<?xml version="1.0" encoding="utf-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0"><channel><title>阿里云服务器网</title><link>https://al.xixizhuji.com/</link><description></description><item><title>阿里云服务器绑定域名教程</title><link>https://al.xixizhuji.com/w/35/</link><description>&lt;p&gt;阿里云最新服务器绑定域名专业详细介绍说明如下；&lt;/p&gt;
&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;一台运行中的阿里云ECS服务器,记录服务器公网IP地址。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;一个已完成实名认证的域名。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;如果服务器地域在中国大陆,域名必须完成ICP备案。&lt;/p&gt;
&lt;p style=&quot;text-align:center&quot;&gt;&lt;img src=&quot;https://img.xixizhuji.com/zb_users/upload/2026/09/20260913070840178925452093380.jpg&quot; alt=&quot;阿里云服务器绑定域名教程&quot; title=&quot;阿里云服务器绑定域名教程&quot; /&gt;&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;登录阿里云ECS控制台，进入安全组配置，放行&lt;code&gt;80&lt;/code&gt;端口和&lt;code&gt;443&lt;/code&gt;端口。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;准备SSH工具连接服务器，例如FinalShell、Xshell或系统自带终端。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;h2&gt;添加域名解析&lt;/h2&gt;&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;登录阿里云控制台，进入“云解析DNS”服务。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;在域名解析列表中，选择需要绑定的域名，点击“解析设置”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;点击“添加记录”，填写以下内容：&lt;/p&gt;
&lt;/li&gt;&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;记录类型：&lt;code&gt;A&lt;/code&gt;&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;主机记录： 表示主域名，&lt;code&gt;www&lt;/code&gt; 表示带www的域名&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;解析线路：默认&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;记录值：服务器公网IP地址&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;TTL：10分钟&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;li&gt;&lt;p&gt;如果需要同时支持主域名和www域名，需要添加两条A记录：&lt;/p&gt;
&lt;/li&gt;&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;主机记录：，记录值：服务器公网IP&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;主机记录：&lt;code&gt;www&lt;/code&gt;，记录值：服务器公网IP&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;li&gt;&lt;p&gt;保存解析记录，等待解析生效,通常几分钟到几小时不等。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;h2&gt;安装Nginx并绑定域名&lt;/h2&gt;&lt;h3&gt;安装Nginx&lt;/h3&gt;&lt;p&gt;以CentOS 7/8为例：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;yuminstall-yepel-release
yuminstall-ynginx
systemctlstartnginx
systemctlenablenginx&lt;/pre&gt;&lt;p&gt;以Ubuntu/Debian为例：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;aptupdate
aptinstall-ynginx
systemctlstartnginx
systemctlenablenginx&lt;/pre&gt;&lt;h3&gt;创建站点目录&lt;/h3&gt;&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;mkdir-p/var/www/example.com
chown-Rwww-data:www-data/var/www/example.com&lt;/pre&gt;&lt;p&gt;如果是CentOS系统，Nginx运行用户默认为&lt;code&gt;nginx&lt;/code&gt;：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;chown-Rnginx:nginx/var/www/example.com&lt;/pre&gt;&lt;p&gt;在站点目录中创建一个测试页面：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;echo&amp;quot;&amp;lt;h1&amp;gt;Domainbindingsuccessful&amp;lt;/h1&amp;gt;&amp;quot;&amp;gt;/var/www/example.com/index.html&lt;/pre&gt;&lt;h3&gt;配置Nginx虚拟主机&lt;/h3&gt;&lt;p&gt;编辑Nginx站点配置文件：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;vim/etc/nginx/conf.d/example.com.conf&lt;/pre&gt;&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;server{
listen80;
server_nameexample.comwww.example.com;
root/var/www/example.com;
indexindex.htmlindex.htmindex.php;
access_log/var/log/nginx/example.com_access.log;
error_log/var/log/nginx/example.com_error.log;
location/{
try_files$uri$uri/=404;
}
}&lt;/pre&gt;&lt;p&gt;保存后检查配置是否正确：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;nginx-t&lt;/pre&gt;&lt;p&gt;重新加载Nginx：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;systemctlreloadnginx&lt;/pre&gt;&lt;h2&gt;安装Apache并绑定域名&lt;/h2&gt;&lt;p&gt;如果服务器使用Apache,可以通过以下方式绑定域名。&lt;/p&gt;
&lt;h3&gt;安装Apache&lt;/h3&gt;&lt;p&gt;CentOS系统：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;yuminstall-yhttpd
systemctlstarthttpd
systemctlenablehttpd&lt;/pre&gt;&lt;p&gt;Ubuntu/Debian系统：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;aptupdate
aptinstall-yapache2
systemctlstartapache2
systemctlenableapache2&lt;/pre&gt;&lt;h3&gt;创建站点目录&lt;/h3&gt;&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;mkdir-p/var/www/example.com
echo&amp;quot;&amp;lt;h1&amp;gt;Domainbindingsuccessful&amp;lt;/h1&amp;gt;&amp;quot;&amp;gt;/var/www/example.com/index.html&lt;/pre&gt;&lt;h3&gt;配置Apache虚拟主机&lt;/h3&gt;&lt;p&gt;Ubuntu/Debian系统在&lt;code&gt;/etc/apache2/sites-available/&lt;/code&gt;目录下创建配置文件：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;vim/etc/apache2/sites-available/example.com.conf&lt;/pre&gt;&lt;pre class=&quot;brush:apache;toolbar:false&quot;&gt;&amp;lt;VirtualHost*:80&amp;gt;
ServerNameexample.com
ServerAliaswww.example.com
DocumentRoot/var/www/example.com
&amp;lt;Directory/var/www/example.com&amp;gt;
OptionsIndexesFollowSymLinks
AllowOverrideAll
Requireallgranted
&amp;lt;/Directory&amp;gt;
ErrorLog${APACHE_LOG_DIR}/example.com_error.log
CustomLog${APACHE_LOG_DIR}/example.com_access.logcombined
&amp;lt;/VirtualHost&amp;gt;&lt;/pre&gt;&lt;p&gt;启用站点并重新加载Apache：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;a2ensiteexample.com.conf
systemctlreloadapache2&lt;/pre&gt;&lt;p&gt;CentOS系统可以直接将配置文件放到&lt;code&gt;/etc/httpd/conf.d/&lt;/code&gt;目录下,然后重启Apache：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;systemctlrestarthttpd&lt;/pre&gt;&lt;h2&gt;配置HTTPS证书&lt;/h2&gt;&lt;h3&gt;申请SSL证书&lt;/h3&gt;&lt;p&gt;登录阿里云控制台，进入“SSL证书”服务，选择免费证书，申请并填写域名信息,证书签发后下载Nginx或Apache格式的证书文件。&lt;/p&gt;
&lt;p&gt;Nginx格式证书通常包含：&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;&lt;code&gt;.pem&lt;/code&gt; 文件：证书文件&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;code&gt;.key&lt;/code&gt; 文件：私钥文件&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;上传证书文件到服务器&lt;/h3&gt;&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;mkdir-p/etc/nginx/ssl&lt;/pre&gt;&lt;p&gt;将证书文件上传到&lt;code&gt;/etc/nginx/ssl/&lt;/code&gt;目录，&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;&lt;code&gt;/etc/nginx/ssl/example.com.pem&lt;/code&gt;&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;code&gt;/etc/nginx/ssl/example.com.key&lt;/code&gt;&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;修改Nginx配置支持HTTPS&lt;/h3&gt;&lt;p&gt;编辑站点配置文件：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;vim/etc/nginx/conf.d/example.com.conf&lt;/pre&gt;&lt;p&gt;完整配置示例：&lt;/p&gt;
&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;server{
listen80;
server_nameexample.comwww.example.com;
return301https://$host$request_uri;
}
server{
listen443ssl;
server_nameexample.comwww.example.com;
root/var/www/example.com;
indexindex.htmlindex.htm;
ssl_certificate/etc/nginx/ssl/example.com.pem;
ssl_certificate_key/etc/nginx/ssl/example.com.key;
ssl_protocolsTLSv1.2TLSv1.3;
ssl_ciphersHIGH:!aNULL:!MD5;
ssl_prefer_server_cipherson;
access_log/var/log/nginx/example.com_ssl_access.log;
error_log/var/log/nginx/example.com_ssl_error.log;
location/{
try_files$uri$uri/=404;
}
}&lt;/pre&gt;&lt;p&gt;保存后检查并重新加载Nginx：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;nginx-t
systemctlreloadnginx&lt;/pre&gt;&lt;h3&gt;Apache配置HTTPS&lt;/h3&gt;&lt;p&gt;下载Apache格式证书,上传到服务器，&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;&lt;code&gt;/etc/apache2/ssl/example.com.crt&lt;/code&gt;&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;code&gt;/etc/apache2/ssl/example.com.key&lt;/code&gt;&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;code&gt;/etc/apache2/ssl/example.com.ca-bundle&lt;/code&gt;&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;修改Apache虚拟主机配置,增加443端口：&lt;/p&gt;
&lt;pre class=&quot;brush:apache;toolbar:false&quot;&gt;&amp;lt;VirtualHost*:80&amp;gt;
ServerNameexample.com
ServerAliaswww.example.com
Redirectpermanent/https://example.com/
&amp;lt;/VirtualHost&amp;gt;
&amp;lt;VirtualHost*:443&amp;gt;
ServerNameexample.com
ServerAliaswww.example.com
DocumentRoot/var/www/example.com
SSLEngineon
SSLCertificateFile/etc/apache2/ssl/example.com.crt
SSLCertificateKeyFile/etc/apache2/ssl/example.com.key
SSLCertificateChainFile/etc/apache2/ssl/example.com.ca-bundle
&amp;lt;Directory/var/www/example.com&amp;gt;
OptionsIndexesFollowSymLinks
AllowOverrideAll
Requireallgranted
&amp;lt;/Directory&amp;gt;
ErrorLog${APACHE_LOG_DIR}/example.com_ssl_error.log
CustomLog${APACHE_LOG_DIR}/example.com_ssl_access.logcombined
