惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

The Hacker News
The Hacker News
GbyAI
GbyAI
雷峰网
雷峰网
罗磊的独立博客
WordPress大学
WordPress大学
博客园_首页
Hugging Face - Blog
Hugging Face - Blog
The Cloudflare Blog
云风的 BLOG
云风的 BLOG
F
Full Disclosure
Google DeepMind News
Google DeepMind News
C
Cyber Attacks, Cyber Crime and Cyber Security
NISL@THU
NISL@THU
S
Schneier on Security
T
Tor Project blog
C
Cybersecurity and Infrastructure Security Agency CISA
Recent Announcements
Recent Announcements
酷 壳 – CoolShell
酷 壳 – CoolShell
C
Check Point Blog
P
Palo Alto Networks Blog
C
CERT Recently Published Vulnerability Notes
S
Secure Thoughts
Application and Cybersecurity Blog
Application and Cybersecurity Blog
Last Week in AI
Last Week in AI
T
Threatpost
I
Intezer
Y
Y Combinator Blog
G
GRAHAM CLULEY
MyScale Blog
MyScale Blog
阮一峰的网络日志
阮一峰的网络日志
T
The Exploit Database - CXSecurity.com
Scott Helme
Scott Helme
A
Arctic Wolf
Martin Fowler
Martin Fowler
Hacker News: Ask HN
Hacker News: Ask HN
V
V2EX
B
Blog RSS Feed
The Last Watchdog
The Last Watchdog
博客园 - 司徒正美
Simon Willison's Weblog
Simon Willison's Weblog
V
Vulnerabilities – Threatpost
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
N
News and Events Feed by Topic
www.infosecurity-magazine.com
www.infosecurity-magazine.com
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
P
Proofpoint News Feed
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
AI
AI
C
Cisco Blogs
T
The Blog of Author Tim Ferriss

