惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

The Hacker News
The Hacker News
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
雷峰网
雷峰网
人人都是产品经理
人人都是产品经理
Recent Announcements
Recent Announcements
D
DataBreaches.Net
P
Proofpoint News Feed
V
Visual Studio Blog
J
Java Code Geeks
Recorded Future
Recorded Future
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
F
Full Disclosure
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
The GitHub Blog
The GitHub Blog
Engineering at Meta
Engineering at Meta
C
Cybersecurity and Infrastructure Security Agency CISA
V
Vulnerabilities – Threatpost
罗磊的独立博客
Jina AI
Jina AI
博客园 - 【当耐特】
C
CERT Recently Published Vulnerability Notes
G
GRAHAM CLULEY
Y
Y Combinator Blog
L
LangChain Blog
L
LINUX DO - 热门话题
宝玉的分享
宝玉的分享
月光博客
月光博客
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
H
Help Net Security
云风的 BLOG
云风的 BLOG
C
CXSECURITY Database RSS Feed - CXSecurity.com
博客园_首页
A
About on SuperTechFans
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Latest news
Latest news
T
Threatpost
T
Tenable Blog
有赞技术团队
有赞技术团队
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
Stack Overflow Blog
Stack Overflow Blog
C
Cisco Blogs
C
Check Point Blog
T
Tor Project blog
T
Threat Research - Cisco Blogs
T
The Exploit Database - CXSecurity.com
S
Schneier on Security
美团技术团队
I
Intezer
S
Securelist
AWS News Blog
AWS News Blog