&amp;lt;/VirtualHost&amp;gt;&lt;/pre&gt;&lt;p&gt;启用SSL模块并重新加载Apache：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;a2enmodssl
systemctlreloadapache2&lt;/pre&gt;&lt;h2&gt;验证域名绑定&lt;/h2&gt;&lt;h3&gt;检查解析是否生效&lt;/h3&gt;&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;pingexample.com
digexample.comA&lt;/pre&gt;&lt;p&gt;如果返回服务器公网IP,说明解析已生效。&lt;/p&gt;
&lt;h3&gt;本地Hosts验证&lt;/h3&gt;&lt;p&gt;在域名解析尚未生效时,可以修改本地hosts文件进行测试。&lt;/p&gt;
&lt;p&gt;Linux/macOS系统：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;sudovim/etc/hosts&lt;/pre&gt;&lt;p&gt;Windows系统编辑&lt;code&gt;C:\Windows\System32\drivers\etc\hosts&lt;/code&gt;文件,添加：&lt;/p&gt;
&lt;pre class=&quot;brush:text;toolbar:false&quot;&gt;服务器公网IPexample.comwww.example.com&lt;/pre&gt;&lt;p&gt;保存后，浏览器访问&lt;code&gt;http://example.com&lt;/code&gt;，如果看到测试页面,说明服务器绑定配置正确。&lt;/p&gt;
&lt;h3&gt;浏览器访问&lt;/h3&gt;&lt;p&gt;解析生效后,直接访问：&lt;/p&gt;
&lt;pre class=&quot;brush:text;toolbar:false&quot;&gt;http://example.com
https://example.com&lt;/pre&gt;&lt;p&gt;如果HTTP自动跳转HTTPS并显示测试页面,说明域名绑定和证书配置均成功。&lt;/p&gt;
&lt;h2&gt;多个域名绑定同一服务器&lt;/h2&gt;&lt;p&gt;如果需要将多个域名绑定到同一台服务器，可以重复以上步骤,为每个域名创建独立的站点目录和Nginx配置文件。&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;mkdir-p/var/www/example.net
vim/etc/nginx/conf.d/example.net.conf&lt;/pre&gt;&lt;p&gt;与&lt;code&gt;example.com&lt;/code&gt;类似，只需要修改&lt;code&gt;server_name&lt;/code&gt;和&lt;code&gt;root&lt;/code&gt;路径：&lt;/p&gt;
&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;server{
listen80;
server_nameexample.netwww.example.net;
root/var/www/example.net;
indexindex.htmlindex.htm;
location/{
try_files$uri$uri/=404;
}
}&lt;/pre&gt;&lt;p&gt;重新加载Nginx：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;nginx-t
systemctlreloadnginx&lt;/pre&gt;&lt;h2&gt;常见问题与处理&lt;/h2&gt;&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;域名解析不生效&lt;/strong&gt;检查域名是否已实名认证、是否已添加A记录、TTL是否过期，使用&lt;code&gt;dig&lt;/code&gt;命令查询当前解析结果。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;服务器无法访问80端口&lt;/strong&gt;检查ECS安全组是否放行80和443端口,防火墙是否开启：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;firewall-cmd--list-all&lt;/pre&gt;&lt;p&gt;必要时放行端口：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;firewall-cmd--permanent--add-service=http
firewall-cmd--permanent--add-service=https
firewall-cmd--reload&lt;/pre&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;403 Forbidden&lt;/strong&gt;检查站点目录是否存在&lt;code&gt;index.html&lt;/code&gt;或&lt;code&gt;index.php&lt;/code&gt;,检查目录权限是否为Nginx或Apache运行用户可读。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;Nginx配置错误&lt;/strong&gt;使用&lt;code&gt;nginx -t&lt;/code&gt;命令检查配置文件语法,根据报错信息修改后重新加载。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;HTTPS证书不匹配&lt;/strong&gt;确认证书文件路径与实际文件一致，确认证书申请的域名与访问域名完全匹配,包括www和非www。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;国内服务器域名未备案&lt;/strong&gt;如果ECS服务器地域在中国大陆，域名未完成ICP备案时，访问会被拦截,需要先完成备案再绑定域名。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;443端口无法访问&lt;/strong&gt;检查安全组是否放行443端口,检查Nginx或Apache是否监听443端口：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;netstat-tlnp|grep443&lt;/pre&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;证书链不完整&lt;/strong&gt;部分浏览器提示证书不受信任，需要将证书链文件配置到&lt;code&gt;ssl_certificate&lt;/code&gt;中，或者使用Apache的&lt;code&gt;SSLCertificateChainFile&lt;/code&gt;指定中间证书文件。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;/p&gt;
</description><pubDate>Sun, 13 Sep 2026 07:27:57 +0800</pubDate></item><item><title>阿里云服务器伪静态设置</title><link>https://al.xixizhuji.com/w/36/</link><description>&lt;p&gt;阿里云服务器伪静态设置是指通过配置Nginx或Apache等Web服务器的Rewrite规则,将动态页面URL转换为静态化地址的配置过程。&lt;/p&gt;
&lt;p style=&quot;text-align:center&quot;&gt;&lt;img src=&quot;https://img.xixizhuji.com/zb_users/upload/2026/09/20260913070922178925456297746.jpg&quot; alt=&quot;阿里云服务器伪静态设置&quot; title=&quot;阿里云服务器伪静态设置&quot; /&gt;&lt;/p&gt;
&lt;h2&gt;伪静态的基本概念与作用&lt;/h2&gt;&lt;p&gt;伪静态是指将原本带有参数、问号、动态脚本后缀的URL，通过服务器的重写规则，转换成以&lt;code&gt;.html&lt;/code&gt;、&lt;code&gt;.htm&lt;/code&gt;或者无后缀形式呈现的静态化地址，这种地址在浏览器中看起来像静态文件，但实际访问时仍然由动态脚本处理，阿里云服务器作为常用的云主机环境，通常运行Nginx、Apache或宝塔面板等软件，支持灵活配置伪静态规则。&lt;/p&gt;
&lt;p&gt;伪静态设置的主要作用体现在三个方面,第一，提升搜索引擎优化效果，搜索引擎更容易收录静态化地址，避免动态参数导致的重复收录问题，第二，提高用户访问体验，静态化URL更短、更直观，便于用户记忆和传播，第三，隐藏底层技术实现细节，避免暴露动态脚本名称和参数结构，提高安全性。&lt;/p&gt;
&lt;h2&gt;Nginx环境下的伪静态设置&lt;/h2&gt;&lt;p&gt;Nginx是目前阿里云服务器上使用最广泛的Web服务器,Nginx的伪静态主要通过&lt;code&gt;rewrite&lt;/code&gt;指令实现，配置位置通常在站点配置文件或者Nginx的&lt;code&gt;server&lt;/code&gt;块中。&lt;/p&gt;
&lt;h3&gt;1 修改Nginx站点配置文件&lt;/h3&gt;&lt;p&gt;登录阿里云服务器后,使用SSH工具连接，找到站点配置文件，宝塔面板用户可以在网站设置中的“伪静态”选项直接配置，手动安装的用户则编辑Nginx的&lt;code&gt;conf&lt;/code&gt;文件，常见路径为&lt;code&gt;/etc/nginx/conf.d/&lt;/code&gt;或&lt;code&gt;/usr/local/nginx/conf/vhost/&lt;/code&gt;，使用文本编辑器打开对应站点的配置文件，在&lt;code&gt;server&lt;/code&gt;块内添加重写规则。&lt;/p&gt;
&lt;h3&gt;2 通用Nginx重写规则示例&lt;/h3&gt;&lt;p&gt;对于大多数PHP程序,常用的Nginx伪静态规则如下：&lt;/p&gt;
&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;location/{
try_files$uri$uri//index.php?$query_string;
}&lt;/pre&gt;&lt;p&gt;该规则的作用是,当请求的URI对应的文件或目录不存在时，将请求转发到&lt;code&gt;index.php&lt;/code&gt;处理，并携带原始查询字符串，这种规则适用于ThinkPHP、Laravel、WordPress等多种程序。&lt;/p&gt;
&lt;p&gt;对于Discuz论坛,可以使用以下规则：&lt;/p&gt;
&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;rewrite^/forum-(\w+)-(\d+)\.html$/forum.php?mod=$1&amp;amp;fid=$2last;
rewrite^/thread-(\d+)-(\d+)-(\d+)\.html$/forum.php?mod=viewthread&amp;amp;tid=$1&amp;amp;extra=$2&amp;amp;page=$3last;&lt;/pre&gt;&lt;h3&gt;3 配置后生效&lt;/h3&gt;&lt;p&gt;修改配置文件后,需要检查Nginx语法并重新加载配置，执行以下命令：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;nginx-t
systemctlreloadnginx&lt;/pre&gt;&lt;p&gt;如果使用宝塔面板,保存伪静态规则后会自动生效，无需手动重启。&lt;/p&gt;
&lt;h2&gt;Apache环境下的伪静态设置&lt;/h2&gt;&lt;p&gt;Apache服务器通过&lt;code&gt;mod_rewrite&lt;/code&gt;模块实现伪静态，阿里云服务器如果使用Apache或宝塔面板的Apache环境，需要在站点根目录创建或编辑&lt;code&gt;.htaccess&lt;/code&gt;文件。&lt;/p&gt;
&lt;h3&gt;1 启用mod_rewrite模块&lt;/h3&gt;&lt;p&gt;首先确认Apache已启用&lt;code&gt;mod_rewrite&lt;/code&gt;模块，执行以下命令查看：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;apachectl-M|greprewrite&lt;/pre&gt;&lt;p&gt;如果没有输出,说明模块未启用，在Apache配置文件中添加或取消注释以下行：&lt;/p&gt;
&lt;pre class=&quot;brush:apache;toolbar:false&quot;&gt;LoadModulerewrite_modulemodules/mod_rewrite.so&lt;/pre&gt;&lt;p&gt;然后重启Apache服务使模块生效。&lt;/p&gt;
&lt;h3&gt;2 .htaccess常用规则&lt;/h3&gt;&lt;p&gt;在网站根目录创建&lt;code&gt;.htaccess&lt;/code&gt;文件，添加以下基础规则：&lt;/p&gt;
&lt;pre class=&quot;brush:apache;toolbar:false&quot;&gt;&amp;lt;IfModulemod_rewrite.c&amp;gt;
RewriteEngineOn
RewriteCond%{REQUEST_FILENAME}!-f
RewriteCond%{REQUEST_FILENAME}!-d
RewriteRule^(.*)$index.php/$1[L]
&amp;lt;/IfModule&amp;gt;&lt;/pre&gt;&lt;p&gt;该规则表示,当请求的文件或目录不存在时，将请求转发到&lt;code&gt;index.php&lt;/code&gt;处理，对于WordPress，可使用以下规则：&lt;/p&gt;
&lt;pre class=&quot;brush:apache;toolbar:false&quot;&gt;RewriteEngineOn
RewriteBase/
RewriteRule^index\.php$-[L]
RewriteCond%{REQUEST_FILENAME}!-f
RewriteCond%{REQUEST_FILENAME}!-d
RewriteRule./index.php[L]&lt;/pre&gt;&lt;h3&gt;3 注意事项&lt;/h3&gt;&lt;p&gt;&lt;code&gt;.htaccess&lt;/code&gt;文件需要设置正确的权限，通常为644，确保Apache能够读取，如果配置后出现500错误，需要检查规则语法和文件格式是否正确。&lt;/p&gt;
&lt;h2&gt;宝塔面板的快捷伪静态配置&lt;/h2&gt;&lt;p&gt;阿里云服务器上安装宝塔面板的用户,可以通过面板界面快速设置伪静态，登录宝塔面板，进入网站管理，点击对应站点右侧的“设置”，切换到“伪静态”选项卡，宝塔面板内置了多种程序的伪静态模板，包括WordPress、ThinkPHP、Laravel、Discuz、ECShop等，选择对应模板后，点击保存即可。&lt;/p&gt;
&lt;p&gt;宝塔面板的伪静态设置会自动生成对应的Nginx或Apache规则,无需手动编辑配置文件，这种方式适合不熟悉命令行操作的用户，同时降低了配置出错的风险。&lt;/p&gt;
&lt;h2&gt;常见程序伪静态规则模板&lt;/h2&gt;&lt;h3&gt;1 WordPress伪静态&lt;/h3&gt;&lt;p&gt;WordPress默认支持固定链接功能,设置固定链接后需要在服务器上配置对应的伪静态规则，Nginx规则如下：&lt;/p&gt;
&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;location/{
try_files$uri$uri//index.php?$args;
}&lt;/pre&gt;&lt;p&gt;Apache规则如前文所述,使用&lt;code&gt;.htaccess&lt;/code&gt;文件即可。&lt;/p&gt;
&lt;h3&gt;2 ThinkPHP伪静态&lt;/h3&gt;&lt;p&gt;ThinkPHP框架的Nginx伪静态规则：&lt;/p&gt;
&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;location/{
if(!-e$request_filename){
rewrite^(.*)$/index.php?s=$1last;
}
}&lt;/pre&gt;&lt;p&gt;Apache规则：&lt;/p&gt;
&lt;pre class=&quot;brush:apache;toolbar:false&quot;&gt;RewriteEngineOn
RewriteCond%{REQUEST_FILENAME}!-f
RewriteCond%{REQUEST_FILENAME}!-d
RewriteRule^(.*)$index.php?s=$1[L]&lt;/pre&gt;&lt;h3&gt;3 Laravel伪静态&lt;/h3&gt;&lt;p&gt;Laravel框架的Nginx规则需要将请求指向&lt;code&gt;public&lt;/code&gt;目录下的&lt;code&gt;index.php&lt;/code&gt;：&lt;/p&gt;
&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;location/{
try_files$uri$uri//index.php?$query_string;
