<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>VPS on phywei' blog</title><link>https://www.phyweicheng.com/categories/vps/</link><description>Recent content in VPS on phywei' blog</description><generator>Hugo -- gohugo.io</generator><language>zh-CN</language><lastBuildDate>Thu, 07 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://www.phyweicheng.com/categories/vps/index.xml" rel="self" type="application/rss+xml"/><item><title>购买 VPS 后如何完成密钥登录、v2ray 节点搭建与测试</title><link>https://www.phyweicheng.com/p/vps-v2ray-setup-and-test/</link><pubDate>Thu, 07 May 2026 00:00:00 +0000</pubDate><guid>https://www.phyweicheng.com/p/vps-v2ray-setup-and-test/</guid><description>&lt;p&gt;这篇笔记整理了一台新 VPS 从买来之后到真正可用的完整流程，重点包括三部分：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;把服务器改成仅允许 SSH 密钥登录&lt;/li&gt;
&lt;li&gt;利用脚本快速搭建 v2ray 节点&lt;/li&gt;
&lt;li&gt;对 VPS 本身和节点线路做测试&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;这样整理之后，后续如果重新买服务器、迁移节点，或者帮别人重复搭建，基本都可以直接照着做。&lt;/p&gt;
&lt;h2 id="一整体流程与核心思路"&gt;一、整体流程与核心思路
&lt;/h2&gt;&lt;p&gt;这套流程的目标不是单纯“把代理跑起来”，而是先把基础安全做好，再去安装节点，最后验证机器质量和线路质量。&lt;/p&gt;
&lt;p&gt;完整思路如下：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;购买一台海外 VPS&lt;/li&gt;
&lt;li&gt;使用密码先登录一次服务器&lt;/li&gt;
&lt;li&gt;在本地生成 SSH 密钥，并把公钥写入 VPS&lt;/li&gt;
&lt;li&gt;修改 SSH 配置，只保留密钥登录&lt;/li&gt;
&lt;li&gt;配置防火墙、修改端口、验证登录无误&lt;/li&gt;
&lt;li&gt;使用 &lt;code&gt;v2ray-agent&lt;/code&gt; 等脚本安装 v2ray 节点&lt;/li&gt;
&lt;li&gt;视情况安装 BBR 或其他加速组件&lt;/li&gt;
&lt;li&gt;在本地客户端导入节点&lt;/li&gt;
&lt;li&gt;对 VPS 的性能、网络、IP 质量和实际速度做测试&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;这个顺序很重要。&lt;/p&gt;
&lt;p&gt;如果一开始就急着装 v2ray，而没有先把 SSH 登录方式和防火墙整理好，后面很容易出现：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;端口改错后把自己锁在门外&lt;/li&gt;
&lt;li&gt;服务器仍然允许密码登录，暴露风险较高&lt;/li&gt;
&lt;li&gt;cloud-init 覆盖了你的 SSH 配置&lt;/li&gt;
&lt;li&gt;VPS 线路质量不佳，节点搭好也不稳定&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;所以比较稳的顺序永远是：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;先加固登录 -&amp;gt; 再部署节点 -&amp;gt; 最后测试效果
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="二步骤一将-vps-设置为仅允许密钥登录"&gt;二、步骤一：将 VPS 设置为仅允许密钥登录
&lt;/h2&gt;&lt;p&gt;这一部分的目标是让服务器最终不再接受密码登录，只允许你用本地密钥登录。&lt;/p&gt;
&lt;h3 id="1-本地生成-ssh-密钥"&gt;1. 本地生成 SSH 密钥
&lt;/h3&gt;&lt;p&gt;推荐使用 &lt;code&gt;ed25519&lt;/code&gt; 算法，它比传统 RSA 更轻、更快，也更适合现在的新机器。&lt;/p&gt;
&lt;p&gt;如果你在 Windows 上，可以在命令行中执行：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;mkdir &lt;span class="s2"&gt;&amp;#34;G:\VPS\.ssh&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ssh-keygen -t ed25519 -a &lt;span class="m"&gt;100&lt;/span&gt; -C &lt;span class="s2"&gt;&amp;#34;vmrack&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;执行过程中，保存路径可以指定为：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;G:\VPS\.ssh\id_ed25519
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;生成完成后，你会得到两份文件：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;id_ed25519&lt;/code&gt;：私钥，只保留在本地&lt;/li&gt;
&lt;li&gt;&lt;code&gt;id_ed25519.pub&lt;/code&gt;：公钥，需要放到 VPS 上&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="2-将公钥写入-vps"&gt;2. 将公钥写入 VPS
&lt;/h3&gt;&lt;p&gt;先用服务器当前允许的方式登录 VPS，一般一开始还是密码登录。&lt;/p&gt;
&lt;p&gt;登录后执行：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;mkdir -p ~/.ssh &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; chmod &lt;span class="m"&gt;700&lt;/span&gt; ~/.ssh
