新手用 AlmaLinux 云服务器搭建个人博客网站保姆级教程
嘿,朋友!恭喜你迈出了这一步。想搭建自己的博客,却被那些黑漆漆的命令行屏幕吓退?别担心,这篇文章就是为你准备的。我会像朋友聊天一样,带你一步步走过这条看似艰难实则有趣的路。准备好了吗?让我们开始吧!
第一章:买服务器,别被吓到
首先,你需要一台云服务器。 AlmaLinux 是一个开源免费的 Linux 发行版,就像 CentOS 的替代者,稳定可靠,特别适合新手。市面上提供 AlmaLinux 镜像的云服务商不少,国内可以选阿里云、腾讯云,国外有 AWS、DigitalOcean、Vultr 等。
怎么选?
- 预算有限:选腾讯云轻量应用服务器或阿里云轻量服务器,一年也就几百块。
- 追求稳定:阿里云 ECS 或腾讯云 CVM,选择 AlmaLinux 8 或 9 镜像。
- 想要简单:DigitalOcean 或 Vultr,界面清晰,文档友好。
挑好之后,创建实例,选择 AlmaLinux 8 或 AlmaLinux 9,内存至少 1GB,硬盘 20GB 起步就够了。配置完成之后,记得保存好 root 密码 或者 SSH 密钥,这是我们后面连接服务器的钥匙。
第二章:连上你的服务器
Windows 用户请用 PowerShell 或 CMD,Mac 和 Linux 用户直接用终端。输入以下命令:
ssh root@你的服务器IP
比如你的 IP 是 123.45.67.89,那就输入:
ssh root@123.45.67.89
第一次连接会提示确认指纹,输入 yes 回车。然后输入密码,注意密码输入时屏幕上不会显示字符,这是正常的,输完直接回车就行。
成功登录后,你会看到一个类似这样的提示符:
[root@almalinux ~]#
恭喜你,你已经站在了自己服务器的家门口。接下来,我们要把屋子装修好。
第三章:更新系统,打好基础
在任何操作之前,先更新系统,确保一切都是最新的:
dnf update -y
dnf 是 AlmaLinux 的包管理器,-y 表示自动确认。这个过程可能需要几分钟,耐心等待就好。
更新完成后,安装一些常用工具:
dnf install -y vim curl wget git net-tools
这些工具后面会频繁用到,提前装好省心。
第四章:搭建 LEMP 环境
LEMP 是 Linux + Nginx + MySQL/MariaDB + PHP 的组合,是搭建 WordPress 博客的经典环境。AlmaLinux 自带 MariaDB,我们直接用。
4.1 安装 Nginx
dnf install -y nginx
安装完成后,启动 Nginx 并设置开机自启:
systemctl start nginx
systemctl enable nginx
检查一下 Nginx 状态:
systemctl status nginx
如果看到 active (running) 字样,说明 Nginx 已经跑起来了。
打开浏览器,输入你的服务器 IP,你会看到 Nginx 的默认欢迎页面,这说明 Nginx 安装成功。
4.2 安装 MariaDB
dnf install -y mariadb-server mariadb
启动 MariaDB:
systemctl start mariadb
systemctl enable mariadb
接下来运行安全脚本,设置 root 密码、移除匿名用户等:
mysql_secure_installation
按照提示操作:
- 设置 root 密码
- 移除匿名用户
- 禁止 root 远程登录
- 移除 test 数据库
- 重新加载权限表
全部选 Y 确认即可。
4.3 安装 PHP
dnf install -y php php-fpm php-mysqlnd php-json php-gd php-mbstring php-xml php-curl php-zip
启动 PHP-FPM:
systemctl start php-fpm
systemctl enable php-fpm
检查一下 PHP 版本:
php -v
你应该能看到类似 PHP 8.0.x 或 PHP 8.1.x 的版本信息。
第五章:配置 Nginx 支持 PHP
Nginx 默认不支持 PHP,需要配置一下。编辑 Nginx 配置文件:
vim /etc/nginx/nginx.conf
在 http 块中添加以下内容:
server {
listen 80;
server_name 你的域名或IP;
root /usr/share/nginx/html;
index index.php index.html;
location / {
try_files $uri $uri/ =404;
}
location ~ \.php$ {
fastcgi_pass unix:/run/php-fpm/www.sock;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
include fastcgi_params;
}
}
保存退出后,测试配置是否正确:
nginx -t
如果显示 syntax is ok 和 test is successful,就重启 Nginx:
systemctl restart nginx
验证 PHP 是否工作
创建一个测试文件:
echo "<?php phpinfo(); ?>" > /usr/share/nginx/html/info.php
浏览器访问 http://你的IP/info.php,如果看到 PHP 信息页面,说明配置成功。别忘了测试完后删除这个文件:
rm /usr/share/nginx/html/info.php
第六章:创建数据库和用户
登录 MariaDB:
mysql -u root -p
输入刚才设置的密码。然后依次执行:
CREATE DATABASE wordpress DEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;
CREATE USER 'wordpress'@'localhost' IDENTIFIED BY '你的强密码';
GRANT ALL PRIVILEGES ON wordpress.* TO 'wordpress'@'localhost';
FLUSH PRIVILEGES;
EXIT;
这样我们就创建了一个叫 wordpress 的数据库和一个专用的用户。密码一定要设复杂一点,安全无小事。
第七章:安装 WordPress
进入 Nginx 的默认目录:
cd /usr/share/nginx/html
下载最新版的 WordPress:
curl -O https://wordpress.org/latest.tar.gz
tar -xzvf latest.tar.gz
mv wordpress/* .