}&lt;/pre&gt;&lt;p&gt;如果站点根目录直接指向&lt;code&gt;public&lt;/code&gt;目录，则无需额外处理，如果根目录指向项目目录，则需要配置&lt;code&gt;root&lt;/code&gt;指向&lt;code&gt;public&lt;/code&gt;，并添加上述规则。&lt;/p&gt;
&lt;h3&gt;4 帝国CMS伪静态&lt;/h3&gt;&lt;p&gt;帝国CMS的Nginx规则示例：&lt;/p&gt;
&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;rewrite^/list-([0-9]+)\.html$/e/action/ListInfo/?classid=$1last;
rewrite^/show-([0-9]+)-([0-9]+)\.html$/e/action/ShowInfo.php?classid=$1&amp;amp;id=$2last;&lt;/pre&gt;&lt;p&gt;Apache规则需要写在&lt;code&gt;.htaccess&lt;/code&gt;文件中：&lt;/p&gt;
&lt;pre class=&quot;brush:apache;toolbar:false&quot;&gt;RewriteEngineOn
RewriteRule^list-([0-9]+)\.html$/e/action/ListInfo/?classid=$1[L]
RewriteRule^show-([0-9]+)-([0-9]+)\.html$/e/action/ShowInfo.php?classid=$1&amp;amp;id=$2[L]&lt;/pre&gt;&lt;h2&gt;伪静态规则中的正则表达式基础&lt;/h2&gt;&lt;p&gt;伪静态规则大量使用正则表达式进行URL匹配和变量提取,掌握基础正则语法有助于自定义规则。&lt;/p&gt;
&lt;p&gt;匹配任意单个字符,表示前一个字符出现零次或多次，表示前一个字符出现一次或多次，&lt;code&gt;\d&lt;/code&gt;匹配数字，&lt;code&gt;\w&lt;/code&gt;匹配字母、数字或下划线，匹配字符串开头，匹配字符串结尾，括号用于捕获匹配内容供后续使用，&lt;code&gt;$1&lt;/code&gt;、&lt;code&gt;$2&lt;/code&gt;表示第一个、第二个捕获组。&lt;/p&gt;
&lt;p&gt;例如规则&lt;code&gt;rewrite ^/article-(\d+)\.html$ /article.php?id=$1 last;&lt;/code&gt;表示匹配形如&lt;code&gt;/article-123.html&lt;/code&gt;的URL，将数字&lt;code&gt;123&lt;/code&gt;捕获为&lt;code&gt;$1&lt;/code&gt;，然后内部重写为&lt;code&gt;/article.php?id=123&lt;/code&gt;处理。&lt;/p&gt;
&lt;h2&gt;伪静态设置中的常见问题&lt;/h2&gt;&lt;h3&gt;1 404错误&lt;/h3&gt;&lt;p&gt;配置伪静态后访问页面出现404,通常是因为规则未生效或规则不匹配，检查Nginx或Apache是否正确加载配置文件，确认规则中的正则表达式是否与目标URL格式一致，同时检查站点的&lt;code&gt;root&lt;/code&gt;路径是否正确指向程序目录。&lt;/p&gt;
&lt;h3&gt;2 500内部服务器错误&lt;/h3&gt;&lt;p&gt;出现500错误多数是配置文件语法错误,使用&lt;code&gt;nginx -t&lt;/code&gt;检查Nginx配置语法，Apache则查看错误日志&lt;code&gt;/var/log/apache2/error.log&lt;/code&gt;或&lt;code&gt;/var/log/httpd/error_log&lt;/code&gt;，宝塔面板用户在保存规则时会自动进行语法检测。&lt;/p&gt;
&lt;h3&gt;3 重定向循环&lt;/h3&gt;&lt;p&gt;如果规则中存在无条件重定向,例如将所有请求都重写到&lt;code&gt;index.php&lt;/code&gt;，而&lt;code&gt;index.php&lt;/code&gt;本身又被重写，可能造成循环，应在规则中添加条件判断，排除已存在的文件或目录，使用&lt;code&gt;try_files&lt;/code&gt;或&lt;code&gt;RewriteCond %{REQUEST_FILENAME} !-f&lt;/code&gt;等条件。&lt;/p&gt;
&lt;h3&gt;4 静态资源加载失败&lt;/h3&gt;&lt;p&gt;使用伪静态后,部分样张、图片、CSS或JS文件无法加载，原因是重写规则将静态资源请求也转发到了动态脚本，需要在规则中排除静态资源的路径，或者在Nginx的&lt;code&gt;location&lt;/code&gt;块中单独处理静态文件，&lt;/p&gt;
&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;location~*\.(css|js|jpg|jpeg|png|gif|ico|svg|woff|woff2|ttf|eot)${
expires30d;
access_logoff;
}&lt;/pre&gt;&lt;h3&gt;5 程序生成的URL未变化&lt;/h3&gt;&lt;p&gt;伪静态只影响服务器对URL的解析,不会自动改变程序生成的链接，需要在网站后台开启静态化或自定义URL格式，例如WordPress的固定链接设置、Discuz的静态化设置等，如果程序生成的URL仍然是动态格式，需要修改程序配置或模板中的链接生成逻辑。&lt;/p&gt;
&lt;h2&gt;伪静态设置的性能影响&lt;/h2&gt;&lt;p&gt;伪静态规则本身对服务器性能影响很小,Nginx的&lt;code&gt;rewrite&lt;/code&gt;和&lt;code&gt;try_files&lt;/code&gt;指令执行效率高，Apache的&lt;code&gt;mod_rewrite&lt;/code&gt;在启用后会增加少量解析开销，但通常可以忽略，真正的性能瓶颈在于动态脚本处理本身，伪静态不会将动态请求转换为真正的静态文件，因此不会减少PHP或数据库的运算压力，如果需要优化高并发访问，可以考虑页面缓存或生成真正的静态文件。&lt;/p&gt;
&lt;h2&gt;阿里云服务器特定环境注意事项&lt;/h2&gt;&lt;p&gt;阿里云服务器通常默认开放80和443端口,使用安全组控制访问，伪静态配置完成后，如果外网无法访问，需要检查安全组规则是否放行HTTP或HTTPS端口，阿里云负载均衡和CDN环境下，如果源站配置了伪静态，回源请求的URL会经过CDN边缘节点转发，需要确保源站的伪静态规则能够正确处理回源请求，避免因CDN缓存策略导致伪静态地址无法更新。&lt;/p&gt;
&lt;p&gt;阿里云服务器如果启用了Web应用防火墙或分布防护,部分重写规则可能被拦截或过滤，需要将相关规则在防护设置中加白处理，对于使用Nginx的阿里云用户，建议在修改配置文件前备份原始文件，防止误操作导致网站不可用。&lt;/p&gt;
</description><pubDate>Sun, 13 Sep 2026 07:25:18 +0800</pubDate></item><item><title>阿里云数据库备份恢复方法</title><link>https://al.xixizhuji.com/w/59/</link><description>&lt;p&gt;阿里云数据库备份恢复方法是指通过自动快照与日志归档生成可恢复的备份集,并支持按备份集或按时间点将数据恢复到原实例或新实例的操作过程。&lt;/p&gt;
&lt;p style=&quot;text-align:center&quot;&gt;&lt;img src=&quot;https://img.xixizhuji.com/zb_users/upload/2026/09/20260913070123178925408391187.jpg&quot; alt=&quot;阿里云数据库备份恢复方法&quot; title=&quot;阿里云数据库备份恢复方法&quot; /&gt;&lt;/p&gt;
&lt;h2&gt;备份的基本类型与存储位置&lt;/h2&gt;&lt;p&gt;阿里云数据库产品普遍提供两种备份类型：物理备份和逻辑备份，物理备份直接复制底层数据文件，恢复速度快，适合整实例恢复；逻辑备份导出SQL语句或数据文件，恢复灵活但速度较慢，适合跨版本迁移或部分数据恢复。&lt;/p&gt;
&lt;p&gt;备份文件通常存储在阿里云的对象存储OSS中,用户无需关心底层存储容量，备份存储空间按量计费，超出免费额度的部分会产生费用，备份保留天数可配置，默认7天，最高可设置为730天，日志备份用于支持按时间点恢复，其保留时间一般与数据备份一致或单独设置。&lt;/p&gt;
&lt;h2&gt;RDS MySQL 备份恢复方法&lt;/h2&gt;&lt;p&gt;RDS MySQL 的备份恢复是最常用的场景，控制台路径为：云数据库 RDS 控制台 &amp;gt; 实例列表 &amp;gt; 备份恢复。&lt;/p&gt;
&lt;h3&gt;开启自动备份&lt;/h3&gt;&lt;p&gt;在“备份恢复”页面点击“备份设置”，可设置备份周期、备份时间、保留天数，建议将备份时间设置在业务低峰期，例如凌晨2点到4点，备份周期默认为每天一次，也可选择每周特定几天，开启“日志备份”后，系统会持续归档binlog，支持秒级到分钟级的时间点恢复。&lt;/p&gt;
&lt;h3&gt;手动备份&lt;/h3&gt;&lt;p&gt;在“备份恢复”页面点击“创建备份”，选择备份方式为物理备份或逻辑备份，手动备份不会因实例释放而自动删除，需要单独设置保留策略，手动备份适合在重大变更前执行，例如表结构修改、批量数据删除前。&lt;/p&gt;
&lt;h3&gt;恢复到新实例&lt;/h3&gt;&lt;p&gt;在备份列表中找到目标备份集,点击“恢复”，选择“恢复到新实例”，系统会基于该备份创建一个新的RDS实例，恢复过程不占用原实例资源，但新实例的规格、存储类型和网络类型需要与原实例一致或更高，恢复完成后，需手动修改应用连接地址或切换DNS。&lt;/p&gt;
&lt;h3&gt;按时间点恢复&lt;/h3&gt;&lt;p&gt;开启日志备份后,可选择“按时间点恢复”，在恢复页面选择日期和具体时间，系统会先恢复到最近的全量备份，再重放该时间点之前的binlog，使数据达到指定状态，按时间点恢复适合误删除数据、错误更新等情况。&lt;/p&gt;
&lt;h3&gt;恢复到原实例&lt;/h3&gt;&lt;p&gt;恢复到原实例是覆盖性操作,会清空当前数据并回滚到备份状态，执行前必须确认业务已停止写入，并再次进行手动备份，该操作不可逆，建议仅在测试环境或确认无误后使用。&lt;/p&gt;
&lt;h2&gt;PolarDB 备份恢复方法&lt;/h2&gt;&lt;p&gt;PolarDB 采用共享存储与读写分离架构，其备份恢复与RDS略有不同。&lt;/p&gt;
&lt;h3&gt;快照备份&lt;/h3&gt;&lt;p&gt;PolarDB 自动进行秒级快照备份，快照存储在分布式文件系统中，不占用实例计算资源，备份频率可设置为每30分钟一次，快照保留时间默认7天，快照恢复速度快，通常几分钟即可完成大容量实例的恢复。&lt;/p&gt;
&lt;h3&gt;Redo日志与时间点恢复&lt;/h3&gt;&lt;p&gt;PolarDB 持续记录Redo日志，支持按时间点恢复到任意时刻，控制台选择“备份恢复”&amp;gt;“按时间点恢复”，设置恢复时间，系统会基于最近的快照和Redo日志重建数据，恢复到新集群，由于PolarDB使用共享存储，恢复过程比传统数据库更快。&lt;/p&gt;
&lt;h3&gt;跨地域备份&lt;/h3&gt;&lt;p&gt;可将PolarDB备份数据复制到另一个地域,实现异地容灾，跨地域备份需手动开启并设置目标地域，备份文件会自动同步，恢复时在目标地域直接基于跨地域备份创建新集群。&lt;/p&gt;
&lt;h2&gt;Redis 和 MongoDB 备份恢复&lt;/h2&gt;&lt;h3&gt;云数据库 Redis&lt;/h3&gt;&lt;p&gt;Redis 支持自动备份和手动备份，备份文件为RDB或AOF格式，在“备份与恢复”页面可查看备份列表、下载备份文件，恢复时只能恢复到新实例，不能直接覆盖原实例，建议开启“数据闪回”功能后，可支持按时间点恢复，但会额外占用内存和性能。&lt;/p&gt;
&lt;h3&gt;云数据库 MongoDB&lt;/h3&gt;&lt;p&gt;MongoDB 支持物理备份和逻辑备份，物理备份恢复速度快，适合整实例恢复；逻辑备份可恢复单个集合或数据库，控制台提供“按时间点恢复”和“从备份集恢复”两种方式，恢复目标为新实例，需重新配置白名单和连接信息。&lt;/p&gt;
&lt;h2&gt;恢复操作中的关键参数与限制&lt;/h2&gt;&lt;p&gt;不同数据库产品的恢复操作存在若干限制,RDS MySQL 按时间点恢复依赖binlog，若binlog被清理或未开启，则只能恢复到全量备份时间，PolarDB 的按时间点恢复必须在备份保留期内，Redis 的数据闪回功能仅支持特定版本和规格。&lt;/p&gt;
&lt;p&gt;网络类型方面,恢复的新实例默认使用专有网络VPC，需确保与原实例在同一地域或同一可用区，跨地域恢复时，需先开启跨地域备份，且恢复过程有带宽和延迟限制。&lt;/p&gt;
&lt;p&gt;账号权限方面,恢复后的实例不继承原实例的白名单和自定义参数组，需要重新配置，若原实例使用高权限账号，新实例会重置该账号的权限，需重新授权。&lt;/p&gt;
&lt;h2&gt;常见恢复场景的操作示例&lt;/h2&gt;&lt;h3&gt;误删除整张表&lt;/h3&gt;&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;在RDS控制台找到“备份恢复”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;点击“按时间点恢复”，选择删除操作前的时间。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;选择恢复到新实例。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;等待新实例创建完成。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;从新实例导出被删除表的数据,再导入原实例。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;h3&gt;实例不可用需要紧急恢复&lt;/h3&gt;&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;找到最近一次自动备份。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;点击“恢复”，选择“恢复到新实例”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;选择与原实例相同的规格和存储容量。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;将应用连接地址切换到新实例。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;验证数据完整性后,释放原实例。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;h3&gt;跨地域容灾演练&lt;/h3&gt;&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;在源实例开启跨地域备份,目标地域选择异地。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;等待跨地域备份同步完成。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;在目标地域控制台选择“跨地域备份”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;点击“恢复”，创建新实例。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;验证关键业务表数据是否完整。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;h2&gt;备份文件下载与本地恢复&lt;/h2&gt;&lt;p&gt;阿里云提供备份文件下载功能,在“备份恢复”页面选择目标备份集，点击“下载”，可获取临时下载地址，下载地址有效期通常为24小时，需及时下载，下载的物理备份文件为特定格式，需使用阿里云提供的工具或对应数据库版本进行解压和恢复，逻辑备份文件为SQL或可导入格式，可在本地数据库直接执行，注意下载公网流量会产生费用，建议在VPC内使用内网下载。&lt;/p&gt;
&lt;h2&gt;API与CLI操作&lt;/h2&gt;&lt;p&gt;除控制台外,阿里云提供OpenAPI和CLI工具，通过API可以调用CreateBackup、DescribeBackups、RestoreInstance等接口实现自动化备份恢复，在运维脚本中，可以定时调用CreateBackup创建手动备份，调用DescribeBackups检查备份状态，恢复操作通常涉及订单创建和资源分配，需传入实例规格、网络类型等参数，通过CLI执行aliyun rds DescribeBackups --DBInstanceId xxx 可查看备份列表，自动化操作适用于多实例批量管理，减少人工干预。&lt;/p&gt;
&lt;h2&gt;数据校验与恢复验证&lt;/h2&gt;&lt;p&gt;恢复完成后不要立即切换业务,需先进行数据校验，检查关键表的记录数是否与预期一致，抽样比对数据内容，验证索引和约束是否完整，对于金融、电商等核心系统，还需执行事务一致性测试，阿里云在部分产品中提供“恢复演练”功能，可自动创建临时实例并运行校验任务，输出恢复报告，建议在演练通过后再将恢复实例正式上线。&lt;/p&gt;
&lt;h2&gt;备份存储费用说明&lt;/h2&gt;&lt;p&gt;备份存储超出免费额度后按容量计费,RDS MySQL免费备份空间为该实例存储容量的100%，超出部分按小时计费，跨地域备份会额外产生跨地域复制流量费用和异地存储费用，下载备份文件若使用公网，按流量计费，为控制成本，可适当缩短备份保留天数，但核心业务建议至少保留7天以上，删除不再需要的历史备份集可释放存储空间，但需确保不会影响按时间点恢复的能力。&lt;/p&gt;