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;然后把本地 &lt;code&gt;id_ed25519.pub&lt;/code&gt; 里的完整内容追加到服务器的授权文件中：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;echo&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAA...你的完整公钥... vmrack&amp;#34;&lt;/span&gt; &amp;gt;&amp;gt; ~/.ssh/authorized_keys
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;chmod &lt;span class="m"&gt;600&lt;/span&gt; ~/.ssh/authorized_keys
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;这里有两个权限必须注意：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;.ssh&lt;/code&gt; 目录应为 &lt;code&gt;700&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;authorized_keys&lt;/code&gt; 应为 &lt;code&gt;600&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;如果权限太宽，SSH 可能直接拒绝读取这份密钥。&lt;/p&gt;
&lt;h3 id="3-先配置防火墙再改-ssh-端口"&gt;3. 先配置防火墙，再改 SSH 端口
&lt;/h3&gt;&lt;p&gt;很多人会先改端口，结果新端口没放行，下一次就再也连不上。正确顺序应该是先开防火墙规则，再改 SSH 配置。&lt;/p&gt;
&lt;p&gt;如果 VPS 是 Debian 12，可以先安装 &lt;code&gt;ufw&lt;/code&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;apt update &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; apt install ufw -y
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;假设你想把 SSH 改到 &lt;code&gt;56260&lt;/code&gt; 端口，可以先执行：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;span class="lnt"&gt;5
&lt;/span&gt;&lt;span class="lnt"&gt;6
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ufw allow 22/tcp
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ufw allow 56260/tcp
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ufw allow 80/tcp
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ufw allow 443/tcp
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ufw &lt;span class="nb"&gt;enable&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ufw status
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;这里暂时保留 &lt;code&gt;22&lt;/code&gt; 端口，是为了防止配置失误时还有回退通道。&lt;/p&gt;
&lt;h3 id="4-修改-ssh-主配置"&gt;4. 修改 SSH 主配置
&lt;/h3&gt;&lt;p&gt;编辑 SSH 主配置文件：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;nano /etc/ssh/sshd_config
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;重点修改下面几项：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Port 56260
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;PasswordAuthentication no
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;PermitRootLogin prohibit-password
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;含义分别是：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;Port 56260&lt;/code&gt;：SSH 改到新端口&lt;/li&gt;
&lt;li&gt;&lt;code&gt;PasswordAuthentication no&lt;/code&gt;：禁止密码登录&lt;/li&gt;
&lt;li&gt;&lt;code&gt;PermitRootLogin prohibit-password&lt;/code&gt;：允许 root 用密钥登录，但禁止 root 密码登录&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;如果你后续还想进一步加固，也可以把 root 登录完全禁掉，然后改成普通用户 + sudo 的方式。&lt;/p&gt;
&lt;h3 id="5-检查-cloud-init-或子配置是否覆盖了主配置"&gt;5. 检查 cloud-init 或子配置是否覆盖了主配置
&lt;/h3&gt;&lt;p&gt;在 Debian 12 或某些云厂商镜像里，&lt;code&gt;sshd_config&lt;/code&gt; 不一定是最终生效文件，&lt;code&gt;/etc/ssh/sshd_config.d/&lt;/code&gt; 里的子配置可能会覆盖它。&lt;/p&gt;
&lt;p&gt;先检查：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;grep -r &lt;span class="s2"&gt;&amp;#34;PasswordAuthentication&amp;#34;&lt;/span&gt; /etc/ssh/sshd_config.d/
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;如果发现类似 &lt;code&gt;50-cloud-init.conf&lt;/code&gt; 中仍然写着：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;PasswordAuthentication yes
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;就需要打开并改掉：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;nano /etc/ssh/sshd_config.d/50-cloud-init.conf
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;改成：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;PasswordAuthentication no