rm -rf wordpress latest.tar.gz
修改目录所有者:
chown -R nginx:nginx /usr/share/nginx/html
第八章:Web 界面完成安装
打开浏览器,访问 http://你的IP,你会看到 WordPress 的安装向导。
按提示填写:
- 站点标题:你的博客名字
- 用户名:建议不要叫 admin,设一个独特的用户名
- 密码:强密码,别偷懒
- 邮箱:你的邮箱
提交后,WordPress 会自动创建数据库表并安装完成。登录后台,开始写你的第一篇博客吧!
第九章:配置 SSL 证书,让网站更安全
现在 HTTP 已经能用了,但浏览器会显示”不安全”,这可不行。我们用 Let’s Encrypt 的免费 SSL 证书。
先安装 Certbot:
dnf install -y certbot python3-certbot-nginx
然后运行:
certbot --nginx -d 你的域名
比如你的域名是 myblog.com,就输入:
certbot --nginx -d myblog.com
按照提示输入邮箱、同意条款,Certbot 会自动帮你配置 Nginx 和 SSL。整个过程大约一分钟。
安装完成后,证书会自动续期。你可以手动测试续期:
certbot renew --dry-run
没有报错就说明一切正常。
第十章:配置域名解析
在域名注册商的后台,把域名解析到你的服务器 IP。通常需要一个 A 记录:
类型:A
主机记录:@
值:你的服务器IP
TTL:600
如果你有子域名,比如 www.myblog.com,再添加一条:
类型:A
主机记录:www
值:你的服务器IP
TTL:600
解析生效后,访问你的域名就能看到博客了。如果不确定是否生效,可以用 ping 你的域名 测试。
第十一章:基本安全加固
服务器安全不能忽视,哪怕只是个人博客。
11.1 创建普通用户,禁止 root 登录
useradd -m -s /bin/bash 你的用户名
passwd 你的用户名
然后给这个用户加 sudo 权限:
usermod -aG wheel 你的用户名
编辑 SSH 配置:
vim /etc/ssh/sshd_config
修改以下内容:
PermitRootLogin no
PasswordAuthentication yes
PubkeyAuthentication yes
重启 SSH 服务:
systemctl restart sshd
以后登录用新用户,先 SSH 进去再 sudo 提权。
11.2 安装防火墙
AlmaLinux 自带 firewalld,开启它:
systemctl start firewalld
systemctl enable firewalld
firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https
firewall-cmd --reload
只开放 80 和 443 端口,其他全部拒绝。
11.3 安装 fail2ban 防暴力破解
dnf install -y fail2ban
systemctl start fail2ban
systemctl enable fail2ban
这样如果有人频繁猜密码,IP 会被自动封禁。
第十二章:备份和数据保护
再小的网站也需要备份。推荐用插件实现自动备份:
在 WordPress 后台安装 UpdraftPlus 插件,设置定时备份到 Google Drive 或 Dropbox。这样即使服务器出问题,数据也不会丢失。
或者你更喜欢命令行,可以用这个简单脚本每天备份数据库:
#!/bin/bash
DATE=$(date +%Y%m%d)
mysqldump -u wordpress -p你的密码 wordpress > /home/你的用户名/backups/wordpress-$DATE.sql
find /home/你的用户名/backups -name "*.sql" -mtime +30 -delete
保存为 backup.sh,加上执行权限:
chmod +x backup.sh
然后用 cron 定时执行:
crontab -e
添加:
0 3 * * * /home/你的用户名/backup.sh
每天凌晨三点自动备份,旧备份保留 30 天。
第十三章:优化和美化你的博客
WordPress 装好后,默认主题比较朴素。去后台 外观 → 主题 → 添加新主题,选一个你喜欢的。热门的免费主题有 Astra、GeneratePress、Blocksy 等,轻量快速,适合博客。
插件方面,推荐几个必备的:
- Yoast SEO:优化搜索引擎排名
- WP Super Cache:缓存加速
- Wordfence Security:安全防护
- Smush:图片压缩
插件不在多,够用就行,装太多会影响速度。
写在最后
恭喜你!从买服务器到博客上线,你已经走完了一条很多人望而却步的路。这中间可能遇到过报错、卡住、怀疑人生的时刻,但回过头看,其实每一步都有解决的办法。
服务器不像博客平台那么”傻瓜式”,它需要你亲自动手,但这也正是它的魅力所在。你拥有了完全的控制权,想怎么折腾就怎么折腾。今天搭的是博客,明天也许就是一个 API 服务,后天可能是一整套个人工具链。
如果遇到问题,记住这几个原则:
- 看报错:报错信息是最好用的线索
- 搜索引擎:把错误信息复制到搜索引擎,大概率有人遇到过
- 别怕重启:很多奇怪的问题重启服务就能解决
祝你博客越办越好,写出属于自己的声音。如果这篇文章帮到了你,记得回来看看,以后可能还有更进阶的内容等你。加油!