&lt;h2&gt;十一、备份恢复的最佳实践建议&lt;/h2&gt;&lt;p&gt;备份策略应根据数据重要性和恢复时间目标制定,核心业务建议开启每日自动备份、日志备份和跨地域备份，备份保留至少14天，重大变更前必须执行手动备份，并保留到变更验证完成。&lt;/p&gt;
&lt;p&gt;恢复操作前先评估恢复方式：误操作优先按时间点恢复到新实例，硬件故障优先恢复到新实例再切换，只有测试环境才建议覆盖原实例，恢复后需核对数据行数、关键表记录和索引完整性，并重新配置白名单、参数组和监控告警。&lt;/p&gt;
&lt;p&gt;定期进行恢复演练,确保备份文件可用，建议每月执行一次，避免出现备份成功但无法恢复的情况。&lt;/p&gt;
</description><pubDate>Sun, 13 Sep 2026 07:05:10 +0800</pubDate></item><item><title>阿里云域名备案全流程</title><link>https://al.xixizhuji.com/w/63/</link><description>&lt;p&gt;阿里云域名备案全流程是指通过阿里云ICP代备案系统提交主体与网站信息、完成真实性核验并由通信管理局审核通过后取得备案号的全过程。&lt;/p&gt;
&lt;h2&gt;准备备案材料&lt;/h2&gt;&lt;p&gt;个人备案需要准备网站负责人身份证原件、手机号码、邮箱地址、阿里云账号、域名证书截图以及一台位于中国大陆节点的阿里云服务器，企业备案需要准备营业执照原件、法定代表人身份证、网站负责人身份证、手机号码、邮箱地址、域名证书截图、授权书和阿里云服务器，域名必须完成实名认证，且域名的实名信息必须与备案主体信息一致，用于备案的阿里云服务器剩余可用时长应大于3个月，否则系统可能无法通过前置校验，材料准备齐全后再进行后续填写,可以大幅减少反复修改的时间。&lt;/p&gt;
&lt;h2&gt;登录阿里云备案系统&lt;/h2&gt;&lt;p&gt;使用阿里云账号登录阿里云官网，在顶部导航栏进入“备案”频道，或直接访问阿里云ICP代备案管理系统，点击“开始备案”，选择备案省份、证件类型和主办单位性质，系统会自动校验账号下是否存在符合备案条件的云服务器、域名是否已完成实名认证、账号主体是否具备备案资格，如果校验不通过，系统会提示具体原因，例如服务器所在地域、购买时长不足、域名实名信息不一致等，完成校验后进入备案信息填写页面，此阶段不需要提交任何纸质材料,全部在线操作。&lt;/p&gt;
&lt;p style=&quot;text-align:center&quot;&gt;&lt;img src=&quot;https://img.xixizhuji.com/zb_users/upload/2026/09/20260913071215178925473568408.jpg&quot; alt=&quot;阿里云域名备案全流程&quot; title=&quot;阿里云域名备案全流程&quot; /&gt;&lt;/p&gt;
&lt;h2&gt;填写主体信息&lt;/h2&gt;&lt;p&gt;在主体信息填写页面，主办单位性质选择“个人”或“企业”，个人备案需填写主办者姓名、证件类型、证件号码、证件有效期、手机号码、电子邮箱和通信地址，企业备案需填写单位名称、统一社会信用代码、营业执照注册地址、法定代表人信息、网站负责人信息以及通信地址，所有信息必须与身份证、营业执照原件完全一致，不能使用简体与繁体混写，不能有多余空格或特殊符号，通信地址需要精确到门牌号或房间号，部分地区要求填写到街道和小区名称，手机号码需为网站负责人本人使用，后续短信核验和通知都会发送至该号码，邮箱用于接收备案进度通知,建议使用常用邮箱。&lt;/p&gt;
&lt;h2&gt;填写网站信息&lt;/h2&gt;&lt;p&gt;网站信息部分主要包含网站名称、网站域名、网站服务内容、网站语言、前置审批项等，网站名称需要符合通信管理局的命名规范：个人备案网站名称不能涉及企业、品牌、产品、行业等商业信息，不能用“公司”“工作室”等词语；企业备案网站名称可以使用公司名称简称或与营业执照经营范围相关的名称，网站域名需填写全部需要备案的域名，一个备案订单可以同时提交多个域名，网站服务内容根据实际业务选择，博客”“门户”“网络购物”等，若网站涉及新闻、出版、教育、医疗等需前置审批的领域，需要先取得对应主管部门的审批文件，并在系统内上传，填写完成后系统会检测网站名称是否合规,若不合规会提示修改。&lt;/p&gt;
&lt;h2&gt;上传证件与资料&lt;/h2&gt;&lt;p&gt;主体信息和网站信息填写完成后，进入资料上传环节，个人备案需要上传网站负责人身份证原件正反面照片，部分地区还需要上传手持身份证照片，企业备案需要上传营业执照原件照片、法定代表人身份证正反面、网站负责人身份证正反面，若网站负责人不是法定代表人，还需要上传加盖公章的授权书，身份证和营业执照必须使用原件拍照或彩色扫描，图片清晰、边缘完整、无遮挡、无反光、无修改，上传后可以放大预览，确认文字清晰可读，部分省份还需要上传域名证书截图，可通过域名注册商后台下载或截取域名管理页面，资料上传完成后，系统会进行自动识别，如果识别内容与填写信息不一致,需要修改后重新上传。&lt;/p&gt;
&lt;h2&gt;完成人脸核验&lt;/h2&gt;&lt;p&gt;资料上传完成后，需要通过阿里云APP完成网站负责人的人脸核验，下载并登录阿里云APP，进入备案核验模块，选择对应备案订单，按照页面提示拍摄身份证原件正反面，系统自动识别证件信息，与备案填写信息进行比对，随后进行活体检测，按照语音提示完成眨眼、张嘴、摇头等动作，部分省份还会要求朗读随机数字或文字，核验过程需要保证光线充足、无美颜、无遮挡，避免戴帽子、眼镜反光等问题，人脸核验通过后，系统会生成核验记录并自动关联到备案订单，该步骤是真实性核验的关键环节,未完成人脸核验的备案申请无法提交至阿里云审核。&lt;/p&gt;
&lt;h2&gt;提交初审与阿里云审核&lt;/h2&gt;&lt;p&gt;完成人脸核验后，返回阿里云备案系统，确认所有信息无误，点击“提交初审”，备案订单会进入阿里云审核阶段，阿里云备案审核通常需要1至2个工作日，审核人员会核对主体信息、网站信息、证件资料和人脸核验结果，如果发现信息不一致、证件不清晰、网站名称不合规等问题，会通过电话、短信或邮件联系网站负责人，并将订单退回修改，收到退回通知后需根据审核意见进行调整，再次提交审核，审核通过后，阿里云会将备案信息提交至省通信管理局系统，阿里云审核通过并不代表备案成功,仍需完成后续短信核验和管局审核。&lt;/p&gt;
&lt;h2&gt;完成短信核验&lt;/h2&gt;&lt;p&gt;阿里云将备案信息提交至通信管理局后，工业和信息化部备案系统会向网站负责人手机号码发送一条短信，短信中附带核验验证码和核验链接，网站负责人需要在规定时间内完成核验，通常为收到短信后的24小时内，部分省份可能延长至48小时，核验方式可以通过点击短信中的链接，在跳转页面输入验证码、手机号码和身份证后六位进行验证；也可以登录工信部备案管理系统，在“短信核验”入口手动填写验证码，如果未在规定时间内完成短信核验，本次备案申请将被视为无效，需重新提交备案订单,短信核验是提交管局审核前的必要环节。&lt;/p&gt;
&lt;h2&gt;通信管理局审核&lt;/h2&gt;&lt;p&gt;完成短信核验后，备案订单进入省通信管理局审核阶段，管局审核时间因省份和备案类型不同而有所差异，通常需要7至20个工作日，部分地区在审核量较大时可能延长，审核期间不需要进行任何操作，阿里云备案系统和短信会同步备案进度，管局审核过程中可能会拨打网站负责人电话进行核实，需保持电话畅通并如实回答关于网站用途、主体信息等问题，审核通过后，备案号会通过短信、邮件和阿里云站内信通知，如果审核被驳回，需根据驳回理由修改信息后重新提交,再次进入管局审核流程。&lt;/p&gt;
&lt;h2&gt;备案成功与备案号使用&lt;/h2&gt;&lt;p&gt;通信管理局审核通过后，阿里云备案系统会显示“备案成功”，并下发备案号，备案号格式通常为“省份简称ICP备XXXXXXXX号”，取得备案号后，需要将备案号展示在网站底部中央位置，并链接至工业和信息化部备案管理系统，完成备案接入后，域名可以正常解析至阿里云服务器并开放访问，若网站名称、域名、服务器接入商或主体信息发生变更，需要及时登录阿里云备案系统提交变更备案申请,保持备案信息真实有效。&lt;/p&gt;
</description><pubDate>Sat, 12 Sep 2026 17:35:25 +0800</pubDate></item><item><title>阿里云服务器一键部署应用</title><link>https://al.xixizhuji.com/w/34/</link><description>&lt;p&gt;阿里云服务器一键部署应用是指通过阿里云提供的预置镜像、应用模板和自动化编排能力，在创建或配置云服务器时自动完成操作系统、运行环境、中间件和应用代码的安装部署,无需手动逐项配置。&lt;/p&gt;
&lt;h2&gt;一键部署的核心定义&lt;/h2&gt;&lt;p&gt;一键部署并不是简单地执行一条安装命令，而是将云资源创建、系统初始化、软件安装、服务配置和访问打通整合为自动化流程，用户只需要在控制台选择应用类型、确认服务器规格和网络设置，系统就会按照预设模板完成从开机到应用可用的全部步骤，部署完成后,用户通常可以直接通过公网IP或绑定域名访问应用。&lt;/p&gt;
&lt;p style=&quot;text-align:center&quot;&gt;&lt;img src=&quot;https://img.xixizhuji.com/zb_users/upload/2026/09/20260913070834178925451415108.jpg&quot; alt=&quot;阿里云服务器一键部署应用&quot; title=&quot;阿里云服务器一键部署应用&quot; /&gt;&lt;/p&gt;
&lt;p&gt;以部署Nginx为例，在ECS购买页选择“应用镜像”中的Nginx模板，确认实例规格、安全组和登录方式后，系统会自动安装Nginx、配置开机自启、放开80端口并返回公网访问地址,整个过程无需手动连接服务器执行安装命令。&lt;/p&gt;
&lt;h2&gt;一键部署的实现方式&lt;/h2&gt;&lt;p&gt;阿里云服务器一键部署应用主要依赖以下几种能力：&lt;/p&gt;
&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;云市场镜像&lt;/strong&gt;云市场提供大量经过审核的应用镜像，镜像内已经集成操作系统、运行环境、依赖库和业务代码，创建ECS实例时选择对应镜像,系统启动后应用即处于可运行状态。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;资源编排ROS&lt;/strong&gt;ROS通过JSON或YAML模板声明云资源、软件安装命令和执行顺序，用户提交模板后，ROS自动创建ECS、安全组、磁盘等资源,并通过云助手执行初始化脚本。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;计算巢服务&lt;/strong&gt;计算巢允许软件服务商将应用封装为可订阅服务，用户选择套餐、地域和规格后，计算巢自动创建实例、部署应用并注入参数,适用于企业级软件交付。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;控制台快速部署模板&lt;/strong&gt;ECS购买页提供“应用镜像”和“快速部署”入口，用户可以选择WordPress、宝塔面板、LAMP、Node.js等常见模板,按页面引导完成参数配置。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;API、CLI与Terraform&lt;/strong&gt;自动化用户可以通过API、命令行工具或Terraform脚本批量创建带应用镜像的ECS实例,将一键部署能力集成到持续集成和持续发布流程中。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;h2&gt;典型部署流程&lt;/h2&gt;&lt;p&gt;以一键部署WordPress为例,操作流程如下：&lt;/p&gt;
&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;登录阿里云控制台,进入云服务器ECS创建页面。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;选择地域、可用区和实例规格,例如选择2核4GB内存的ECS实例。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;在镜像配置中，选择“应用镜像”或“云市场镜像”,搜索WordPress模板。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;选择该镜像后，系统会显示镜像内置信息，包括Web服务器、PHP版本和数据库类型。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;配置网络，选择默认专有网络和交换机,并分配公网IP地址。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;设置安全组规则，放行80、443、22等必要端口，对于数据库运维,不建议直接对公网放行3306端口。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;设置实例登录方式，建议使用密钥对，如果使用密码,需满足复杂度要求。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;确认订单并创建实例，系统开始分配资源、启动实例、运行镜像初始化脚本。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;在实例详情页查看部署进度,必要时通过云助手执行记录查看初始化日志。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;部署完成后，使用公网IP访问WordPress安装向导，设置站点标题、管理员账号和数据库连接信息。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;整个流程从创建到可访问通常只需要几分钟，用户不需要手动安装Apache、MySQL、PHP等组件,也不需要修改配置文件。&lt;/p&gt;
&lt;h2&gt;支持的一键部署应用类型&lt;/h2&gt;&lt;p&gt;阿里云服务器一键部署覆盖的应用类型较为丰富,常见包括：&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;网站与博客&lt;/strong&gt;：WordPress、Typecho、Z-Blog、Discuz、PHPCMS&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;建站面板&lt;/strong&gt;：宝塔面板、AppNode、1Panel&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;运行环境&lt;/strong&gt;：LNMP、LAMP、Java、Python、Node.js、Go、Docker&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;数据库&lt;/strong&gt;：MySQL、PostgreSQL、Redis、MongoDB&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;企业软件&lt;/strong&gt;：ERP、CRM、OA、电商系统&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;数据科学&lt;/strong&gt;：Jupyter Notebook、TensorFlow、PyTorch&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;容器编排&lt;/strong&gt;：Docker Compose、Kubernetes基础环境&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;不同模板会预置不同版本和配置，用户选择时应确认软件版本、操作系统版本和授权方式,避免后续因版本不兼容产生问题。&lt;/p&gt;
&lt;h2&gt;一键部署与手动部署的对比&lt;/h2&gt;&lt;table&gt;&lt;thead&gt;&lt;tr class=&quot;firstRow&quot;&gt;&lt;th&gt;对比维度&lt;/th&gt;&lt;th&gt;一键部署&lt;/th&gt;&lt;th&gt;手动部署&lt;/th&gt;&lt;/tr&gt;&lt;/thead&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;部署时间&lt;/td&gt;&lt;td&gt;通常3至10分钟&lt;/td&gt;&lt;td&gt;视复杂度可能数小时&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;技术门槛&lt;/td&gt;&lt;td&gt;较低，按页面引导操作&lt;/td&gt;&lt;td&gt;需要熟悉Linux、网络和软件配置&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;出错概率&lt;/td&gt;&lt;td&gt;较低，模板已预先验证&lt;/td&gt;&lt;td&gt;较高，依赖人工操作&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;可重复性&lt;/td&gt;&lt;td&gt;强，可批量创建相同环境&lt;/td&gt;&lt;td&gt;弱，容易产生配置差异&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;灵活度&lt;/td&gt;&lt;td&gt;适合标准化需求&lt;/td&gt;&lt;td&gt;适合深度定制场景&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;维护责任&lt;/td&gt;&lt;td&gt;需关注模板更新和安全补丁&lt;/td&gt;&lt;td&gt;完全由用户控制&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;p&gt;一键部署更适合快速验证、中小型网站和标准化应用交付，对于需要特殊编译参数、私有模块或严格安全加固的场景,手动部署仍然具有优势。&lt;/p&gt;