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;然后检查最终生效结果：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sshd -T &lt;span class="p"&gt;|&lt;/span&gt; grep -i passwordauthentication
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;如果输出是：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;passwordauthentication no
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;说明配置最终生效了。&lt;/p&gt;
&lt;h3 id="6-重启-ssh-并验证"&gt;6. 重启 SSH 并验证
&lt;/h3&gt;&lt;p&gt;重启服务：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;systemctl restart ssh
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;这一步最关键的提醒是：&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;不要关闭当前已经登录着的 SSH 会话。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;正确做法是新开一个终端窗口，用新端口和密钥测试登录：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ssh -i G:&lt;span class="se"&gt;\V&lt;/span&gt;PS&lt;span class="se"&gt;\.&lt;/span&gt;ssh&lt;span class="se"&gt;\i&lt;/span&gt;d_ed25519 -p &lt;span class="m"&gt;56260&lt;/span&gt; root@你的VPS_IP
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;确认新方式能正常登录后，再删除旧的 22 端口规则：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ufw delete allow 22/tcp
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="7-这一阶段常见坑"&gt;7. 这一阶段常见坑
&lt;/h3&gt;&lt;p&gt;这一步最常见的问题有：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;公钥没写完整，或者写进了错误用户的 &lt;code&gt;authorized_keys&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;.ssh&lt;/code&gt; 和 &lt;code&gt;authorized_keys&lt;/code&gt; 权限不对&lt;/li&gt;
&lt;li&gt;改了新端口但忘记在防火墙放行&lt;/li&gt;
&lt;li&gt;&lt;code&gt;sshd_config.d&lt;/code&gt; 中有覆盖配置&lt;/li&gt;
&lt;li&gt;还没验证新方式可用就关闭旧 SSH 会话&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;如果你被锁在外面，通常只能通过云厂商控制台或 VNC 救回。&lt;/p&gt;
&lt;h2 id="三步骤二利用脚本搭建-v2ray-节点"&gt;三、步骤二：利用脚本搭建 v2ray 节点
&lt;/h2&gt;&lt;p&gt;SSH 配置稳定以后，才进入节点搭建阶段。&lt;/p&gt;
&lt;h3 id="1-基本思路"&gt;1. 基本思路
&lt;/h3&gt;&lt;p&gt;这里的做法不是手动一项一项拼装配置，而是直接使用成熟脚本来完成：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;安装 v2ray / xray 内核&lt;/li&gt;
&lt;li&gt;自动写配置&lt;/li&gt;
&lt;li&gt;自动生成节点信息&lt;/li&gt;
&lt;li&gt;提供菜单式管理界面&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;其中用的比较多的一个脚本是：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a class="link" href="https://github.com/mack-a/v2ray-agent" target="_blank" rel="noopener"
 &gt;v2ray-agent&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;这是目前很常见的一类脚本化方案，适合个人 VPS 节点的快速搭建。&lt;/p&gt;
&lt;h3 id="2-安装-v2ray-agent"&gt;2. 安装 v2ray-agent
&lt;/h3&gt;&lt;p&gt;如果你想直接查看这个脚本对应的说明页面，可以点击这里：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a class="link" href="https://www.v2ray-agent.com/archives/1710141233" target="_blank" rel="noopener"
 &gt;v2ray-agent 脚本页面&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;直接执行：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;wget -P /root -N --no-check-certificate &lt;span class="s2"&gt;&amp;#34;https://raw.githubusercontent.com/mack-a/v2ray-agent/master/install.sh&amp;#34;&lt;/span&gt; &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; chmod &lt;span class="m"&gt;700&lt;/span&gt; /root/install.sh &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; /root/install.sh
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;执行完成后，脚本会进入菜单式安装界面。&lt;/p&gt;
&lt;p&gt;后续按脚本提示完成即可，核心是根据自己的场景选择：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;有域名安装&lt;/li&gt;
&lt;li&gt;无域名安装&lt;/li&gt;
&lt;li&gt;使用哪类协议&lt;/li&gt;
&lt;li&gt;是否启用 TLS&lt;/li&gt;
