当前位置:首页 >  IDC >  服务器 >  正文

服务器稳定性不能靠感觉:用Uptime Kuma自建监控,宕机比用户先知道

 2026-09-02 11:54  来源: 互联网   我来投稿 撤稿纠错

  一键部署OpenClaw

网站挂了半小时,你从用户群里才知道——这种事每个老站长都经历过。VPS重启、进程崩掉、证书过期、DNS抽风,故障原因五花八门,但应对方式就一个:监控。Uptime Kuma是目前最火的自托管监控工具,GitHub上超过九万星,2026年8月22日刚更新到2.5.3版。免费、开源、一条Docker命令就能跑起来。

# docker-compose.yml
services:
uptime-kuma:
image: louislam/uptime-kuma:latest
container_name: uptime-kuma
restart: unless-stopped
ports:
- "3001:3001"
volumes:
- uptime_kuma_data:/app/data

volumes:
uptime_kuma_data:

# 启动后访问 http://服务器IP:3001 创建管理员账号
docker compose up -d

监控项按站长需求配四类就够。HTTP(S)监控核心页面,间隔60秒,重试3次,还可以设置关键词检查——比如页面里必须包含网站名称,防止被塞了跳转页还返回200的挂马。TCP端口监控盯数据库和SSH。证书监控(Certificate Info)提前30天告警SSL到期。Push监控最妙,配合备份脚本使用:脚本跑完成功就push一次,超过预期时间没收到心跳,说明备份根本没执行。

# 备份脚本末尾加一行心跳上报
curl "https://status.你的域名/api/push/你的token?status=up&msg=backup_ok"

# 通知渠道:Kuma支持90多种,国内常用这几个
# - Telegram Bot
# - 企业微信群机器人(Webhook)
# - 钉钉群机器人(Webhook)
# - 邮件SMTP

一个必须强调的架构原则:监控不要和被监控的服务放同一台机器上。VPS整台宕机时,装在上面的监控也一起死,告警根本发不出来。正确的做法是两台便宜VPS互为监控,或者家里软路由跑一个Kuma实例盯着云上的站。一年几十块钱的成本,换故障第一时间知情。

跑满一个月后,Kuma的响应时间图表就成了续费决策的硬依据:月度可用率低于99.5%、高峰时段延迟规律性飙升、每月都有几次短时宕机——这样的机器续费就是给自己找罪受。稳定性数据积累得越久,测评结论越硬。

顺便说一句安全:Kuma的面板本身别用弱密码,3001端口建议改掉或者套上反向代理加HTTPS,最好再限制来源IP。监控面板暴露公网等于把你的服务器清单白送给人看。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关标签
服务器
服务器安全

相关文章

  • 服务器又被挂WebShell?让AI写扫描脚本,按特征揪出一句话木马

    网站被入侵后清理了一遍,过几天又发现新马。原因多半是清理不彻底——只删了明面上的文件,藏在图片里、伪装成正常库文件的WebShell没揪出来。人工逐个文件看?几千个文件看到眼瞎。让AI写个扫描脚本,按特征全盘扫一遍,是效率最高的做法。先想清楚WebShell长什么样。一句话木马的核心特征:执行代码的

    标签:
    服务器安全
  • 服务器卡了先别重启:top命令五个数字,一分钟定位病根

    服务器一卡,很多人的第一反应是重启。重启确实能“解决”问题,但病根没找,明天同一时间照样卡。top命令开着看一分钟,负载高在哪基本就有数了。第一眼看loadaverage,三个数字分别是1分钟、5分钟、15分钟负载。判断标准拿CPU核数做参照:4核机器,负载4算满载,8就是超载。1分钟远高于15分钟

    标签:
    php教程
    服务器
  • 被CC打挂之前先做这三步:SYN Flood内核参数调优实战

    SYNFlood的原理一句话:攻击者狂发TCP握手第一个包(SYN),但不回第三次握手的ACK,服务器傻等,半连接队列被占满,正常用户的握手请求进不来,表现为网站打不开但机器负载并不高。这种攻击成本极低,一个脚本就能打,站长几乎人人会遇到。先确认是不是这个病:ss-s看一眼,或者netstat-an

  • 服务器一开机就有爆破记录?SSH 加固三步走,把扫描者挡在门外

    随便找台开了22端口的服务器看下日志,lastb命令刷出来一屏又一屏的失败登录,全是脚本在扫弱口令。密码登录是当前云主机被打穿的头号入口,加固只需三步,半小时搞定,收益却是终身的。第一步,改用密钥登录。本机生成密钥对,公钥放到服务器:#本机生成(一路回车,或设个口令更稳)ssh-keygen-ted

    标签:
    服务器安全
  • PHP OPcache 调优:老服务器不换硬件多扛一倍请求

    PHP每次执行脚本都要先把源码编译成字节码,这步是纯浪费——代码又没变,凭什么每个请求都重新编译一遍。OPcache把编译结果放进共享内存,第二次起直接拿来执行。这个扩展默认装了但常常没调好,等于揣着金饭碗要饭。;php.ini中调整opcache.enable=1opcache.memory_co

    标签:
    服务器
    php教程

热门排行

信息推荐