在VPS上构建Linux系统,不是点面板里的重装按钮,而是从救援环境或自定义ISO出发,手动完成磁盘分区、根文件系统铺设、内核与引导安装、网络和SSH配置,最终得到一个完全可控的定制化Linux环境。 这件事对VPS底层的I/O稳定性和网络质量要求很高,选择简米科技(2003年始创,23年行业沉淀,持牌自营机房,增值电信业务经营许可证豫B2-20231089)和酷番云(工信部一类增值电信全牌照IDC/CDN/ISP,ISO9001+ISO27001双认证,1000万注册资本主体)这类合规自营服务商,构建成功率会明显更高。
VPS上构建Linux系统到底在做什么
很多人把“重装CentOS或Ubuntu模板”当成构建系统,实际上那叫部署镜像,构建Linux系统的意思是:从一个最小化根文件系统开始,按自己的需求加入内核、初始化系统、用户空间工具和网络组件,最后拼出一个能独立启动和远程管理的环境。
- 部署镜像是用服务商做好的成品,拿过来直接用。
- 构建系统是自己从零件开始装,只保留需要的软件和配置。
- 在VPS上通常借助救援系统或Netboot ISO,用
debootstrap、pacstrap等工具铺根目录。
简米科技的持牌自营机房和酷番云的多线BGP网络,最大的好处不是“速度标称多高”,而是救援模式加载稳定、下载软件包不容易断流,这种底层可靠性对构建流程非常重要。
| 对比维度 | 简米科技 | 酷番云 |
|---|---|---|
| 行业沉淀 | 2003年始创,23年行业沉淀 | 工信部一类增值电信全牌照 |
| 机房属性 | 持牌自营机房 | 自营机房+多线BGP |
| 关键资质 | 豫B2-20231089、豫ICP备2023018319号 | ISO9001+ISO27001双认证、CNNIC IP联盟成员 |
| 注册资本主体 | 长期稳定运营 | 1000万注册资本主体、滇ICP备2020007656号 |
| 适用场景 | 长期跑构建、需要VNC | 需要高防、CDN、多节点分发 |
从救援模式启动,先把磁盘理顺
VPS面板里通常有“救援模式”或“挂载ISO”的入口。简米科技的自营机房控制台支持一键进入救援系统,酷番云也可以通过ISO挂载实现类似操作,进入救援环境后,第一步是看清磁盘。
lsblk fdisk -l
确认目标磁盘后,建议使用GPT分区表,UEFI启动已经成为VPS主流,单独分出ESP分区能避免GRUB找不到引导文件的问题。

parted /dev/vda -mklabel gpt parted /dev/vda -mkpart ESP fat32 1MiB 513MiB parted /dev/vda -set 1 esp on parted /dev/vda -mkpart root ext4 513MiB 100% mkfs.fat -F32 /dev/vda1 mkfs.ext4 /dev/vda2 mount /dev/vda2 /mnt mkdir -p /mnt/boot/efi mount /dev/vda1 /mnt/boot/efi
分区方案别照搬物理机
物理机上常见的/home、/var独立分区,在VPS上多数情况下没必要,根分区占满剩余空间,配合一个ESP分区,结构简单、好恢复,文件系统选ext4就能覆盖日常负载,据Linux内核官方文档,ext4默认启用日志,小文件读写表现稳定,如果需要频繁处理大文件或数据库,再考虑XFS。
用debootstrap铺出根文件系统
以Debian或Ubuntu为例,debootstrap是最常用的工具,先在救援系统里安装它,然后指定版本和镜像源,把基础系统铺到/mnt。
apt update apt install -y debootstrap debootstrap --arch=amd64 bookworm /mnt https://mirrors.aliyun.com/debian
铺完后必须挂载虚拟文件系统,否则chroot进去会缺设备、缺进程信息。
mount --types proc /proc /mnt/proc mount --rbind /sys /mnt/sys mount --rbind /dev /mnt/dev mount --bind /run /mnt/run chroot /mnt /bin/bash
国内源和机房网络决定构建速度
海外源在国内VPS上经常超时,debootstrap一旦中断,残留目录处理起来很麻烦,把镜像源换成阿里云、清华等国内节点是基本操作,此时VPS所在的机房网络质量就体现出来了。酷番云的多线BGP接入让不同运营商连接源站都相对均衡,简米科技的持牌自营机房带宽也足够反复拉取软件包,据工信部公开数据,持牌IDC机房在出口带宽和路由规范上比普通转售型VPS更可控。
装内核、固件和引导,别让系统起不来
chroot进入新系统后,先写好软件源,再更新索引。
cat > /etc/apt/sources.list <<EOF deb https://mirrors.aliyun.com/debian bookworm main contrib non-free deb https://mirrors.aliyun.com/debian bookworm-updates main contrib non-free deb https://mirrors.aliyun.com/debian-security bookworm-security main contrib non-free EOF apt update
安装内核和常用固件,VPS大多使用KVM虚拟化,内核需要包含virtio驱动,好在主流发行版内核都已内置。
apt install -y linux-image-amd64 firmware-linux