Dejavu's Blog

甲骨文 ARM 实例部署 Gemma 4 模型 Headscale + Tailscale 组建虚拟专用网 在 Linux 上使用 Yubikey OpenPGP 应用 BuyVM VPS 块存储挂载教程 Alpine Linux 服务器配置指南 Alpine Linux 安装 Cloudflared Docker 多容器共享中心数据库 安装 Komari 服务器监控工具 Scaleway VPS 安装 Debian Linux Debian 13 下部署 AsmBB 论坛 使用 Kopia 自动化备份服务器数据 给 Docker 启用 IPv6 支持 Netcup 服务器安装自定义 ISO 镜像 烽火 HG5582A 光猫开启桥接模式 Docker 自托管 Shlink 短链服务 部署 Obsidian LiveSync 实时同步服务指南 我的 2025 年不完全回顾 Linux 下 Intel 核显驱动配置与硬件加速 Fedora Linux 安装配置记录 2025 年优雅地自托管 RSS 服务 Woodpecker CI 和 Gitea 实现 Hugo 自动部署 Gitea/Forgejo 集成 Woodpecker CI/CD 在 Blinko 中使用 Ollama 作为 AI 供应商 Docker 部署 Gitea/Forgejo Plausible CE 启用城市级地理位置识别 Blinko 开源 AI 知识库 Docker 部署指南 Netcup 免税账号注册及购买服务器全记录 Docker 自托管 Cloudreve Pro 私有网盘服务 GiffGaff SIM 卡使用体验和注意事项 简体中文互联网在变得糟糕吗? 如何低成本申请 S/MIME 证书用于个人邮件服务 迁移到 NameCrane Mail 域名邮箱套件服务 香烟与咖啡 在 Windows 中使用 Yubikey 的 OpenPGP 应用 Windows 11 IoT LTSC 养老指南 巧用浏览器生成 HAR 文件批量下载所需网页资源 聊聊静态网站的评论系统 在 Hugo 站点中优雅地展示实况照片 使用 snac 部署一个简洁优雅的 ActivityPub 实例 当 25 岁来临的时候 断网的这两年 从 Bitwarden/Vaultwarden 到 KeePassXC 也许是 Android 上最好的本地播放器 - 椒盐音乐 2023 半年小结 写一个好玩的 Hugo 货币汇率转换短代码 写一个 Hugo 短代码将不同类别的总字数统计转换为书名显示 海信 Touch Lite 墨水屏音乐阅读器的简单体验 从 Debian 11(bullseye) 无感升级到 Debian 12(bookworm) 使用 GitHub Actions 自动提交 URL 到 IndexNow 批量重写 Git 历史提交记录 使用 cgit 托管小小的也很可爱的 Git 服务器 在 Debian 上使用 stagit 和 Nginx 的简单 Git 服务器 托管简单 Git 服务器的一些尝试 使用 stagit 自托管纯静态 Git 存储库 使用 Docker 快速部署单人 Fediverse 实例 我是如何建立自己的个人博客的? 简单、隐私友好的谷歌分析替代品,Plausible 自托管部署指南 服务器使用 Cloudflare CDN 的最佳实践 甲骨文服务器分配并启用 IPv6 地址 Git 版本控制学习笔记(二) Cloudflare WAF 防护策略简易指南 Mastodon 服务器批量导入自定义表情 低成本自托管 Mastodon 实例简明指南 自托管服务指南──有了服务器可以做什么? 使用 Miniflux + RSSHub 打造个人 RSS 阅读器 构建支持多种 CPU 架构的 Docker 镜像 一个可自托管的静态短链接应用 别了,二〇二二! Duplicacy CLI 进阶使用指南 Duplicacy CLI 备份工具的基本使用 初探 Cloudflare 零信任 - 通过 Docker 部署 Bitwarden 密码管理器 Yubikey 转运日志及上手指南 初探 Cloudflare 零信任 — 通过 Cloudflare Tunnel 搭建 SSH 聊天室 初探 Cloudflare 零信任 - 通过 Cloudflare Tunnel 访问服务 某科学的 PGP 算号指南 2022 年的 MacBook Air M1 使用体验及应用推荐 使用 Vercel 和 Supabase 自托管 Cusdis 评论系统 为什么你的搜索引擎不好用? 个人在 Windows 上常用软件清单 macOS 基础开发环境设置指南 在 macOS 上使用 Canokey 的 OpenPGP 应用 提取 Windows UWP 应用商店的安装包以供离线安装 Git 版本控制学习笔记(一) 使用 Notion 管理 GitHub Star 项目 使用 Vercel 免费部署 Giscus 评论系统 将博客评论从 Utterances 无缝迁移到 Giscus Canokey 签名和认证应用指南 Canokey 的基本使用指南 Canokey Pigeon 揽件日志及简单开箱 关于 Google Play 保护机制和 DRM 安全等级的那些事 记录一次捡垃圾装机 GitHub 使用 GPG 密钥提交签名认证 使用 Scoop 管理 Windows 下的软件和开发环境 Windows Terminal+PowerShell 7 打造 Windows 下最好用的终端 一个好用的 Telegram 文件批量上传/下载工具 Clash for Windows 优雅地使用 TUN 模式接管系统流量 全平台搭建 Hexo 静态博客指南 尝试将 Manjaro 作为主力操作系统使用 Hexo 进行 SEO 优化的基本指南 使用本地代理给 Git 和 NPM 加速
哪吒监控面板部署教程
Dejavu Moe · 2026-04-16 · via Dejavu's Blog

前言

哪吒监控 (Nezha Monitoring) 是一款简洁美观的服务器监控面板,相比 Komari ,它的加载速度更快,默认主题也更好看。

与其他服务器监控应用类似,哪吒监控分为主控端 (Dashboard) 和被控端 (Agent)。部署的重点主要在于主控端,而 Agent 端的配置则相对简单。

nezha.webp

官方文档里有这样的一段说明:

如果你想使用 CDN,请准备两个域名:

  • 一个配置好 CDN,用作公开访问,CDN 需支持 WebSocket 协议;
  • 另一个域名不使用 CDN,用作 Agent 与 Dashboard 的通信。 尽管 V1 版本不再区分访问端口和通信端口,但由于不同厂商的 CDN 配置可能导致通信异常,仅建议按上述方式准备域名(非强制要求)。

本文提供的方案只需使用一个域名,Agent 与 Dashboard 之间将直接通过 Tailnet 虚拟内网进行通信。关于组网的具体步骤,请参阅 Headscale + Tailscale 组建虚拟专用网

哪吒主控 (Dashborad) 部署

准备配置

创建主控程序运行目录:

sudo mkdir -p /opt/nezha/dashboard/data

下载默认配置模板:

sudo wget -O /opt/nezha/dashboard/data/config.yaml https://raw.githubusercontent.com/nezhahq/scripts/main/extras/config.yaml

