 22 | SSH 远程连接 |
| 80 | HTTP 网站访问 |
| 443 | HTTPS 加密访问 |
| 3306 | MySQL 数据库 |
| 6379 | Redis 缓存 |
如果是公网网站,建议只开放必要端口。例如普通网站一般开放 80 和 443 即可。数据库端口不建议直接暴露在公网,以免被暴力攻击或扫描。
在服务器内部也可以配置防火墙,例如 Ubuntu 常用 ufw,CentOS 常用 firewalld。安全组与系统防火墙配合使用,可以提高服务器安全性。
三、连接云服务器
购买完成后,可以通过 SSH 工具连接服务器。常用工具有:
- Windows:Xshell、PuTTY、FinalShell、MobaXterm
- macOS / Linux:终端 Terminal
- 在线方式:云厂商控制台提供的远程连接
连接命令示例:
ssh root@服务器公网IP
如果使用密钥登录,则命令类似:
ssh -i 密钥文件路径 root@服务器公网IP
连接成功后,就可以开始安装网站运行环境。
四、安装网站运行环境
不同网站程序需要不同的运行环境。常见环境包括:
1. Nginx + PHP + MySQL
适合 WordPress、Typecho、Discuz 等 PHP 类网站。
安装示例:
apt update
apt install nginx mysql-server php-fpm php-mysql -y
安装完成后,启动服务:
systemctl enable nginx
systemctl start nginx
systemctl enable mysql
systemctl start mysql
2. Nginx + Node.js
适合 Vue、React、Next.js 等前端项目或 Node.js 后端项目。
可以先安装 Node.js,然后将项目上传到服务器,使用 PM2 管理进程:
npm install pm2 -g
pm2 start app.js
pm2 save
pm2 startup
3. Python Web 环境
适合 Django、Flask、FastAPI 等项目。常见组合为 Nginx + Gunicorn + Python。
安装后通过反向代理将请求转发到 Python 应用端口。
五、上传网站文件
网站环境准备好后,需要将网站程序上传到服务器。常见上传方式包括:
- SFTP 工具,如 FileZilla、WinSCP
- Git 拉取代码
- rsync 同步文件
- 宝塔面板上传压缩包
如果是静态网站,可以将文件上传到 Nginx 网站目录,例如:
/var/www/html
如果是 WordPress,则需要上传 WordPress 程序文件,并创建数据库。
创建数据库示例:
CREATE DATABASE website_db;
CREATE USER 'website_user'@'localhost' IDENTIFIED BY '数据库密码';
GRANT ALL PRIVILEGES ON website_db.* TO 'website_user'@'localhost';
FLUSH PRIVILEGES;
之后在网站安装页面填写数据库名称、用户名和密码即可完成初始化。
六、绑定域名与 DNS 解析
如果希望通过域名访问网站,需要购买或已有域名,然后配置 DNS 解析。
常见解析记录如下:
| 类型 | 主机记录 | 记录值 |
|---|---|---|
| A | @ | 服务器公网 IP |
| A | www | 服务器公网 IP |
| CNAME | www | 主域名 |
例如将:
example.com
www.example.com
都解析到服务器公网 IP。
DNS 生效后,在浏览器输入域名即可访问服务器上的网站。
七、配置 Nginx 虚拟主机
如果使用 Nginx,需要创建站点配置文件。示例:
server {
listen 80;
server_name example.com www.example.com;
root /var/www/html;
index index.html index.php;
location / {
try_files $uri $uri/ =404;
}
}
保存后测试配置:
nginx -t
重新加载 Nginx:
systemctl reload nginx
如果是 PHP 网站,还需要配置 PHP-FPM 相关参数,确保 Nginx 能正确解析 .php 文件。
八、安装 SSL 证书并开启 HTTPS
为了提升网站安全性,建议配置 SSL 证书,让网站支持 HTTPS 访问。可以使用 Let’s Encrypt 免费证书。
安装 Certbot:
apt install certbot python3-certbot-nginx -y
申请证书:
certbot --nginx -d example.com -d www.example.com
证书申请成功后,Nginx 会自动添加 HTTPS 配置。也可以设置自动续期,避免证书过期。
开启 HTTPS 后,网站访问地址应从:
http://example.com
切换为:
https://example.com
九、网站安全优化
网站上线后,安全维护非常重要。建议做好以下几点:
-
修改默认密码
服务器、数据库、后台管理面板都应使用强密码。 -
定期更新系统
及时安装系统和软件安全补丁。 -
关闭不必要端口
只开放网站需要的端口,避免暴露数据库和后台服务。 -
定期备份网站文件和数据库
网站文件、数据库、配置文件都应备份,避免数据丢失。 -
开启 HTTPS
使用 SSL 证书保护用户数据传输。 -
限制后台登录地址
如果使用 WordPress、Typecho 等程序,可以修改后台地址或增加访问限制。 -
监控服务器状态
关注 CPU、内存、磁盘、带宽使用情况,避免服务器负载过高。
十、常见问题排查
1. 网站无法访问
检查服务器安全组是否开放 80 或 443 端口,Nginx 是否正常启动,域名是否正确解析到服务器 IP。
2. 出现 403 错误
可能是网站目录权限不正确,或 Nginx 没有访问权限。可以检查文件所属用户和目录权限。
3. 出现 502 错误
常见于 PHP-FPM、Node.js、Python 服务未启动或端口配置错误。需要检查对应服务运行状态。
4. 数据库连接失败
检查数据库服务是否启动,数据库用户名、密码、数据库名是否正确,以及是否允许对应主机连接。
总结
云服务器搭建网站主要包括选择服务器、配置安全组、连接服务器、安装运行环境、上传网站文件、绑定域名、配置 Nginx、开启 HTTPS 以及进行安全优化等步骤。对于初学者来说,建议先从简单的静态网站或 WordPress 博客开始,熟悉 Linux 命令、Nginx 配置和数据库管理后,再部署更复杂的网站系统。只要按照流程逐步操作,并重视安全与备份,就可以稳定地将网站部署到云服务器上。