&lt;li&gt;是否启用 Reality / WS / gRPC 等方案&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;你当前记录中更偏向使用：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;无域名安装&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="3-后续管理入口"&gt;3. 后续管理入口
&lt;/h3&gt;&lt;p&gt;安装完成后，可以通过下面的命令再次进入脚本菜单：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;vasma
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;这个命令通常用于：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;查看当前节点信息&lt;/li&gt;
&lt;li&gt;更新脚本&lt;/li&gt;
&lt;li&gt;切换协议&lt;/li&gt;
&lt;li&gt;重装某个节点方案&lt;/li&gt;
&lt;li&gt;查看二维码或订阅信息&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="4-可选安装网络加速脚本"&gt;4. 可选：安装网络加速脚本
&lt;/h3&gt;&lt;p&gt;如果你还想在 VPS 上尝试启用 TCP 加速，可以使用下面的脚本：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;wget -N --no-check-certificate &lt;span class="s2"&gt;&amp;#34;https://raw.githubusercontent.com/chiakge/Linux-NetSpeed/master/tcp.sh&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;chmod +x tcp.sh
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;./tcp.sh
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;你原始记录里提到，常见选择是：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;BBR plus + FQ&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;不过这里需要实话实说：&lt;br&gt;
加速脚本不是装了就一定“肉眼飞跃”，它更多是对某些特定线路、特定拥塞场景有效。&lt;/p&gt;
&lt;p&gt;如果脚本安装过程中出现“是否移除 kernel”之类选项，按你原笔记中的经验，应优先选择：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;No
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="5-本地客户端连接"&gt;5. 本地客户端连接
&lt;/h3&gt;&lt;p&gt;VPS 节点装好之后，还需要本地客户端导入配置。&lt;/p&gt;
&lt;p&gt;Windows 常见客户端例如：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;v2rayN&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;使用方式一般是：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;从脚本输出中复制节点链接&lt;/li&gt;
&lt;li&gt;或者扫描二维码&lt;/li&gt;
&lt;li&gt;导入到本地客户端&lt;/li&gt;
&lt;li&gt;打开系统代理或 TUN 模式&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;如果你是手机端，则可以使用对应平台的客户端，例如：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Android 上常见的 v2ray / xray 客户端&lt;/li&gt;
&lt;li&gt;iOS 上的 Shadowrocket 等&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="6-这一阶段要重点关注什么"&gt;6. 这一阶段要重点关注什么
&lt;/h3&gt;&lt;p&gt;节点搭建好不代表一定可用，真正重要的是：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;协议能否成功连通&lt;/li&gt;
&lt;li&gt;延迟是否稳定&lt;/li&gt;
&lt;li&gt;速度是否可接受&lt;/li&gt;
&lt;li&gt;IP 是否干净&lt;/li&gt;
&lt;li&gt;是否容易被风控或污染&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;所以搭完之后，必须进入下一步测试。&lt;/p&gt;
&lt;h2 id="四步骤三对-vps-和节点进行测试"&gt;四、步骤三：对 VPS 和节点进行测试
&lt;/h2&gt;&lt;p&gt;这一部分不是可有可无，而是整个流程里很关键的一环。&lt;/p&gt;
&lt;p&gt;同样是“搭好了节点”，不同 VPS 的实际体验差异可能非常大，核心原因通常来自：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;机器性能&lt;/li&gt;
&lt;li&gt;带宽&lt;/li&gt;
&lt;li&gt;线路&lt;/li&gt;
&lt;li&gt;丢包&lt;/li&gt;
&lt;li&gt;IP 纯净度&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="1-使用-ecssh-测试-vps-综合性能"&gt;1. 使用 ecs.sh 测试 VPS 综合性能
&lt;/h3&gt;&lt;p&gt;你原记录中使用的是 spiritLHLS 的融合怪测试脚本：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a class="link" href="https://github.com/spiritLHLS/ecs" target="_blank" rel="noopener"
 &gt;ecs&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;运行命令：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;curl -L https://gitlab.com/spiritysdx/za/-/raw/main/ecs.sh -o ecs.sh &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; chmod +x ecs.sh &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; bash ecs.sh
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;后续如果脚本已经下载过，重新进入可以直接：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;bash ecs.sh
