DNS、SSL 與 Nginx 防護一站管:YSK Server 把邊緣與安全收進單機控制平面
香港團隊在自管 VPS 或實體機上線網站時,往往要分開處理域名解析、憑證續期、反向代理與防火牆規則,工具散落、版本難對齊。YSK Limited 的開源產品 YSK Server(MIT、v1.1.26)把 DNS、SSL、Nginx/Apache 與防護中心 收進同一套單機控制平面,讓邊緣與安全設定跟網站、檔案、資料庫同一面板、同一 CLI、同一 API 管理。
一、這個特點解決什麼痛點
自建主機最常見的摩擦,不是「有沒有 Nginx」,而是 DNS 記錄、Let's Encrypt 憑證、站點設定與防火牆/fail2ban 分屬多個介面,交接成本高,出事時也難快速對照。外包虛擬主機面板又常鎖死功能,不適合要自己掌控主機的企業或工作室。
YSK Server 在「邊緣」一層同時覆蓋 DNS、SSL、Nginx 站點控制台、Apache 獨立頁面,以及可把邊緣節點納入同一控制面的 CDN agents;「安全」一層則有防護中心(防火牆、fail2ban、封鎖/解封、預設檔)、SSH 身分與面板/SSH 雙重驗證、VPN 與 VNC。有域名後可用 Let's Encrypt 取代首次登入的自簽面板憑證,讓正式 HTTPS 成為日常流程的一部分。
二、特點背後的完整方案
YSK Server 是免費開源的單機 Linux 控制平面:網頁面板 + CLI ysk-server + API,預設面板埠 9287,建議跑在 Ubuntu 22.04/24.04/26.04。面板、命令列與 API 共用同一核心,人手用面板,腳本與 AI agent 可用 --json。
主機棧涵蓋:
- 網站與專案:建立、部署、健康檢查、Git 部署、多執行環境(Node/PHP/靜態等)。
- 檔案與分享:沙箱檔案管理員、公開分享、WebDAV、FTPS、內建 BT Tracker/WebTorrent。
- 電郵:郵件網域、郵箱、DNS 套件與投遞檢查。
- 資料庫:MySQL/MariaDB、PostgreSQL、Redis。
- 邊緣:DNS、SSL、Nginx、Apache、CDN agents——正是本文聚焦的賣點。
- 安全:防護中心、SSH/2FA、VPN、VNC、API 金鑰(
ysk_*)。 - 容器與運維:Docker、指標、共用 LogViewer、終端、Cron、備份、更新。
- 驗證者(Beta):可在自有主機跑 L1 節點(產品頁標示為 Beta)。
介面支援 13 種語言(預設繁中香港)。需要 Node.js 22+;npm 套件 ysk-server v1.1.26 與 ysk-server-shared、ysk-server-core 同版出貨。開源自用零授權費;企業可由 YSK Limited 代裝、加固或訂造再開發(白標、流程模板、系統串接等),報價以書面為準,詳見產品頁商務合作說明。
三、誰最適合用/香港應用場景
- 自有 VPS/實體機的企業:想在香港或指定機房主機上,一次管好站點、憑證與防火牆,而不是依賴共享虛擬主機面板。
- 代理與工作室:為客戶專案代裝,仍維持「一台機、一個控制平面」,邊緣與防護設定可腳本化複用。
- 要 CLI/agent 的技術團隊:把 DNS、Nginx、備份接到同一套
--json指令與權限,方便自動化。 - 準備正式上線、要先加固的團隊:可委託 YSK 處理正式面板憑證、防火牆與備份策略,再自行長期營運。
外判月費計劃附送的美國獨立 IP VPS,亦預載 YSK Server,可與 開發者外判 服務搭配使用。
四、如何開始
- 確認主機是 Ubuntu 22.04/24.04/26.04(或其他 Linux,盡力支援),並準備好域名與要託管的站點/服務清單。
- 開源自用可依產品頁安裝說明執行
install.sh或npm install -g ysk-server,開啟https://你的主機:9287登入後改密並開啟 2FA。 - 需要代裝、加固或白標訂造:WhatsApp +852 6160 4242 或電郵 [email protected],說明現有主機與範圍。
- 產品詳情與商務流程:https://ysk.hk/products/ysk-server
結語
把 DNS、SSL 與 Nginx 防護 收進同一控制平面,代表邊緣設定不再是「另一套工具」的事,而是與網站、資料庫、Docker 同一日常營運。若你正為香港業務搭建或加固自管 Linux 主機,直接從產品頁開始:https://ysk.hk/products/ysk-server
參考來源