BlogFinder

日常漫步 Vol.24 之漫步前山河 - 雅余 周报 #1-聊聊本周的收获 - Edwin's Blog 我的OpenCode必装插件与Skill Write Something 掌中之物未必在掌握之中 · CRIVU PiliNara,一个更顺手的 PiliPlus 分支 「NekoEcho」:做一个必有回响的猫娘主题博客 2026-05 书影音总结 简化博客主题 - 安迪 你要加油呐 我第一次发布 npm 包 拾花小记#45:中考前的二三事 – 小改学习志 黛西花园5月游 #18 枇杷又熟了的五月月报 一些奇奇怪怪的需求?word仿方正书版的几个小操作 - Xiobb's Blog 0419 御温泉之旅 修复了一些bug,网站基本上趋于稳定了 - 新锐博客 又回到四十年前 如何定义成功 迷鹿屋2026已重新上线 科技冰火两重天+一周回顾 ${title} 热度退了,我反而用得更深了-咕咚同学 我到底该不该换个域名? 随身WIFI折腾记 - 安迪 博客撰写体验提升——hexo pro插件 为什么不用相机把屏幕上的接关密码拍下来? 国清寺与天台山 – Ouroboros ★★★★☆《挽救计划》——久违的经济上行感 - Davidの3号基地 删除右键“打开方式”里多余选项 第三周刊_No.53|一切都会被支付两次 安卓APP通话记录与录音上传踩坑记录 - 子舒的博客 天量下跌 inBox 笔记 2.3.8,把工具栏交给了你-咕咚同学 我把小龙虾搬到了微信-咕咚同学 安好 - 响石潭 Compound Engineering Plugin:让每个工程单元都比上一个更容易 MOSS-TTS Family:开源高质量语音与声音生成模型家族深度解析 Crawl4AI:专为 LLM 设计的开源 Web 爬虫与数据抓取工具 Build Your Own X:从零实现你最喜欢的技术——程序员进阶的终极资源清单 Anthropic Skills:用文件夹教 Claude 专业技能的开源框架 1年的去月球(下) - 梅之夏 欢迎回来。 简单讲讲 ASN.1 与 OID DTV - 直播聚合客户端 5.22-5.27 – 不兴江 还没去过鸭川 – 不兴江 张晶晶同学三刷林志颖 关于我 – 不兴江 爱与嫉妒 – 不兴江 港股被持续做空 备案码花了四百块-咕咚同学 一句话生成封面:我给公众号做了4种风格的AI封面生成技能 「官」方認證 再谈费曼学习法 2026-05-28T00:34:11+08:00 2026-05-28T00:28:45+08:00 离谱的英语学习指南:基于AI的英语进阶系统方法论 iii:零集成架构的后端统一运行时 Claude Code Harness:让 Claude Code 工作有迹可循的工程化框架 Heretic:全自动移除大语言模型审查机制的开源工具 MarkItDown:微软开源的万能文档转 Markdown 利器 Harness:让 Claude Code 秒变多智能体协作工厂 这段时间尽折腾AI Agent了,确实极大地提高了效率 近期动态:两个新站点正式上线啦 误判解除!zhouayuan.com 腾讯安全申诉成功 - 周阿源|玩具设计・插画日常・生活随笔 Ralph:让 AI 编码工具自主循环跑完所有 PRD 任务的量产神器 全都违法 – 个人工作记录 关于zhouayuan.com被误判 “含违规信息” 的说明与申诉记录 - 周阿源|玩具设计・插画日常・生活随笔 小米 MiMo v2.5 Pro 白嫖 最大的人间清醒,兜里有钱,但是不花。 夜晚靓歌(12):于文文现场solo - 王志勇的Blog 今日插画:风扬起的倔强 - 周阿源|玩具设计・插画日常・生活随笔 回门习俗 独立网卡 - 忘记了回忆 500亿入股人工智能企业 从命令行到桌面智能体-咕咚同学 第一性原理读书笔记 行者微评论223-加班の守株待兔-博客|政治与时事-风雨行者 ZOZO开源物理接触求解器:GPU加速的可扩展仿真引擎 OpenStock:开源股票市场交易平台技术深度解析 MoneyPrinterTurbo:基于AI的全自动短视频生成工具深度解析 Claude-Mem:为 Claude Code 构建的持久化记忆压缩系统 Twenty:可代码化定制的企业级开源 CRM 平台技术深度解析 2026-05-26T22:59:17+08:00 企业级开源大模型部署平台 GPUStack 实战教程 1年的去月球(上) - 梅之夏 Sevalla - 静态网站托管服务 不用翻墙、不用注册、不用月费,普通人也能用上 Claude Code 装修灯具要注意⚠️ 黄梅天先锋 - 游子微博 公安备案顺利办结,站点备案全部完成 - 周阿源|玩具设计・插画日常・生活随笔 第三次兑换天猫超市卡了宗宗酱-三维狐少儿编程 Don't think, feel. - Rolen's Blog 人这一辈子,到底图个什么 博客迁移 - Edwin's Blog 情感赛道写作模板 再现本轮行情的典型特征 裁员与平常心-咕咚同学 别让“偷懒”,成为隐私泄露的破绽
2C2G 学生服务器能跑什么:先别把小机器塞爆 - Amiya的书桌
Amiya_desi · 2026-06-22 · via BlogFinder

如果你跟站长一样,把阿里云学生 300 元券换成了一台 2C2G 服务器,恭喜。

你现在拥有了一台 24 小时在线的小机器。

但它真的只是小机器。2 核 1.6GB 内存(实际可用 672MB 左右,开了 Swap),适合练手、挂轻量服务,不适合跑本地模型、Nextcloud、视频转码这类重活。

这篇是站长的真实配置记录。服务器已经跑了一个多月,目前 14 个容器,内存用了 765MB + 987MB Swap,磁盘用了 21GB / 40GB。

先做好基础配置#

服务先别急着装。

拿到服务器后,先把这几件事做了:

  • SSH 密钥登录
  • 关闭密码登录
  • 换一个非默认 SSH 端口
  • 配安全组和 UFW
  • 设置阿里云费用预警(CDT 流量)
  • 建一个统一的服务目录
  • 装 Docker 和 Docker Compose

前面几步可以看我之前这篇:

我本来只是想让机器人 24 小时在线,结果买了一台云服务器

服务目录我放在 /root/sayori/,用一个大 docker-compose.yml 统一管理。也可以每个服务一个目录:

/srv/stacks/

vaultwarden/

ntfy/

gatus/

fast-note-sync/

每个目录一个 docker-compose.yml,真实密钥放 .env,不要进公开仓库。

站长目前在跑的服务#

🔐 Vaultwarden(密码库,最重要)#

用途: 个人密码库

为什么优先跑它:

  • 密码库比博客、状态页、机器人都重要
  • 轻量,内存占用低
  • 客户端生态成熟,手机、电脑、浏览器都能用 Bitwarden 官方客户端
  • 支持 Bitwarden 付费功能(2FA 保存、密码健康检查)

关键注意:

  • 第一次注册完就关 SIGNUPS_ALLOWED
  • 必须配 HTTPS(Cloudflare Tunnel 或 Caddy)
  • 定期备份,定期恢复演练
  • 不要裸奔在公网

内存占用: ~50MB

详细教程: 在 2C2G 学生服务器上搭 Vaultwarden


📢 ntfy(推送通知,第二重要)#

用途: 给自己发推送

服务器上跑备份脚本、监控脚本、定时任务,失败了总要有人通知你。ntfy 就适合干这个。

我用它做什么:

  • 备份成功/失败通知
  • Gatus 健康检查报警
  • 评论审核结果推送
  • 手动触发一些运维命令(通过 ntfy → 脚本联动)

关键注意:

  • 设置访问控制,不要让陌生人往你的 topic 发消息
  • 配合 Cloudflare Access 保护管理后台

内存占用: ~20MB


📊 Gatus(状态页和健康检查)#

用途: 监控你的服务

它可以定时检查你的博客、Vaultwarden、机器人面板、API 是否还活着。挂了就通过 ntfy 通知你。

我监控的端点:

  • sayori.org 博客
  • vault.sayori.org Vaultwarden
  • status.sayori.org Gatus 自己
  • ntfy.sayori.org ntfy
  • Fast Note Sync API

关键注意:

  • 配置文件写 YAML,别手抖写错缩进
  • Cloudflare Tunnel 暴露,Access 保护
  • 通知渠道对接 ntfy

内存占用: ~15MB


📝 Fast Note Sync(Obsidian 同步)#

用途: 给 Obsidian 做私有同步

如果你像我一样用 Obsidian 写博客、记项目、存草稿,这个服务会很诱人。它比 Obsidian Sync 便宜(0 元),比 Syncthing 省心(不用多端都在线)。

关键注意:

  • 定期备份数据目录
  • 不要放超大文件(图片、视频)
  • 同步冲突时手动处理

内存占用: ~30MB

详细教程: 在学生服务器上折腾 Fast Note Sync


🤖 AstrBot + NapCat(QQ 机器人)#

用途: 24 小时在线的 QQ/Telegram/Discord 机器人

放在远端服务器后,终于能实现 24 小时不停地跑机器人了。可以接入 Discord 和 Telegram,这两个地方基本没有风控。

QQ 接入注意:

  • 新号容易风控,建议养号
  • 不要刚创小号就去用(站长血泪教训)
  • NapCat 需要定期扫码登录

内存占用: AstrBot ~100MB, NapCat ~150MB


🔍 AI Search Gateway(搜索网关)#

用途: 自用 AI 搜索聚合网关

整合了 Tavily、Brave Search、Firecrawl、Exa、Grok Search、SearXNG,用 FastAPI 搭的。给 Codex 和 Claude Code MCP 用,比单独调 API 方便。

关键注意:

  • 只监听 127.0.0.1:8000,不要暴露公网
  • 本地通过 SSH 端口转发 + MCP 调用
  • API Key 放环境变量

内存占用: ~100MB(含 Redis 和 SearXNG)


用途: AI 审核博客评论

用公益 GPT 额度自动审核 Twikoo 评论,配合 ntfy 推送审核结果。可以在 ntfy 里通过发消息手动删除和恢复评论。

再加上 Cloudflare Turnstile 人机验证,留下来的评论基本都是高质量的。

内存占用: ~40MB


🌐 Cloudflared(Cloudflare Tunnel)#

用途: 暴露本地服务到公网,不开 80/443

站长的所有公网服务都走 Cloudflare Tunnel:

  • vault.sayori.org → Vaultwarden
  • ntfy.sayori.org → ntfy
  • status.sayori.org → Gatus
  • panel.sayori.org → 1Panel(必须配 Cloudflare Access)

优点:

  • 不用开放源站端口
  • 自动 HTTPS
  • 可以配 Access 做鉴权

内存占用: ~30MB


🎛️ 1Panel(Docker 管理面板)#

用途: Web 界面管理 Docker 容器

适合新手看容器状态,也适合临时排查问题。

安全警告:

  • 必须走 Cloudflare Tunnel + Access,或者至少反代 HTTPS 并强密码
  • 这个能控制你的所有容器
  • 不要裸奔在公网

内存占用: ~80MB


其他辅助服务#

  • Mihomo:代理客户端,给需要的服务提供代理
  • Redis:给 Search Gateway 做缓存

目前内存占用情况(真实数据)#

$ ssh sayori "free -h"

total used free shared buff/cache available

Mem: 1.6Gi 765Mi 92Mi 2.0Mi 750Mi 672Mi

Swap: 2.0Gi 987Mi 1.0Gi

结论:

  • 1.6GB 内存,用了 765MB,Swap 用了 987MB
  • 14 个容器,内存占用合理
  • Swap 用得多说明内存确实紧张,但还能撑
  • 不要再加重服务了

这些要么吃内存,要么吃 CPU,要么吃存储,2C2G 撑不住:

❌ Nextcloud / OwnCloud#

为什么不推荐:

  • 内存占用高(PHP-FPM + 数据库 + Redis)
  • 文件上传下载吃带宽和 IO
  • 大文件预览吃 CPU
  • 同步冲突多

替代方案:

  • 轻量文件同步:Fast Note Sync(只适合文本)、Syncthing
  • 云存储:Cloudflare R2 + Rclone

❌ Plex / Jellyfin / Emby#

为什么不推荐:

  • 视频转码吃 CPU 和内存
  • 媒体库扫描吃 IO
  • 40GB 磁盘放不了几部电影

替代方案:

  • 用专门的 NAS 或媒体服务器
  • 或者直接用在线流媒体

❌ GitLab#

为什么不推荐:

  • 内存占用 4GB 起步
  • 2C2G 根本跑不动

替代方案:

  • GitHub / Gitea / Forgejo
  • Gitea 轻量很多,但也要 512MB+ 内存

❌ Mastodon / Misskey#

为什么不推荐:

  • 联邦宇宙服务器吃内存和数据库
  • 媒体存储占用磁盘

替代方案:

  • 直接用公共实例注册账号

❌ 本地大模型(Ollama / LM Studio)#

为什么不推荐:

  • 2C 跑推理慢到怀疑人生
  • 1.6GB 内存装不下任何有用的模型

替代方案:


❌ WordPress(不是不能跑,是不建议)#

为什么不太推荐:

  • PHP + MySQL 吃内存
  • 插件装多了更吃
  • 静态博客(Astro / Hugo)性能更好

如果一定要跑:

  • 用 Caddy + PHP-FPM + SQLite
  • 少装插件
  • 配 Cloudflare CDN

推荐的学习顺序#

站长会这样安排:

  1. 基础配置:SSH、安全组、Docker、费用预警
  2. 域名和 HTTPS:免费域名 + Cloudflare DNS + Cloudflare Tunnel
  3. 核心服务:Vaultwarden(密码库)+ ntfy(通知)+ Gatus(监控)
  4. 按需添加:Fast Note Sync、机器人、其他工具

不要一口气装 10 个服务。 一个一个来,每个都跑稳了再加下一个。

相关资源#

自托管服务发现:

本文提到的项目:

awesome-selfhosted 适合找「还有什么能自建」。awesome-cloudflare 适合找「哪些东西可以不放在 VPS 上,而是放到 Cloudflare 上」。

个人服务器不是所有东西都自己扛。能让 Cloudflare Pages、Workers、R2、Tunnel 做的,就别用 2GB 内存硬撑。


最后#

2C2G 的服务器最适合做「个人常用服务的起点」。

它能让你:

  • 熟悉 Linux、Docker、反代、域名、HTTPS
  • 跑几个轻量但有用的服务
  • 养成备份、监控、运维的习惯

它不能让你:

  • 跑重服务
  • 当生产服务器
  • 替代专业 NAS 或媒体服务器

但这就够了。

服务器不是配置完就结束,它会逼着你认真对待备份、安全、监控。这其实是好事。


这篇之后可以接着看#