&lt;h2&gt;一键部署的主要优势&lt;/h2&gt;&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;交付效率高&lt;/strong&gt;将安装配置从人工操作转为自动执行,应用可用时间从天级缩短到分钟级。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;配置一致性强&lt;/strong&gt;相同模板创建的实例具有一致的环境和目录结构,减少因环境差异导致的故障。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;降低使用门槛&lt;/strong&gt;开发者和非运维人员也能快速获得可运行环境，适合个人开发者、内容创作者和中小企业。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;自动化程度高&lt;/strong&gt;初始化脚本可以自动配置系统参数、安装依赖、启动服务并设置开机自启,减少重复劳动。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;安全基线内置&lt;/strong&gt;经过审核的镜像通常包含基础安全配置，例如禁用不必要服务、调整防火墙策略和设置资源限制。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;与云服务深度集成&lt;/strong&gt;一键部署实例可直接对接云监控、日志服务、负载均衡、自动伸缩和对象存储等阿里云产品。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;h2&gt;适用场景&lt;/h2&gt;&lt;p&gt;&lt;strong&gt;个人网站和博客&lt;/strong&gt;个人用户可以使用WordPress或Typecho模板快速搭建博客,无需关心服务器底层配置。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;中小企业官网&lt;/strong&gt;企业可以基于建站镜像部署官网,配合域名解析和HTTPS证书实现快速上线。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;开发测试环境&lt;/strong&gt;研发团队可以使用模板批量创建开发、测试和预发布环境,保证环境一致性。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;教学与培训&lt;/strong&gt;教师和学生可以通过一键部署快速获得实验环境,节省环境准备时间。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;软件SaaS交付&lt;/strong&gt;软件服务商可以基于计算巢将产品封装为可订阅服务,用户开通后自动部署独立实例。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;活动页和临时项目&lt;/strong&gt;短期活动页面可以使用一键部署快速上线,活动结束后释放实例控制成本。&lt;/p&gt;
&lt;h2&gt;使用注意事项&lt;/h2&gt;&lt;p&gt;使用一键部署时需要注意以下几点：&lt;/p&gt;
&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;选择可信模板来源&lt;/strong&gt;优先选择阿里云官方、云市场认证服务商或已知来源的镜像,避免使用来历不明的模板。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;确认安全组规则&lt;/strong&gt;安全组相当于云防火墙，只放行业务必需端口，数据库端口默认不应对公网开放,必要时使用梯子或跳板机访问。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;使用密钥对登录&lt;/strong&gt;建议优先使用SSH密钥对登录ECS实例,密码登录应设置高强度密码并定期更换。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;首次登录后修改默认口令&lt;/strong&gt;部分应用镜像带有默认账号和密码，部署完成后应立即修改,避免被恶意扫描利用。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;关注软件版本和授权&lt;/strong&gt;镜像中的软件可能包含开源组件，商业使用前需确认许可协议,同时注意操作系统和中间件版本是否满足业务要求。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;设置数据备份策略&lt;/strong&gt;应用数据应单独存放在数据盘，并配置自动快照策略,重要数据可同步至对象存储OSS或数据库备份服务。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;监控资源使用情况&lt;/strong&gt;一键部署完成后，建议接入云监控，设置CPU、内存、磁盘和网络告警规则。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;控制实例成本&lt;/strong&gt;按量计费实例适合临时测试，包年包月实例适合长期业务，不用时及时释放或停机,避免产生不必要的费用。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;h2&gt;后续运维与扩展建议&lt;/h2&gt;&lt;p&gt;一键部署完成只是应用上线的第一步，实际使用中可以将实例绑定弹性公网IP，避免重启后公网地址变化影响访问，域名接入后，可申请免费SSL证书并配置HTTPS监听,提升数据传输安全。&lt;/p&gt;
&lt;p&gt;对于访问量可能增长的站点，可以在ECS前增加负载均衡SLB，将流量分发到多台同模板实例，配合弹性伸缩组，根据CPU使用率或连接数自动增加或减少实例数量，应用配置和代码可以通过云助手批量下发,实现集中运维。&lt;/p&gt;
&lt;p&gt;如果应用需要持久化存储，应使用独立云盘、NAS文件存储或数据库服务，避免将关键数据保存在系统盘，数据库类应用可迁移至云数据库RDS，获得自动备份、主备切换和性能监控能力。&lt;/p&gt;
&lt;p&gt;日志方面，可以安装日志采集组件，将访问日志和应用日志集中投递到日志服务SLS，便于检索和告警，安全方面，可开启云安全中心基础防护，定期查看漏洞和基线检查结果,及时更新镜像中的软件版本。&lt;/p&gt;
&lt;p&gt;对于需要定时执行的任务，可以通过云助手设置周期任务，例如每天凌晨备份数据库并上传至OSS,或者定期清理过期日志和临时文件。&lt;/p&gt;
</description><pubDate>Sat, 12 Sep 2026 16:50:08 +0800</pubDate></item><item><title>阿里云常见问题</title><link>https://al.xixizhuji.com/w/51/</link><description>&lt;p&gt;阿里云常见问题是指用户在使用阿里云账号认证、计费订单、云服务器ECS、网络与安全、域名备案、对象存储OSS、云数据库及云监控等服务时经常遇到并需要解答的典型疑问。&lt;/p&gt;
&lt;p style=&quot;text-align:center&quot;&gt;&lt;img src=&quot;https://img.xixizhuji.com/zb_users/upload/2026/09/20260913070512178925431282067.jpg&quot; alt=&quot;阿里云常见问题&quot; title=&quot;阿里云常见问题&quot; /&gt;&lt;/p&gt;
&lt;h2&gt;账号与实名认证&lt;/h2&gt;&lt;p&gt;&lt;strong&gt;为什么账号登录时提示需要二次验证？&lt;/strong&gt;阿里云账号开启多因素认证后，登录时除账号密码外还需要输入动态验证码，如果账号没有主动开启多因素认证但系统仍提示二次验证，通常是风控系统检测到当前登录环境存在风险，例如异地登录、新设备登录或密码多次错误，这时建议先检查登录设备和网络是否安全，再到账号安全设置中查看多因素认证绑定状态，如果确实无法通过验证，可以提交人工审核并补充身份证明材料。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;实名认证信息与账号主体不一致如何处理？&lt;/strong&gt;个人账号必须使用本人有效身份证件或银行卡完成实名认证，企业账号需使用与营业执照信息完全一致的主体，若企业发生更名、统一社会信用代码变更或个人身份信息变更，需要进入账号中心修改实名认证，变更前要确认没有进行中的备案、发票申请和资源过户，否则可能导致流程失败，部分资源如域名、备案号在变更后还需要同步更新主体信息，避免被注销或判定异常。&lt;/p&gt;
&lt;h2&gt;计费与订单&lt;/h2&gt;&lt;p&gt;&lt;strong&gt;按量付费和包年包月有什么区别？&lt;/strong&gt;按量付费是先使用后付费，资源按秒或按小时计费，释放后停止计费，适合临时测试、活动突发流量或无法预估用量的业务，包年包月需要预先支付一个月、一年或更长时间的费用，单价比按量付费更优惠，适合长期稳定的生产环境，两者之间的转换不是完全无损的，例如包年包月转按量付费可能涉及剩余费用结算，按量付费转包年包月则需按目标周期重新计算价格。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;账号欠费后资源会立即释放吗？&lt;/strong&gt;不会立即释放，阿里云多数产品在账号欠费后会先进入停止服务状态，并保留一定时间的数据，这个阶段通常称为保留期，用户在保留期内充值并结清欠费，可以恢复资源使用，如果超过保留期仍未充值，资源会被释放，释放后数据一般无法恢复，不同产品保留期不同，例如部分轻量应用服务器保留期为7天，部分数据库产品可能有更长的数据保留时间，具体以控制台提示为准。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;申请退款需要满足哪些条件？&lt;/strong&gt;包年包月产品通常支持五天内无理由全额退款，但参与促销活动的订单、域名注册、备案服务、部分数据迁移服务等不支持退款，按量付费产品可以随时释放，释放后停止产生费用，但已经消费的时长不会退还，退款前需要释放对应资源，确保没有未支付的续费订单，并且发票未开具或已完成退票，退款金额一般原路退回，到账时间取决于支付渠道。&lt;/p&gt;
&lt;h2&gt;云服务器ECS&lt;/h2&gt;&lt;p&gt;&lt;strong&gt;云服务器无法远程连接怎么排查？&lt;/strong&gt;先确认ECS实例处于运行中状态，然后检查安全组是否放行Linux的22端口或Windows的3389端口，如果安全组规则正确，再看系统内部是否开启防火墙，例如Linux的firewalld或iptables、Windows防火墙是否有拦截规则，账号密码错误、CPU或内存占满导致系统无响应也会造成无法登录，这种情况下可以使用VNC控制台登录查看系统状态，若VNC也无法登录，可能需要重启实例后再排查。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;CPU使用率持续偏高怎么办？&lt;/strong&gt;通过云监控查看CPU、内存、磁盘IO和网络带宽的历史曲线，判断是否在业务高峰期正常升高，若CPU高但内存不高，通常是计算密集型任务或死循环进程引起；若CPU和内存同时升高，可能存在内存泄漏或大量并发请求，登录系统使用top、ps等命令找出占用最高的进程，并结合应用日志确认，短期可通过升级实例规格、增加实例数量或开启自动伸缩解决，长期需优化代码和架构。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;数据盘扩容后系统不识别怎么办？&lt;/strong&gt;数据盘扩容后需要在操作系统内部执行文件系统扩展，才能在系统中看到新增容量，Linux系统可以使用growpart和resize2fs等命令扩展分区和文件系统，Windows系统可以在磁盘管理中执行扩展卷操作，扩容前建议创建快照，防止操作失误导致数据丢失，若扩容后仍不显示新容量，通常是分区表或文件系统类型不匹配，需要根据实际文件系统选择对应命令。&lt;/p&gt;
&lt;h2&gt;网络与安全&lt;/h2&gt;&lt;p&gt;&lt;strong&gt;安全组规则不生效的原因有哪些？&lt;/strong&gt;安全组规则具有方向性，入方向和出方向需要分别配置，协议、端口、授权对象必须完全匹配访问来源和目标，例如授权对象填写错误IP或安全组ID会导致无法访问，多个安全组同时关联到同一实例时，规则会合并生效，但某些情况下可能因为优先级设置导致访问被拒绝，如果安全组配置正确但仍无法访问，还要检查操作系统防火墙、应用白名单和网络ACL等其他访问控制。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;公网IP无法访问如何判断？&lt;/strong&gt;如果ECS只有私网IP，需要先绑定弹性公网IP或通过NAT网关提供公网出口，已经绑定公网IP后无法访问，按照“实例运行状态、安全组、系统防火墙、服务监听、路由”顺序检查，重点确认目标服务是否监听在公网网卡而不是仅监听在127.0.0.1，确认安全组放行对应端口，并检查VPC路由表是否有指向默认网关的路由，必要时可使用其他网络环境测试，排除本地运营商拦截。&lt;/p&gt;
&lt;h2&gt;域名与备案&lt;/h2&gt;&lt;p&gt;&lt;strong&gt;域名解析后网站仍无法访问是什么原因？&lt;/strong&gt;域名解析不生效或者网站无法访问的原因较多，先检查域名是否通过实名认证，未实名认证的域名会被暂停解析，然后使用dig或nslookup命令查看解析记录是否已经生效，如果刚修改解析，受TTL和本地DNS缓存影响，可能需要等待一段时间，服务器方面需检查安全组或防火墙是否放行80和443端口，Web服务是否正常运行，以及域名是否完成ICP备案，中国大陆地域服务器未备案时，访问会被阻断。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;使用阿里云服务器必须备案吗？&lt;/strong&gt;如果服务器选择在中国大陆地域，并且通过域名对外提供网站或应用服务，就必须完成ICP备案，备案主体、网站负责人信息需真实有效，并提交至通信管理局审核，使用中国香港、中国澳门、中国台湾及海外地域的服务器则不需要ICP备案，但需要遵守当地法律法规，备案成功后如果更换服务器IP或接入商，需要及时变更备案信息，否则可能被取消备案号。&lt;/p&gt;
&lt;h2&gt;对象存储OSS&lt;/h2&gt;&lt;p&gt;&lt;strong&gt;OSS文件无法公开访问如何处理？&lt;/strong&gt;OSS存储空间默认是私有权限，外部直接访问文件会被拒绝，如果需要公开访问，可以将Bucket权限设置为公共读，或对单个OSS对象设置公共读权限，更安全的做法是使用签名URL进行临时授权访问，既能控制访问时限，又能避免整体暴露，公共读权限会使文件对所有人开放，存在数据泄露风险，不建议对包含敏感信息的Bucket开放，可以配合CDN和防盗链策略降低风险。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;访问OSS文件速度慢怎么优化？&lt;/strong&gt;影响OSS访问速度的主要因素是用户与Bucket所在地域之间的网络距离、文件大小和本地带宽，可以通过CDN加速，将OSS作为源站，由CDN边缘节点缓存和分发内容，减少回源和跨地域访问延迟，同时检查Bucket是否与业务用户集中在同一地域，如果不是，可考虑迁移至更近的地域，合理设置缓存过期时间、图片压缩和分片上传也能改善用户体验。&lt;/p&gt;
&lt;h2&gt;数据库与监控&lt;/h2&gt;&lt;p&gt;&lt;strong&gt;云数据库RDS连接数满怎么办？&lt;/strong&gt;连接数满通常表现为应用报“too many connections”错误，先在RDS控制台查看当前连接数和最大连接数，确认是否达到规格上限，然后通过性能监控和SQL洞察定位异常会话，手动终止长期空闲或慢查询连接，长期解决办法包括优化应用连接池的初始连接数、最大连接数和回收时间，避免连接泄漏；如果业务并发确实超出规格能力，可升级实例规格或增加只读实例分担查询压力。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;云监控告警频繁误报如何处理？&lt;/strong&gt;告警误报多与阈值设置、统计周期和触发条件有关，例如CPU使用率统计周期设为1分钟，瞬时波动就容易触发告警，可以将统计周期改为5分钟并设置连续多次超过阈值才触发，还要检查告警规则是否选择了正确的监控指标和资源范围，避免将不同业务的资源混在一起，设置合理的告警沉默时间和通知渠道，可以减少无效告警对运维的干扰。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;数据库备份恢复失败可能是什么原因？&lt;/strong&gt;备份恢复失败可能与实例状态、存储空间或网络限制有关，恢复前需要确保目标实例有足够存储空间，且实例处于运行中状态，若使用了跨地域或跨账号恢复，需检查备份文件是否完整，以及目标地域或账号是否有相应操作权限，数据库版本不一致也可能导致恢复失败，建议恢复至与备份源相同或更高版本，恢复耗时取决于数据量和规格，需耐心等待。&lt;/p&gt;
</description><pubDate>Sat, 12 Sep 2026 15:48:42 +0800</pubDate></item><item><title>阿里云服务器数据备份教程</title><link>https://al.xixizhuji.com/w/44/</link><description>&lt;p&gt;阿里云服务器数据备份教程是指通过快照、自定义镜像、对象存储OSS以及数据库备份工具，对ECS实例系统盘、数据盘和业务数据进行定期保护并可快速恢复的操作方法。&lt;/p&gt;
&lt;p style=&quot;text-align:center&quot;&gt;&lt;img src=&quot;https://img.xixizhuji.com/zb_users/upload/2026/09/20260913071110178925467035171.jpg&quot; alt=&quot;阿里云服务器数据备份教程&quot; title=&quot;阿里云服务器数据备份教程&quot; /&gt;&lt;/p&gt;