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;这个脚本通常能比较全面地输出：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;CPU 信息&lt;/li&gt;
&lt;li&gt;内存信息&lt;/li&gt;
&lt;li&gt;磁盘性能&lt;/li&gt;
&lt;li&gt;网络测试&lt;/li&gt;
&lt;li&gt;回程与部分线路表现&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;适合快速判断 VPS 大体是否值得继续使用。&lt;/p&gt;
&lt;h3 id="2-测试基础网络与实际速度"&gt;2. 测试基础网络与实际速度
&lt;/h3&gt;&lt;p&gt;最直观的方式依然是：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;直接用浏览器访问 &lt;code&gt;speedtest.net&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;你也可以在服务器上使用命令行测速工具，但对个人使用来说，浏览器和本地客户端上的实际体验往往更有参考价值。&lt;/p&gt;
&lt;p&gt;推荐测试方式：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;不开代理先测本地网络&lt;/li&gt;
&lt;li&gt;开启节点后再测&lt;/li&gt;
&lt;li&gt;对比延迟、下载速度、网页加载体验和视频播放流畅度&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;如果开节点后的测速仍然很差，问题通常不一定是脚本安装错了，而更可能是：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;VPS 线路一般&lt;/li&gt;
&lt;li&gt;本地到 VPS 的链路质量不好&lt;/li&gt;
&lt;li&gt;VPS 出口带宽有限&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="3-测试-ip-是否干净"&gt;3. 测试 IP 是否干净
&lt;/h3&gt;&lt;p&gt;这一点对长期使用非常重要。&lt;/p&gt;
&lt;p&gt;很多 VPS 提供商的 IP 早就被滥用过，可能存在：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;风控高&lt;/li&gt;
&lt;li&gt;被流媒体限制&lt;/li&gt;
&lt;li&gt;被社交平台注册风险标记&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;你原记录里用到的网站是：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a class="link" href="https://scamalytics.com/" target="_blank" rel="noopener"
 &gt;Scamalytics&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;这个网站可以用来查看 IP 风险评分。&lt;/p&gt;
&lt;p&gt;实际使用时，可以关注：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;风险分是否偏高&lt;/li&gt;
&lt;li&gt;是否被判定为代理 / VPN / abusive&lt;/li&gt;
&lt;li&gt;某些服务是否容易触发验证&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="4-测试登录失败来源"&gt;4. 测试登录失败来源
&lt;/h3&gt;&lt;p&gt;如果你已经开放 SSH，并且机器运行了一段时间，可以用下面的命令看看有没有人在爆破你的服务器：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo lastb
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;这个命令会列出最近失败的登录记录。&lt;br&gt;
如果你已经改了 SSH 端口，并且禁用了密码登录，通常风险会小很多，但依然建议偶尔检查一次。&lt;/p&gt;
&lt;h3 id="5-如何判断这台-vps-值不值得继续用"&gt;5. 如何判断这台 VPS 值不值得继续用
&lt;/h3&gt;&lt;p&gt;一台适合长期使用的 VPS，通常至少应满足：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;SSH 延迟可接受&lt;/li&gt;
&lt;li&gt;节点协议稳定连通&lt;/li&gt;
&lt;li&gt;网页和视频体验稳定&lt;/li&gt;
&lt;li&gt;速度在你的使用场景下足够&lt;/li&gt;
&lt;li&gt;IP 风险不高&lt;/li&gt;
&lt;li&gt;不容易被封锁或频繁抽风&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;如果以下问题长期存在，就要考虑更换厂商或线路：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;同样配置但速度明显不如别家&lt;/li&gt;
&lt;li&gt;高峰时段严重掉速&lt;/li&gt;
&lt;li&gt;丢包明显&lt;/li&gt;
&lt;li&gt;某些网站频繁被风控&lt;/li&gt;
&lt;li&gt;IP 风险评分很高&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="五推荐的实际操作顺序"&gt;五、推荐的实际操作顺序
&lt;/h2&gt;&lt;p&gt;如果从零开始重新做一遍，我建议按下面顺序来：&lt;/p&gt;
&lt;h3 id="第一阶段先做-ssh-安全配置"&gt;第一阶段：先做 SSH 安全配置
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;span class="lnt"&gt;5
&lt;/span&gt;&lt;span class="lnt"&gt;6
&lt;/span&gt;&lt;span class="lnt"&gt;7
&lt;/span&gt;&lt;span class="lnt"&gt;8
&lt;/span&gt;&lt;span class="lnt"&gt;9
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ssh-keygen -t ed25519 -a &lt;span class="m"&gt;100&lt;/span&gt; -C &lt;span class="s2"&gt;&amp;#34;vmrack&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;mkdir -p ~/.ssh &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; chmod &lt;span class="m"&gt;700&lt;/span&gt; ~/.ssh
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;chmod &lt;span class="m"&gt;600&lt;/span&gt; ~/.ssh/authorized_keys