编辑配置文件:

sudo vim /opt/nezha/dashboard/data/config.yaml

修改必要的配置项:

debug: false
# 填写主控机器的 Tailnet IP
# 监听主机名
listen_host: 100.64.0.3
# 监听端口
listen_port: 8080
# 安装主机名(影响后台一键安装命令里面的 IP)
install_host: 100.64.0.3
# 默认显示语言,例如 zh_CN 或 en_US
language: zh_CN
# 站点名称
site_name: "My Server Status"
# Tailnet 通信无需 TLS/SSL
tls: false
# 启用 TSDB 支持,保存保存更长时间的监控历史
tsdb:
  data_path: data/tsdb
  min_free_disk_space_gb: 10
  # 保留 30 天历史数据
  retention_days: 30

下载与安装

mkdir -p /tmp/nezha_temp
# AMD64/Linux
wget -qO /tmp/nezha_temp/dashboard.zip https://github.com/nezhahq/nezha/releases/latest/download/dashboard-linux-amd64.zip
unzip -qq -o /tmp/nezha_temp/dashboard.zip -d /tmp/nezha_temp
sudo mv -f /tmp/nezha_temp/dashboard-linux-amd64 /opt/nezha/dashboard/app
sudo chmod +x /opt/nezha/dashboard/app
rm -rf /tmp/nezha_temp

权限配置

为确保安全,创建独立用户并分配相应权限:

sudo useradd -r -s /usr/sbin/nologin nezha
sudo chown -R nezha:nezha /opt/nezha
sudo chmod -R 755 /opt/nezha

配置守护进程

cat <<EOF | sudo tee /etc/systemd/system/nezha-dashboard.service
[Unit]
Description=Nezha Dashboard
After=syslog.target
After=network.target network-online.target tailscaled.service
Wants=network-online.target tailscaled.service

[Service]
LimitMEMLOCK=infinity
LimitNOFILE=65535
Type=simple
User=nezha
Group=nezha
WorkingDirectory=/opt/nezha/dashboard/
ExecStart=/opt/nezha/dashboard/app
Restart=always
#Environment=DEBUG=true

ProtectSystem=full
PrivateDevices=yes
PrivateTmp=yes
NoNewPrivileges=true

[Install]
WantedBy=multi-user.target
EOF

启动哪吒面板主控服务,并设置开机自启:

sudo systemctl daemon-reload \
  && sudo systemctl enable --now nezha-dashboard \
  && sudo systemctl status nezha-dashboard

Nginx 反向代理

将域名解析到服务器的 IPv4/IPv6 地址,并开启 CDN 代理。以下是 Nginx 反向代理的配置示例:

map $http_upgrade $connection_upgrade {
    default upgrade;
    ''      close;
}

upstream nezha_dashboard {
    # 修改为 Tailnet 监听的 IP 和端口
    server 100.64.0.3:8080;
    keepalive 512;
}

server {
    listen 80;
    listen [::]:80;
    server_name nezha.your.domain;
    return 301 https://$host$request_uri;
}

server {
    listen 443 ssl;
    listen [::]:443 ssl;
    http2 on;
    server_name nezha.your.domain;

    ssl_certificate /etc/nginx/cert/nezha.your.domain.pem;
    ssl_certificate_key /etc/nginx/cert/nezha.your.domain.key;
    ssl_protocols TLSv1.2 TLSv1.3;
    ssl_ecdh_curve X25519:P-256:P-384;
    ssl_ciphers 'ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-CHACHA20-POLY1305:ECDHE+AES128:RSA+AES128:ECDHE+AES256:RSA+AES256';
    ssl_prefer_server_ciphers off;

    ssl_session_timeout 1d;
    ssl_session_cache shared:MozSSL:10m;

    add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
    add_header X-Frame-Options "SAMEORIGIN" always;
    add_header X-XSS-Protection "1; mode=block" always;
    add_header X-Content-Type-Options "nosniff" always;
    add_header Referrer-Policy "strict-origin-when-cross-origin" always;

    access_log /var/log/nginx/nezha.your.domain.access.log;
    error_log /var/log/nginx/nezha.your.domain.error.log;

    client_max_body_size 100M;
    underscores_in_headers on;