&lt;h2&gt;备份前的准备&lt;/h2&gt;&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;登录阿里云控制台，进入“云服务器 ECS”页面。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;确认目标实例所在地域、可用区以及当前运行状态。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;在实例详情页记录云盘ID、实例ID、操作系统类型。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;明确需要备份的数据范围：系统盘、数据盘、应用文件、数据库文件、日志文件。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;为实例和云盘添加标签，&lt;code&gt;backup:daily&lt;/code&gt;、&lt;code&gt;app:web&lt;/code&gt;,方便后续批量管理。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;检查云盘类型和容量,确认快照配额是否充足。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;如果使用RAM子账号操作，需提前授予快照、镜像、OSS相关权限。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;h2&gt;创建手动快照&lt;/h2&gt;&lt;p&gt;快照是阿里云ECS数据备份的基础方式，用于保存云盘在某一时刻的数据状态，创建快照不会中断实例运行,对业务影响很小。&lt;/p&gt;
&lt;p&gt;操作步骤：&lt;/p&gt;
&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;在ECS控制台左侧导航栏，单击“实例”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;在实例列表中找到目标实例,单击实例ID进入详情页。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;单击“云盘”页签,选择需要备份的云盘。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;在操作列单击“创建快照”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;在弹出的对话框中输入快照名称，&lt;code&gt;web-server-sys-20250101&lt;/code&gt;。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;选择是否开启“快照极速可用”功能，如果没有秒级恢复需求,可保持默认关闭。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;单击“确定”,等待快照创建完成。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;注意事项：&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;创建快照前建议暂停大量写入操作，尤其是数据库写入,以保证数据一致性。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;快照采用增量存储，只保存变化的数据块,多次快照不会重复计费。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;手动快照会一直保留,需要手动删除过期快照。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;单块云盘快照数量有地域配额限制,需定期清理无用快照。&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;h2&gt;配置自动快照策略&lt;/h2&gt;&lt;p&gt;日常备份建议使用自动快照策略,避免人为遗漏。&lt;/p&gt;
&lt;p&gt;操作步骤：&lt;/p&gt;
&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;在ECS控制台左侧导航栏，单击“快照”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;选择“自动快照策略”页签。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;单击“创建策略”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;设置策略名称，&lt;code&gt;daily-backup&lt;/code&gt;。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;选择执行时间,例如每天凌晨2点。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;设置重复周期，可选择每天、每周或每月。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;设置快照保留时间,例如保留7天。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;如需异地备份，可开启“跨地域复制”并选择目标地域。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;单击“确定”保存策略。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;回到“云盘”列表，选择需要自动备份的云盘，单击“设置自动快照策略”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;选择刚创建的策略并应用。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;建议：&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;系统盘每天备份一次,数据盘根据业务变化频率可每天或每12小时一次。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;重要业务数据建议保留至少7天,核心数据可保留30天。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;自动快照策略支持修改,调整后会对已绑定云盘立即生效。&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;h2&gt;制作自定义镜像&lt;/h2&gt;&lt;p&gt;自定义镜像可以包含系统盘和数据盘的全部数据，适合整机备份、环境复制和快速恢复。&lt;/p&gt;
&lt;p&gt;操作步骤：&lt;/p&gt;
&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;在ECS实例列表中,选中目标实例。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;单击“更多” -&amp;gt; “云盘和镜像” -&amp;gt; “创建自定义镜像”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;在创建页面输入镜像名称，&lt;code&gt;web-server-image-20250101&lt;/code&gt;。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;镜像来源选择“系统盘”或“系统盘+数据盘”。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;如果选择“系统盘+数据盘”,需要勾选要包含的数据盘快照。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;单击“创建”，阿里云会先创建快照,再生成自定义镜像。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;在“镜像”页面查看镜像创建进度,完成后可用于新建实例。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;注意事项：&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;创建镜像前建议清理系统日志、临时文件和敏感信息。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;Linux实例可清理 &lt;code&gt;/tmp&lt;/code&gt;、&lt;code&gt;/var/log&lt;/code&gt; 中的过期内容。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;Windows实例建议运行Sysprep工具,避免恢复后SID冲突。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;自定义镜像会占用OSS存储空间,会产生存储费用。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;镜像创建后无法修改,如需更新需重新创建。&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;h2&gt;云盘数据备份到OSS&lt;/h2&gt;&lt;p&gt;对于需要长期保存或跨地域分发的文件,可将云盘中的数据同步到对象存储OSS。&lt;/p&gt;
&lt;p&gt;操作步骤：&lt;/p&gt;
&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;登录OSS控制台，创建存储空间Bucket，&lt;code&gt;ecs-backup-bucket&lt;/code&gt;。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;选择地域，建议与ECS同地域以减少传输费用；如异地容灾可选择其他地域。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;创建RAM用户，授予OSS读写权限，并生成AccessKey ID和AccessKey Secret。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;在ECS实例上安装ossutil工具，以Linux为例：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;wgethttps://gosspublic.alicdn.com/ossutil/1.7.19/ossutil64
chmod+xossutil64
sudomvossutil64/usr/local/bin/ossutil&lt;/pre&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;配置AccessKey：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;ossutilconfig&lt;/pre&gt;&lt;p&gt;根据提示输入Endpoint、AccessKey ID、AccessKey Secret。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;执行同步命令备份目录，例如备份 &lt;code&gt;/var/www&lt;/code&gt; 到OSS：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;ossutilsync/var/wwwoss://ecs-backup-bucket/web-backup/&lt;/pre&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;如需定时备份，可添加crontab任务：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;crontab-e&lt;/pre&gt;&lt;pre&gt;03***/usr/local/bin/ossutilsync/var/wwwoss://ecs-backup-bucket/web-backup/&amp;gt;&amp;gt;/var/log/oss-backup.log2&amp;gt;&amp;amp;1&lt;/pre&gt;&lt;/li&gt;&lt;li&gt;&lt;p&gt;在OSS控制台设置生命周期规则，将历史备份自动转为低频访问或归档存储,降低存储成本。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;OSS备份优点：&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;可长期保存,不受云盘快照配额限制。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;支持跨地域复制,实现异地容灾。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;可通过URL或签名访问,便于恢复单个文件。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;支持版本控制,误删文件后可恢复到历史版本。&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;h2&gt;数据库备份&lt;/h2&gt;&lt;p&gt;如果ECS上运行自建数据库,需要对数据库进行逻辑或物理备份。&lt;/p&gt;
&lt;h3&gt;MySQL备份&lt;/h3&gt;&lt;p&gt;使用mysqldump工具导出数据库：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;mysqldump-uroot-p--all-databases--single-transaction--quick&amp;gt;/backup/mysql-all-$(date+%F).sql&lt;/pre&gt;&lt;p&gt;将备份文件上传OSS：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;ossutilcp/backup/mysql-all-$(date+%F).sqloss://ecs-backup-bucket/mysql/&lt;/pre&gt;&lt;p&gt;设置每日备份脚本并加入crontab：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;#!/bin/bash
BACKUP_DIR=/backup
DATE=$(date+%F)
mkdir-p$BACKUP_DIR
mysqldump-uroot-p&amp;#39;YourPassword&amp;#39;--all-databases--single-transaction--quick&amp;gt;$BACKUP_DIR/mysql-all-$DATE.sql
ossutilcp$BACKUP_DIR/mysql-all-$DATE.sqloss://ecs-backup-bucket/mysql/
find$BACKUP_DIR-name&amp;quot;mysql-all-*.sql&amp;quot;-mtime+7-delete&lt;/pre&gt;&lt;p&gt;保存脚本为 &lt;code&gt;/usr/local/bin/mysql_backup.sh&lt;/code&gt;,并添加执行权限：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;chmod+x/usr/local/bin/mysql_backup.sh&lt;/pre&gt;&lt;p&gt;添加crontab：&lt;/p&gt;
&lt;pre&gt;02***/usr/local/bin/mysql_backup.sh&lt;/pre&gt;&lt;h3&gt;PostgreSQL备份&lt;/h3&gt;&lt;p&gt;使用pg_dump：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;pg_dump-Upostgres-hlocalhost-Fc-f/backup/postgres-$(date+%F).dumpdbname&lt;/pre&gt;&lt;p&gt;同样上传OSS保存,并设置定时任务。&lt;/p&gt;
&lt;h3&gt;MongoDB备份&lt;/h3&gt;&lt;p&gt;使用mongodump：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;mongodump--out/backup/mongodb-$(date+%F)
tar-czf/backup/mongodb-$(date+%F).tar.gz/backup/mongodb-$(date+%F)
ossutilcp/backup/mongodb-$(date+%F).tar.gzoss://ecs-backup-bucket/mongodb/&lt;/pre&gt;&lt;h2&gt;恢复验证&lt;/h2&gt;&lt;p&gt;备份的核心价值在于可恢复，定期验证备份文件可用，避免“备份成功但无法恢复”。&lt;/p&gt;
&lt;p&gt;快照恢复：&lt;/p&gt;
&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;在快照列表中找到目标快照。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;单击“回滚云盘”,可将云盘恢复到快照时刻。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;建议在测试实例上挂载由快照创建的云盘进行验证,不要直接回滚生产云盘。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;验证数据完整性和应用启动是否正常。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;镜像恢复：&lt;/p&gt;