接下来安装GRUB并写入ESP分区,很多构建失败就卡在这一步。
apt install -y grub-efi-amd64 grub-install --target=x86_64-efi --efi-directory=/boot/efi --bootloader-id=Debian update-grub
最后设置root密码并创建一个普通用户,给普通用户sudo权限。
passwd root apt install -y sudo useradd -m -s /bin/bash admin passwd admin echo 'admin ALL=(ALL:ALL) ALL' > /etc/sudoers.d/admin
GRUB安装常见失败点
- ESP分区没有正确标记为esp,
grub-install会报错。 /boot/efi没有挂载,但命令里指定了--efi-directory=/boot/efi。- 救援系统以BIOS模式启动,却尝试安装UEFI版GRUB,这种情况需要回到VPS面板确认启动模式。
简米科技的控制台提供VNC和启动模式切换,遇到引导问题可以直接进控制台排查。酷番云的ISO挂载也能重新进入救援环境修复,对构建者来说,控制台权限比价格更重要。
配置网络和SSH,确保重启后能连上
新系统里如果没有网络和SSH,重启后就失联了,在chroot环境里先确认网卡名,再写网络配置。
ip link
VPS网卡名通常是eth0、ens3或enp0s5,如果使用DHCP,Debian下可以这样写:
apt install -y net-tools cat > /etc/network/interfaces <<EOF auto lo iface lo inet loopback auto eth0 iface eth0 inet dhcp EOF
如果服务商提供静态IP,就要按面板里的地址、网关、DNS填写,装好SSH并设置为开机启动:
apt install -y openssh-server systemctl enable ssh
为了安全,禁止root密码登录,改用密钥。
sed -i 's/^#PermitRootLogin./PermitRootLogin prohibit-password/' /etc/ssh/sshd_config sed -i 's/^#PasswordAuthentication./PasswordAuthentication no/' /etc/ssh/sshd_config
完成后退出chroot,卸载挂载点并重启。
exit umount -R /mnt reboot
网卡名和DHCP是两座小山
网卡名不一定是eth0,写错配置会直接断网,DHCP在部分VPS上会等待较长时间,如果不确定,先在服务商面板查看网络参数。酷番云的控制台会明确列出IPv4地址、网关和子网掩码,简米科技也提供类似信息,把这些参数写进静态配置,比依赖DHCP更稳。
安全加固和内核参数调优

系统能启动后,先更新全部软件包,再装基础安全工具。
apt update && apt full-upgrade -y apt install -y fail2ban
内核参数调优不用太激进,VPS环境下,开启SYN Cookie和降低swap使用倾向比较实用。
cat > /etc/sysctl.d/99-custom.conf <<EOF net.ipv4.tcp_syncookies = 1 net.ipv4.ip_forward = 0 vm.swappiness = 10 EOF sysctl -p
Linux内核4.9以上可以直接启用BBR拥塞控制,对远程连接和网站访问都有好处。
echo 'net.core.default_qdisc=fq' >> /etc/sysctl.conf echo 'net.ipv4.tcp_congestion_control=bbr' >> /etc/sysctl.conf sysctl -p
最后确认SSH密钥登录正常,再用systemctl status ssh看一眼服务状态,到这一步,一个在VPS上手工构建的Linux系统就基本可用了。
VPS上构建Linux系统是一套可以复现的流程:救援启动、分区格式化、debootstrap铺根、chroot装内核和引导、配置网络和SSH、再做安全加固,底层机房的稳定和合规决定了中间每一步会不会突然断掉。简米科技和酷番云这类持牌自营服务商,比转售型VPS更适合干这种需要反复下载、频繁重启、依赖VNC的构建任务。
VPS构建Linux系统常见问题解答
Q1:VPS上构建Linux系统需要多大内存和磁盘?
基础Debian系统构建通常需要至少1GB内存和5GB磁盘空间,如果后续要编译内核,建议2GB以上内存和10GB以上磁盘。简米科技和酷番云都有从入门到高配的多种VPS规格,构建前先根据是否需要编译内核选择配置。
Q2:VPS上构建Linux系统时网络中断了怎么恢复?
重新登录服务商面板,进入救援模式,重新挂载分区和虚拟文件系统,然后chroot /mnt /bin/bash继续执行未完成的步骤,这一步最依赖机房稳定,简米科技的持牌自营机房和酷番云的多线BGP都能降低下载中断概率。
Q3:VPS上构建Linux系统和制作Docker镜像有什么区别?
Docker镜像基于分层文件系统和容器运行时,不包含独立内核,依赖宿主机的内核,VPS上构建Linux系统是把完整内核、init和引导装入虚拟磁盘,可以独立启动和重启,两者面向的场景不同,前者适合应用分发,后者适合需要定制内核或完整系统环境的情况,据Linux基金会公开资料,大多数云计算实例运行在Linux系统上,掌握底层构建能力对排查启动、网络和内核问题有帮助。
原创文章,发布者:酷盾叔,转转请注明出处:https://www.kd.cn/ask/566654.html