    location ^~ /proto.NezhaService/ {
        grpc_set_header Host $host;
        grpc_set_header nz-realip $http_cf_connecting_ip;
        grpc_read_timeout 600s;
        grpc_send_timeout 600s;
        grpc_socket_keepalive on;
        client_max_body_size 10m;
        grpc_buffer_size 4m;
        grpc_pass grpc://nezha_dashboard;
    }

    location ~* ^/api/v1/ws/(server|terminal|file)(.*)$ {
        proxy_set_header Host $host;
        proxy_set_header nz-realip $http_cf_connecting_ip;
        proxy_set_header Origin https://$host;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection $connection_upgrade;
        proxy_read_timeout 3600s;
        proxy_send_timeout 3600s;
        proxy_pass http://nezha_dashboard;
    }

    location / {
        proxy_set_header Host $host;
        proxy_set_header nz-realip $http_cf_connecting_ip;
	proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
        proxy_read_timeout 3600s;
        proxy_send_timeout 3600s;
        proxy_buffer_size 128k;
        proxy_buffers 4 256k;
        proxy_busy_buffers_size 256k;
        proxy_max_temp_file_size 0;
        proxy_pass http://nezha_dashboard;
    }
}

重载 Nginx 配置使其生效:

sudo nginx -t && sudo nginx -s reload

哪吒被控端 (Agent) 部署

下载 Agent 可执行二进制文件:

sudo mkdir -p /opt/nezha/agent
# AMD64/Linux
wget -qO /tmp/nezha-agent.zip https://github.com/nezhahq/agent/releases/latest/download/nezha-agent_linux_amd64.zip
sudo unzip -qo /tmp/nezha-agent.zip -d /opt/nezha/agent/
rm -f /tmp/nezha-agent.zip

哪吒的 Agent 注册密钥是固定的,在面板后台生成后可以长期使用。此外,Agent 程序内置了服务管理功能,携带环境变量执行 service install 命令时,它会自动识别当前系统的守护进程服务(Systemd 或 OpenRC),生成对应的守护进程文件,并将环境变量持久化到 /opt/nezha/agent/config.yml 中。

sudo env NZ_SERVER=100.64.0.3:8080 \
         NZ_TLS=false \
         NZ_CLIENT_SECRET=<替换 Agent 注册密钥> \
         NZ_DISABLE_COMMAND_EXECUTE=true \
         NZ_DISABLE_AUTO_UPDATE=true \
         NZ_DISABLE_FORCE_UPDATE=true \
         /opt/nezha/agent/nezha-agent service -c /opt/nezha/agent/config.yml install

常用管理命令:

# Debian/Fedora 等使用 Systemd 的发行版
# 停止/启动/重启服务
sudo systemctl stop nezha-agent
sudo systemctl start nezha-agent
sudo systemctl restart nezha-agent

# Alpine 等使用 OpenRC 的发行版
# 停止/启动/重启服务
sudo rc-service nezha-agent stop
sudo rc-service nezha-agent start
sudo rc-service nezha-agent restart

完成,享受赏针: https://vps.gift

更新版本

更新哪吒监控主控

# 停止哪吒主控服务
sudo systemctl stop nezha-dashboard
# 下载最新版并替换
mkdir -p /tmp/nezha_temp
wget -qO /tmp/nezha_temp/dashboard.zip https://github.com/nezhahq/nezha/releases/latest/download/dashboard-linux-amd64.zip
unzip -qq -o /tmp/nezha_temp/dashboard.zip -d /tmp/nezha_temp
sudo mv -f /tmp/nezha_temp/dashboard-linux-amd64 /opt/nezha/dashboard/app
sudo chown nezha:nezha /opt/nezha/dashboard/app
sudo chmod +x /opt/nezha/dashboard/app
rm -rf /tmp/nezha_temp
# 启动服务
sudo systemctl start nezha-dashboard
sudo systemctl status nezha-dashboard

更新哪吒监控 Agent

# 停止哪吒 Agent 服务
sudo systemctl stop nezha-agent
# 下载最新版并替换
wget -qO /tmp/nezha-agent.zip https://github.com/nezhahq/agent/releases/latest/download/nezha-agent_linux_amd64.zip
sudo unzip -qo /tmp/nezha-agent.zip -d /opt/nezha/agent/
rm -f /tmp/nezha-agent.zip
sudo chmod +x /opt/nezha/agent/nezha-agent
# 启动服务
sudo systemctl start nezha-agent
sudo systemctl status nezha-agent

参考资料