&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;在“镜像”页面,选择自定义镜像。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;单击“创建实例”,基于镜像新建一台ECS。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;启动后检查应用和数据库是否正常。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;测试完成后释放测试实例,避免产生费用。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;OSS文件恢复：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;ossutilcposs://ecs-backup-bucket/web-backup//restore/&lt;/pre&gt;&lt;p&gt;数据库恢复测试：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;mysql-uroot-p&amp;lt;/backup/mysql-all-20250101.sql&lt;/pre&gt;&lt;h2&gt;异地容灾与生命周期管理&lt;/h2&gt;&lt;p&gt;为防止地域级故障,重要数据应开启跨地域复制。&lt;/p&gt;
&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;快照跨地域复制：在快照列表选择目标快照，单击“复制快照”,选择目标地域。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;OSS跨区域复制：在OSS控制台设置跨区域复制规则,将源Bucket数据自动复制到目标Bucket。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;制定生命周期策略：快照保留7天、镜像保留30天、OSS归档保留90天。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;使用云监控设置告警：当快照创建失败、OSS上传任务失败时通过短信或邮件通知。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;每季度执行一次完整恢复演练，记录恢复时间、失败原因和改进措施。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;根据业务变化调整备份频率和保留时间,确保备份策略与恢复目标一致。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;/p&gt;
</description><pubDate>Sat, 12 Sep 2026 15:44:11 +0800</pubDate></item><item><title>阿里云使用教程</title><link>https://al.xixizhuji.com/w/52/</link><description>&lt;p&gt;阿里云使用教程是一套指导用户从注册账号、购买云产品、配置服务器环境到部署业务并完成域名备案的完整操作流程。&lt;/p&gt;
&lt;h2&gt;注册阿里云账号并完成实名认证&lt;/h2&gt;&lt;p&gt;访问阿里云官方网站,在首页右上角点击“免费注册”，可以选择使用手机号、邮箱或第三方账号进行注册，填写手机号后获取验证码，设置登录密码并完成账号创建，注册成功后进入控制台，系统会提示进行实名认证，个人用户可以选择个人实名认证，上传身份证正反面照片并完成人脸识别；企业用户选择企业实名认证，上传营业执照并填写企业信息，实名认证通常在几分钟内完成审核，只有完成实名认证，才能购买云服务器、域名等资源，并进行ICP备案。&lt;/p&gt;
&lt;p style=&quot;text-align:center&quot;&gt;&lt;img src=&quot;https://img.xixizhuji.com/zb_users/upload/2026/09/20260913070519178925431952175.jpg&quot; alt=&quot;阿里云使用教程&quot; title=&quot;阿里云使用教程&quot; /&gt;&lt;/p&gt;
&lt;h2&gt;创建云服务器ECS实例&lt;/h2&gt;&lt;p&gt;登录阿里云控制台,在顶部搜索框输入“云服务器 ECS”，进入ECS管理页面，点击“创建实例”，进入购买配置页面。&lt;/p&gt;
&lt;p&gt;在基础配置中,选择计费方式，如果用于长期稳定业务，建议选择包年包月；如果仅用于测试学习，可以选择按量付费，地域选择需要根据用户所在位置或业务访问人群选择，例如面向国内用户可选择华东1（杭州）或华北2（北京），可用区可以保持默认。&lt;/p&gt;
&lt;p&gt;在实例规格选择中,入门级用户可以选择突发性能实例，如t6或t5系列，2核2GB或2核4GB足够部署基础网站，如果业务量较大，可以选择计算型或通用型实例，实例规格直接决定CPU和内存容量，选择时需要预估业务并发量。&lt;/p&gt;
&lt;p&gt;镜像选择分为公共镜像、自定义镜像和云市场镜像，初次使用建议选择公共镜像中的Alibaba Cloud Linux、CentOS或Ubuntu，如果需要Windows环境，选择Windows Server版本，自定义镜像适合已有标准化环境的企业用户，云市场镜像则包含预装好的应用程序。&lt;/p&gt;
&lt;p&gt;存储配置中,系统盘默认创建40GB高效云盘或ESSD云盘，可以根据需要增加数据盘，例如添加100GB云盘用于存放网站文件和数据库，ESSD云盘支持更高的IOPS，适合数据库等高性能需求场景。&lt;/p&gt;
&lt;p&gt;网络配置选择专有网络VPC,系统会自动创建默认VPC和交换机，公网IP选择分配公网IPv4地址，并按固定带宽计费或按使用流量计费，测试环境可以选择按流量计费，生产环境选择固定带宽，例如1M或5M。&lt;/p&gt;
&lt;p&gt;安全组配置中,系统会默认放行ICMP、22端口和3389端口，后续需要手动添加80和443端口，才能让网站通过HTTP和HTTPS访问。&lt;/p&gt;
&lt;p&gt;最后设置登录凭证,Linux实例可以使用密钥对或密码登录，密钥对更安全，但需要下载并保存私钥文件；密码方式需要设置8位以上复杂密码，设置完成后确认订单并支付，等待实例创建，通常1到3分钟内完成。&lt;/p&gt;
&lt;h2&gt;配置安全组规则&lt;/h2&gt;&lt;p&gt;实例创建完成后,进入ECS控制台，在实例列表中找到目标实例，点击实例名称进入详情页，选择“安全组”标签，点击“配置规则”，在入方向规则中点击“添加规则”。&lt;/p&gt;
&lt;p&gt;添加HTTP访问规则：协议类型选择TCP，端口范围填写80，授权对象填写0.0.0.0/0，表示允许所有IP访问，添加HTTPS规则：协议类型选择TCP，端口范围填写443，授权对象填写0.0.0.0/0，如果使用MySQL数据库且仅内部访问，可以添加端口3306，授权对象填写VPC网段，例如172.16.0.0/12，若使用Redis，添加端口6379并限制内网访问。&lt;/p&gt;
&lt;p&gt;安全组规则保存后立即生效,不需要重启实例，如果网站无法访问，首先检查安全组是否放行80端口。&lt;/p&gt;
&lt;h2&gt;远程连接云服务器&lt;/h2&gt;&lt;p&gt;Linux实例可以通过多种方式远程连接,在ECS控制台点击“远程连接”，选择Workbench或VNC，Workbench需要输入实例密码，连接后可以在网页中执行命令，也可以使用本地终端通过SSH连接，打开终端，输入以下命令：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;sshroot@服务器公网IP&lt;/pre&gt;&lt;p&gt;输入密码后即可登录,如果使用密钥对登录，需要指定私钥文件路径：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;ssh-i/path/to/key.pemroot@服务器公网IP&lt;/pre&gt;&lt;p&gt;Windows实例使用远程桌面连接,打开本地“远程桌面连接”，输入公网IP，点击连接，输入管理员密码，连接成功后即可像操作本地电脑一样操作服务器。&lt;/p&gt;
&lt;p&gt;若连接失败,检查实例是否已启动、安全组是否放行22或3389端口、系统防火墙是否拦截以及密码是否正确。&lt;/p&gt;
&lt;h2&gt;安装网站运行环境&lt;/h2&gt;&lt;p&gt;以Ubuntu系统为例,更新软件源并安装Nginx：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;aptupdate
aptinstallnginx-y
systemctlstartnginx
systemctlenablenginx&lt;/pre&gt;&lt;p&gt;安装完成后,在浏览器访问 &lt;code&gt;http://公网IP&lt;/code&gt;，出现Nginx默认页面说明安装成功。&lt;/p&gt;
&lt;p&gt;如果需要PHP环境,可以安装PHP和MySQL：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;aptinstallphp-fpmphp-mysqlmysql-server-y
systemctlstartphp8.1-fpm
systemctlenablephp8.1-fpm&lt;/pre&gt;&lt;p&gt;修改Nginx配置文件,使Nginx将PHP请求转发给PHP-FPM，编辑 &lt;code&gt;/etc/nginx/sites-available/default&lt;/code&gt;，在server块中加入index.php，并配置location ~ .php$转发到FastCGI，保存后重启Nginx：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;systemctlrestartnginx&lt;/pre&gt;&lt;p&gt;将网站代码上传至 &lt;code&gt;/var/www/html&lt;/code&gt; 目录，可以使用FTP工具或scp命令上传，上传完成后，设置目录权限：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;chown-Rwww-data:www-data/var/www/html
chmod-R755/var/www/html&lt;/pre&gt;&lt;h2&gt;域名绑定与ICP备案&lt;/h2&gt;&lt;p&gt;在阿里云域名服务中注册域名,完成域名实名认证，如果服务器位于中国大陆地域，需要进行ICP备案，进入阿里云备案系统，点击“开始备案”。&lt;/p&gt;
&lt;p&gt;填写主体信息,包括主办单位或个人信息，填写网站信息，包括网站名称、网站服务内容、域名等，上传身份证、营业执照等证件照片，并进行人脸核验，提交后阿里云审核，通常1到2个工作日，审核通过后提交至管局，管局审核时间一般为1到20个工作日。&lt;/p&gt;
&lt;p&gt;备案成功后,进入云解析DNS控制台，添加域名解析，点击“添加记录”，记录类型选择A，主机记录填写@或www，记录值填写服务器公网IP地址，保存后解析生效，通过域名即可访问服务器。&lt;/p&gt;
&lt;h2&gt;配置HTTPS证书&lt;/h2&gt;&lt;p&gt;在阿里云SSL证书服务中申请免费证书或购买付费证书,免费证书有效期为3个月，需要定期续签，填写申请域名，选择DNS验证，根据提示在云解析DNS中添加TXT记录，系统自动验证，证书签发后，下载Nginx格式的证书文件，包含 &lt;code&gt;.pem&lt;/code&gt; 和 &lt;code&gt;.key&lt;/code&gt; 两个文件。&lt;/p&gt;
&lt;p&gt;上传证书文件到服务器,&lt;code&gt;/etc/nginx/ssl/&lt;/code&gt; 目录，修改Nginx配置，增加443端口的server块，指定证书路径：&lt;/p&gt;
&lt;pre class=&quot;brush:nginx;toolbar:false&quot;&gt;server{
listen443ssl;
server_nameexample.com;
ssl_certificate/etc/nginx/ssl/cert.pem;
ssl_certificate_key/etc/nginx/ssl/cert.key;
root/var/www/html;
indexindex.phpindex.html;
}&lt;/pre&gt;&lt;p&gt;保存后测试配置并重启Nginx：&lt;/p&gt;
&lt;pre class=&quot;brush:bash;toolbar:false&quot;&gt;nginx-t
systemctlrestartnginx&lt;/pre&gt;&lt;p&gt;访问 &lt;code&gt;https://域名&lt;/code&gt; 验证证书是否生效。&lt;/p&gt;
&lt;h2&gt;使用对象存储OSS与CDN加速静态资源&lt;/h2&gt;&lt;p&gt;静态资源如图片、CSS、JS文件可以存放到对象存储OSS，进入OSS控制台，创建Bucket，地域选择与ECS相同或靠近用户的地域，读写权限建议选择私有，通过签名URL或CDN访问，上传文件后，可以绑定自定义域名并开启CDN加速。&lt;/p&gt;
&lt;p&gt;在CDN控制台添加加速域名,源站类型选择OSS域名，配置缓存规则和HTTPS，域名解析后，CDN会分发静态资源到边缘节点，降低服务器压力，提升访问速度。&lt;/p&gt;
&lt;h2&gt;配置云监控与数据备份&lt;/h2&gt;&lt;p&gt;在云监控控制台,可以查看ECS的CPU、内存、磁盘IO、网络流量等指标，建议创建告警规则，当CPU使用率超过80%或磁盘使用率超过85%时，通过短信或邮件通知。&lt;/p&gt;
&lt;p&gt;定期创建快照可以保护数据,在ECS控制台选择实例，点击“创建快照”，系统会为系统盘和数据盘生成快照，也可以设置自动快照策略，每天或每周定时创建快照，快照可以用于数据回滚或创建自定义镜像，回滚快照可以快速恢复系统盘到之前的状态，适合在重大变更前进行备份。&lt;/p&gt;
&lt;h2&gt;停止与释放云资源&lt;/h2&gt;&lt;p&gt;按量付费实例如果不再使用,可以先停止实例，停止后不再收取实例费用，但云盘和公网IP等资源仍可能收费，确认不再需要时，可以释放实例，释放前请确保已备份重要数据，并解绑弹性公网IP和未到期的资源，包年包月实例到期后若不续费，会被自动释放，释放操作不可恢复，需要谨慎执行。&lt;/p&gt;
</description><pubDate>Sat, 12 Sep 2026 15:44:08 +0800</pubDate></item><item><title>阿里云域名被盗找回方法</title><link>https://al.xixizhuji.com/w/32/</link><description>&lt;p&gt;阿里云域名被盗后,可通过阿里云官方域名找回申诉通道提交域名持有者身份证明、域名注册购买凭证以及账号安全材料，由阿里云安全团队审核后协助恢复域名控制权。&lt;/p&gt;
&lt;h2&gt;域名被盗后的首要操作&lt;/h2&gt;&lt;p&gt;发现阿里云域名被盗,应第一时间联系阿里云官方客服，要求对涉案域名做临时安全锁定，可拨打阿里云客服电话95187，按语音提示转接域名安全专线，说明域名被盗情况后，客服会记录域名名称、当前账号状态、被盗时间以及解析异常表现，并提交安全团队进行初步冻结，临时锁定可以阻止域名在短时间内被再次转出、修改解析或变更注册信息，为后续申诉争取时间。&lt;/p&gt;
&lt;p&gt;如果被盗域名仍解析在原服务器,但解析内容已被篡改，需立即停止原解析服务，避免访问者被引导至恶意页面，若域名已被转移至其他注册商，官方临时锁定可能需要阿里云向注册局发起协助请求，此时应保留好客服给出的工单编号，后续申诉材料中需要引用。&lt;/p&gt;
&lt;h2&gt;优先找回阿里云账号&lt;/h2&gt;&lt;p&gt;域名被盗通常伴随阿里云账号被盗,若账号还能通过原手机或邮箱登录，应立即修改登录密码、重置安全手机、解绑陌生设备并开启多因素认证，登录后检查账号下的域名列表、安全联系人、实名认证信息以及操作日志，记录被盗前后的变更时间。&lt;/p&gt;
&lt;p style=&quot;text-align:center&quot;&gt;&lt;img src=&quot;https://img.xixizhuji.com/zb_users/upload/2026/09/20260913070822178925450274157.jpg&quot; alt=&quot;阿里云域名被盗找回方法&quot; title=&quot;阿里云域名被盗找回方法&quot; /&gt;&lt;/p&gt;
&lt;p&gt;如果账号密码已被篡改,无法正常登录，应先通过阿里云账号申诉找回账号，账号申诉入口位于阿里云登录页的“忘记密码”或“账号申诉”链接，申诉时需提供账号绑定的原手机号、原邮箱、历史登录城市、常用设备信息以及曾经购买过的产品订单号，账号申诉通过后，再进入域名控制台检查域名状态。&lt;/p&gt;
&lt;p&gt;部分情况下,域名被直接转移至其他阿里云账号，此时原账号即使找回，域名已不显示在原账号下，这种情况必须通过域名找回申诉处理，不能仅靠账号找回完成恢复。&lt;/p&gt;
&lt;h2&gt;域名找回所需核心材料&lt;/h2&gt;&lt;p&gt;阿里云域名找回申诉的核心是证明申请人对该域名拥有合法所有权,材料越完整，审核通过率越高，通常需要准备以下内容：&lt;/p&gt;