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;apt update &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; apt install ufw -y
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ufw allow 22/tcp
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ufw allow 56260/tcp
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ufw allow 80/tcp
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ufw allow 443/tcp
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ufw &lt;span class="nb"&gt;enable&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;然后修改：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;/etc/ssh/sshd_config
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;/etc/ssh/sshd_config.d/50-cloud-init.conf
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;最后验证：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sshd -T &lt;span class="p"&gt;|&lt;/span&gt; grep -i passwordauthentication
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;systemctl restart ssh
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="第二阶段部署-v2ray-节点"&gt;第二阶段：部署 v2ray 节点
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;wget -P /root -N --no-check-certificate &lt;span class="s2"&gt;&amp;#34;https://raw.githubusercontent.com/mack-a/v2ray-agent/master/install.sh&amp;#34;&lt;/span&gt; &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; chmod &lt;span class="m"&gt;700&lt;/span&gt; /root/install.sh &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; /root/install.sh
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;后续管理：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;vasma
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;可选加速：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;wget -N --no-check-certificate &lt;span class="s2"&gt;&amp;#34;https://raw.githubusercontent.com/chiakge/Linux-NetSpeed/master/tcp.sh&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;chmod +x tcp.sh
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;./tcp.sh
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="第三阶段测试-vps-与线路"&gt;第三阶段：测试 VPS 与线路
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;curl -L https://gitlab.com/spiritysdx/za/-/raw/main/ecs.sh -o ecs.sh &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; chmod +x ecs.sh &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; bash ecs.sh
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;bash ecs.sh
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo lastb
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;然后再配合：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;speedtest.net&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;scamalytics.com&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;去判断这台 VPS 的实际可用性。&lt;/p&gt;
&lt;h2 id="六常用命令汇总"&gt;六、常用命令汇总
&lt;/h2&gt;&lt;h3 id="1-ssh-密钥生成"&gt;1. SSH 密钥生成
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ssh-keygen -t ed25519 -a &lt;span class="m"&gt;100&lt;/span&gt; -C &lt;span class="s2"&gt;&amp;#34;vmrack&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;作用：在本地生成一对更安全的 SSH 密钥。&lt;/p&gt;
&lt;h3 id="2-设置-ssh-权限"&gt;2. 设置 &lt;code&gt;.ssh&lt;/code&gt; 权限
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;mkdir -p ~/.ssh &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; chmod &lt;span class="m"&gt;700&lt;/span&gt; ~/.ssh
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;chmod &lt;span class="m"&gt;600&lt;/span&gt; ~/.ssh/authorized_keys
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;作用：创建并锁定 SSH 授权目录与授权文件。&lt;/p&gt;
&lt;h3 id="3-防火墙放行端口"&gt;3. 防火墙放行端口
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ufw allow 56260/tcp
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ufw allow 80/tcp
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ufw allow 443/tcp
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;作用：放行新 SSH 端口和 Web 常用端口。&lt;/p&gt;
&lt;h3 id="4-检查-ssh-最终生效配置"&gt;4. 检查 SSH 最终生效配置
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sshd -T &lt;span class="p"&gt;|&lt;/span&gt; grep -i passwordauthentication
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;作用：确认密码登录是否真的已经关闭。&lt;/p&gt;
&lt;h3 id="5-重启-ssh-服务"&gt;5. 重启 SSH 服务
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;systemctl restart ssh
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;作用：让 SSH 配置重新加载。&lt;/p&gt;
&lt;h3 id="6-安装-v2ray-agent"&gt;6. 安装 v2ray-agent
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;wget -P /root -N --no-check-certificate &lt;span class="s2"&gt;&amp;#34;https://raw.githubusercontent.com/mack-a/v2ray-agent/master/install.sh&amp;#34;&lt;/span&gt; &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; chmod &lt;span class="m"&gt;700&lt;/span&gt; /root/install.sh &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; /root/install.sh
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;作用：安装并进入 v2ray-agent 脚本。&lt;/p&gt;
&lt;h3 id="7-再次进入-v2ray-agent-菜单"&gt;7. 再次进入 v2ray-agent 菜单
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;vasma
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;作用：管理节点、查看配置、更新脚本。&lt;/p&gt;
&lt;h3 id="8-安装-tcp-加速脚本"&gt;8. 安装 TCP 加速脚本
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;wget -N --no-check-certificate &lt;span class="s2"&gt;&amp;#34;https://raw.githubusercontent.com/chiakge/Linux-NetSpeed/master/tcp.sh&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;chmod +x tcp.sh
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;./tcp.sh
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;作用：尝试启用 BBR 或相关 TCP 优化。&lt;/p&gt;
&lt;h3 id="9-测试-vps-综合性能"&gt;9. 测试 VPS 综合性能
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;curl -L https://gitlab.com/spiritysdx/za/-/raw/main/ecs.sh -o ecs.sh &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; chmod +x ecs.sh &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; bash ecs.sh
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;作用：测试 VPS 的 CPU、内存、磁盘和网络综合情况。&lt;/p&gt;
&lt;h3 id="10-查看失败登录记录"&gt;10. 查看失败登录记录
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo lastb
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;作用：查看是否存在 SSH 爆破或异常登录尝试。&lt;/p&gt;
&lt;h2 id="七总结"&gt;七、总结
&lt;/h2&gt;&lt;p&gt;把一台新 VPS 真正变成“可长期使用的自建节点”，核心并不只是装一个代理脚本，而是把三件事都做好：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;SSH 入口先加固，做到只允许密钥登录&lt;/li&gt;
&lt;li&gt;节点安装过程尽量脚本化，减少手工出错&lt;/li&gt;
&lt;li&gt;对 VPS 和线路做测试，确认它真的值得长期使用&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;如果只做第二步，不做第一步和第三步，后面往往会被这些问题反复折腾：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;登录方式不安全&lt;/li&gt;
&lt;li&gt;配置一改就断连&lt;/li&gt;
&lt;li&gt;节点跑起来了但线路很差&lt;/li&gt;
&lt;li&gt;IP 风险高，长期体验不稳定&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;所以更稳的顺序永远是：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;先加固 SSH -&amp;gt; 再安装节点 -&amp;gt; 最后测试 VPS 与线路
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;把这个流程走顺之后，以后无论你是迁移机器、重复搭建，还是继续优化节点，都会轻松很多。&lt;/p&gt;</description></item></channel></rss>