&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;域名持有者身份证明&lt;/strong&gt;域名实名认证主体为个人的，提供身份证正反面照片或扫描件；主体为企业的，提供营业执照副本复印件并加盖公章，证件信息应与域名注册时提交的实名认证信息一致。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;域名注册购买凭证&lt;/strong&gt;包括域名注册成功时的邮件截图、续费通知邮件、购买发票、支付流水截图等，阿里云账户内的订单编号、账单编号如果能查询到，也可作为有效凭证。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;历史WHOIS信息截图&lt;/strong&gt;被盗前域名的WHOIS查询结果截图，显示注册商为阿里云、注册人信息与申请人一致，可通过第三方WHOIS历史查询平台获取，也可从邮箱中查找注册确认邮件。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;网站备案信息&lt;/strong&gt;如果域名已通过ICP备案，提供备案号、备案主体名称、备案密码或工信部备案系统截图，备案信息与域名持有者一致时，可显著增强申诉可信度。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;服务器与解析记录&lt;/strong&gt;提供域名被盗前解析到阿里云或其他服务商的记录截图，包括A记录、CNAME记录、MX记录等，服务器购买记录、网站日志、源代码文件等也可作为辅助材料。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;其他辅助证明&lt;/strong&gt;如域名对应的品牌商标证书、软件著作权证书、公众号或小程序认证信息、历史邮件往来记录等，能够证明域名长期由申请人实际使用和管理的材料都应尽量提交。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;h2&gt;阿里云域名找回申诉操作路径&lt;/h2&gt;&lt;p&gt;材料准备齐全后,通过阿里云官方渠道提交域名找回申诉，具体操作路径如下：&lt;/p&gt;
&lt;p&gt;登录阿里云官网,进入“帮助中心”，搜索“域名被盗”或“域名找回”，在相关帮助页面中，找到“域名找回申诉”入口，点击进入后，按页面提示填写被盗域名、当前状态、申请人联系方式以及申诉说明，上传准备好的材料文件，确认信息无误后提交。&lt;/p&gt;
&lt;p&gt;如果账号无法登录,可在阿里云官网底部找到“联系我们”或“提交工单”，选择“域名与网站”类目下的“域名安全”问题类型，工单中需注明域名被盗、账号无法登录、已准备身份证明和注册凭证等材料，客服会引导申请人通过匿名申诉通道提交。&lt;/p&gt;
&lt;p&gt;提交后,阿里云安全团队一般会在1至3个工作日内完成初审，初审通过后，可能会要求补充材料或进行视频核验，视频核验通常要求申请人手持身份证原件，朗读一段指定文字，以确认身份真实性，企业申请人可能还需提供法定代表人身份证明和授权委托书。&lt;/p&gt;
&lt;p&gt;审核通过后,阿里云会根据域名当前状态采取不同处理方式，域名仍属于阿里云注册商管理范围的，会直接协助恢复至原账号；域名已被转移至其他注册商的，阿里云会向注册局提交恢复请求，由注册局根据申诉材料判断是否强制转移回来，整个过程可能持续5至15个工作日。&lt;/p&gt;
&lt;h2&gt;提交申诉后的跟进要点&lt;/h2&gt;&lt;p&gt;提交申诉后,不要重复提交大量相同工单，以免被系统判定为无效申诉，应保持原联系电话和邮箱畅通，及时查收阿里云安全团队的审核通知，需要补充材料时，务必在规定时间内提交清晰、完整的文件。&lt;/p&gt;
&lt;p&gt;如果申诉被驳回,不要立即放弃，可根据驳回原因补充更充分的材料再次提交，常见驳回原因包括证件信息不一致、购买凭证不足、实名认证主体与申请人不同等，补充材料后可重新提交复审。&lt;/p&gt;
&lt;p&gt;域名恢复后,应立即检查域名解析是否被恶意修改，将解析恢复至正常服务器，同时修改域名转出密码、禁止转移锁定状态以及隐私保护设置，检查域名注册信息是否被篡改，如注册人、邮箱、电话等，如有异常，及时提交信息变更申请。&lt;/p&gt;
&lt;h2&gt;防止域名再次被盗的关键配置&lt;/h2&gt;&lt;p&gt;域名恢复后,建议开启阿里云域名的安全锁功能，域名安全锁能防止域名被非法转移、修改解析或变更注册信息，阿里云域名控制台内可设置“禁止转移锁”“禁止更新锁”等保护状态，日常管理中，非必要不关闭安全锁。&lt;/p&gt;
&lt;p&gt;为阿里云账号开启多因素认证,绑定可信手机和备用邮箱，避免使用与其他网站相同的弱密码，定期更换登录密码，子账号权限应遵循最小授权原则，不向无关人员开放域名管理权限。&lt;/p&gt;
&lt;p&gt;域名注册邮箱应使用独立安全邮箱,并开启二次验证，很多域名被盗起初是由于注册邮箱被攻破，攻击者通过邮箱重置域名转出密码，定期检查邮箱登录记录和域名WHOIS信息，发现异常及时处理。&lt;/p&gt;
&lt;p&gt;域名续费尽量设置自动续费,避免因到期未续费被他人抢注或利用，对于重要域名，可考虑购买注册局锁定服务，从注册局层面禁止域名转移和更新。&lt;/p&gt;
</description><pubDate>Sat, 12 Sep 2026 15:37:26 +0800</pubDate></item><item><title>阿里云ECS新手购买教程</title><link>https://al.xixizhuji.com/w/2/</link><description>&lt;p&gt;阿里云ECS新手购买教程是指引导首次使用阿里云的用户完成云服务器ECS实例从注册账号、实名认证、选择地域与配置、设置网络与安全到支付开通及远程连接的完整操作指南。&lt;/p&gt;
&lt;h2&gt;购买前准备&lt;/h2&gt;&lt;ol class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;注册阿里云账号&lt;/strong&gt;访问阿里云官网，点击右上角“免费注册”，根据页面提示输入手机号、验证码、设置密码等信息完成账号注册，如果已有淘宝、支付宝账号,也可以使用这些账号直接登录。&lt;/p&gt;
&lt;p style=&quot;text-align:center&quot;&gt;&lt;img src=&quot;https://img.xixizhuji.com/zb_users/upload/2026/09/20260913065923178925396315404.jpg&quot; alt=&quot;阿里云ECS新手购买教程&quot; title=&quot;阿里云ECS新手购买教程&quot; /&gt;&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;完成实名认证&lt;/strong&gt;登录阿里云控制台后，进入“账号管理”或“实名认证”页面，个人用户需要提供真实姓名、身份证号码并完成人脸识别或银行卡验证；企业用户需要提供企业名称、统一社会信用代码、法人信息等资料,未完成实名认证无法购买云服务器。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;绑定支付方式&lt;/strong&gt;在“费用中心”或“支付设置”中绑定支付宝、银行卡或企业网银，购买按量付费实例时需要账户余额充足；购买包年包月实例时可以直接使用支付宝或银行卡完成支付。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;了解基本概念&lt;/strong&gt;在购买前，新手需要了解ECS、地域、可用区、实例规格、镜像、系统盘、数据盘、安全组、公网IP等基本概念，ECS是Elastic Compute Service的缩写，即弹性计算服务；地域是服务器所在的物理数据中心位置；可用区是同一地域内相互独立的基础设施单元；实例规格决定CPU和内存配置；镜像决定操作系统和预装软件；安全组相当于虚拟防火墙。&lt;/p&gt;
&lt;/li&gt;&lt;/ol&gt;&lt;h2&gt;进入ECS购买页&lt;/h2&gt;&lt;p&gt;登录阿里云控制台后，在顶部搜索框输入“ECS”或“云服务器ECS”，点击进入ECS产品页面，在ECS控制台左侧导航栏选择“实例”，点击“创建实例”按钮，也可以从阿里云官网首页导航栏进入“产品”&amp;gt;“计算”&amp;gt;“云服务器ECS”，点击“立即购买”，购买页面分为基础配置、网络与安全、系统配置、确认订单等多个步骤。&lt;/p&gt;
&lt;h2&gt;选择计费方式&lt;/h2&gt;&lt;p&gt;在购买页面的“基础配置”中，首先选择计费方式，阿里云ECS提供包年包月、按量付费和抢占式实例三种方式。&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;包年包月&lt;/strong&gt;：适合长期稳定运行的业务，如个人网站、博客、企业官网、小程序后端等，价格相对按量付费更优惠，但需要一次性支付一个月、一年或更长时间的费用。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;按量付费&lt;/strong&gt;：适合短期、临时、测试或不确定使用时长的场景，按小时或秒计费，可以随时释放实例停止计费,缺点是长期使用价格较高。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;抢占式实例&lt;/strong&gt;：价格极低，但实例可能被系统回收，适合无状态、容错性强的任务。&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;新手一般建议先选择“按量付费”进行测试，确认配置和业务正常运行后再转为包年包月,或者直接选择包年包月购买有优惠的新手套餐。&lt;/p&gt;
&lt;h2&gt;选择地域和可用区&lt;/h2&gt;&lt;p&gt;地域选择需要根据用户访问群体所在地决定，如果网站主要面向国内用户，可选择华东1（杭州）、华东2（上海）、华北2（北京）、华南1（深圳）等地域；如果面向海外用户，可选择中国香港、新加坡、美国硅谷等地域，选择原则是距离用户越近,网络延迟越低。&lt;/p&gt;
&lt;p&gt;可用区一般选择默认即可，如果需要搭建高可用架构，可以将多台ECS分布在不同可用区，同一地域内不同可用区之间的网络延迟很低,但可以避免单一可用区故障影响业务。&lt;/p&gt;
&lt;h2&gt;选择实例规格&lt;/h2&gt;&lt;p&gt;实例规格决定ECS的CPU和内存大小，阿里云提供通用型、计算型、内存型、共享型等多种规格族。&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;共享型&lt;/strong&gt;：如经济型e实例、突发性能t实例，价格较低，适合个人学习、轻量应用、小型网站。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;通用型&lt;/strong&gt;：如g系列，CPU和内存配比均衡,适合大多数业务场景。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;计算型&lt;/strong&gt;：如c系列，CPU配比更高,适合计算密集型应用。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;内存型&lt;/strong&gt;：如r系列，内存配比更高，适合数据库、缓存等内存密集型应用。&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;新手可以从最低配置开始，例如1核2GB或2核4GB，后续如果资源不足,可以在控制台中变更实例规格。&lt;/p&gt;
&lt;h2&gt;选择镜像&lt;/h2&gt;&lt;p&gt;镜像就是ECS操作系统和预装软件，公共镜像提供常见的操作系统，包括Linux系统和Windows系统，Linux系统通常选择Alibaba Cloud Linux、Ubuntu、CentOS、Debian等；Windows系统可以选择Windows Server 2019/2022等。&lt;/p&gt;
&lt;p&gt;如果用户熟悉Linux命令行，建议选择Ubuntu或Alibaba Cloud Linux；如果更习惯图形化界面，选择Windows Server，镜像版本建议选择最新的稳定版本，还可以选择自定义镜像、共享镜像或云市场镜像，云市场镜像已经预装了宝塔面板、WordPress、LNMP环境等常用软件,适合新手快速搭建网站。&lt;/p&gt;
&lt;h2&gt;设置存储&lt;/h2&gt;&lt;p&gt;存储分为系统盘和数据盘，系统盘是安装操作系统的磁盘，必须存在，数据盘是可选的额外磁盘，用于存放业务数据,系统盘和数据盘都可以选择云盘类型。&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;高效云盘&lt;/strong&gt;：价格低，性能一般,适合个人测试。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;ESSD云盘&lt;/strong&gt;：性能较高，延迟低,适合数据库和核心业务。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;SSD云盘&lt;/strong&gt;：性能和价格介于高效云盘和ESSD之间。&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;系统盘容量一般默认40GB或50GB，Linux系统建议至少40GB，Windows系统建议至少60GB，数据盘大小根据业务需求设置，例如网站源码和数据库文件较多时可以设置100GB或更大，新手可以选择“不添加数据盘”,后续再单独购买云盘并挂载。&lt;/p&gt;
&lt;h2&gt;配置网络和安全组&lt;/h2&gt;&lt;p&gt;在“网络与安全”步骤中，需要选择专有网络VPC和交换机，如果没有现成的VPC，可以点击“创建专有网络”新建一个，VPC是虚拟私有网络，交换机是VPC下的子网，新手可以直接使用默认创建,无需修改。&lt;/p&gt;
&lt;p&gt;需要设置公网IP，如果希望服务器能够被互联网访问，需要勾选“分配公网IPv4地址”，可以选择“按固定带宽计费”或“按使用流量计费”。&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;按固定带宽计费&lt;/strong&gt;：适合带宽使用稳定的场景，如网站服务，选择1M、5M等固定带宽,费用固定。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;按使用流量计费&lt;/strong&gt;：适合流量波动大或访问量小的场景，按照实际使用的出方向流量计费,需要设置带宽峰值。&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;安全组是虚拟防火墙，需要设置放行哪些端口，默认安全组通常仅放行22端口（Linux SSH）、3389端口（Windows远程桌面）和ICMP协议（ping），如果后续要搭建网站，至少需要放行80端口（HTTP）和443端口（HTTPS），购买时可以勾选“放行常用端口”或“放行全部端口”,但生产环境建议只放行必要端口。&lt;/p&gt;
&lt;h2&gt;设置登录方式&lt;/h2&gt;&lt;p&gt;在“系统配置”步骤中，需要设置实例登录凭证，可以选择“密钥对”或“密码”。&lt;/p&gt;
&lt;ul class=&quot; list-paddingleft-2&quot;&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;密钥对&lt;/strong&gt;：更安全，适合Linux系统，需要提前在ECS控制台创建密钥对，下载私钥文件并妥善保存,购买完成后通过SSH工具加载私钥登录。&lt;/p&gt;
&lt;/li&gt;&lt;li&gt;&lt;p&gt;&lt;strong&gt;密码&lt;/strong&gt;：设置一个复杂的登录密码，包含大小写字母、数字和特殊字符，购买完成后使用用户名和密码登录，Windows系统的默认管理员用户名为administrator；Linux系统的默认用户名为root或ubuntu等,根据镜像不同可能不同。&lt;/p&gt;
&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;同时需要设置实例名称，实例名称可以自定义，my-website-server”或“test-ecs-01”,方便后期管理。&lt;/p&gt;
&lt;h2&gt;确认订单并支付&lt;/h2&gt;&lt;p&gt;在所有配置选择完成后，点击“确认订单”，页面会显示配置清单、费用明细、购买时长等内容，仔细核对地域、实例规格、镜像、存储、带宽、安全组等信息，确认无误后勾选服务条款，点击“去支付”或“立即购买”,根据提示选择支付方式完成付款。&lt;/p&gt;
&lt;p&gt;如果是按量付费实例，下单后实例会立即开始计费，如果是包年包月实例，支付成功后创建流程一般需要1到5分钟，创建完成后，实例状态会从“启动中”变为“运行中”。&lt;/p&gt;
&lt;h2&gt;十一、购买后的基本操作&lt;/h2&gt;&lt;p&gt;创建完成后，在ECS控制台左侧导航栏选择“实例”，可以看到刚创建的ECS实例，点击实例名称进入详情页，可以查看公网IP、私网IP、配置信息、监控数据等。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;远程连接&lt;/strong&gt;：在实例列表右侧点击“远程连接”，Linux系统可以使用Workbench、VNC或SSH工具连接；Windows系统可以使用远程桌面连接，阿里云控制台提供“远程连接”功能,无需安装额外软件即可登录服务器。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;修改安全组规则&lt;/strong&gt;：如果购买时只放行了SSH端口，后续搭建网站需要登录ECS控制台，进入“安全组”页面，点击“配置规则”，添加入方向规则，放行80端口、443端口等。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;设置自动续费&lt;/strong&gt;：包年包月实例可以在“实例详情”或“费用中心”中设置自动续费,避免到期后服务中断。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;释放实例&lt;/strong&gt;：按量付费实例如果不再使用，可以在实例列表中点击“更多”&amp;gt;“实例状态”&amp;gt;“释放实例”,避免持续扣费。&lt;/p&gt;
&lt;p&gt;完成释放或远程连接后，即可根据实际业务需要安装宝塔面板、LNMP环境、Docker或其他应用,开始使用阿里云ECS。&lt;/p&gt;
</description><pubDate>Sat, 12 Sep 2026 15:28:57 +0800</pubDate></item></channel></rss>