
每月 4 美元!教你在 DigitalOcean 上运行 OpenBSD
2026 年 8 月 23 日,作者的 主页 运行在了 OpenBSD 上,使用 httpd(8) 作为 Web 服务器,还通过 acme-client(1) 集成 Let's Encrypt 实现了 HTTPS。此前,该主页先是托管在 GitHub Pages 上,后又迁移到 Cloudflare Pages,这两个选项免费且方便。不过,作者最近开始怀念亲力亲为搭建网站的感觉,小时候安装和配置基于 UNIX 的操作系统,探究计算机工作原理的经历让他难忘,20 多年前他还通过一个 FreeBSD UNIX shell 账户 论坛结识了一位挚友。
所以,作者想写文章介绍每月花 4 美元(税后 4.24 美元)在 DigitalOcean 上运行 OpenBSD 的方法。
下载 OpenBSD
下载 OpenBSD 时,最快的方法是下载 miniroot 镜像,可使用命令:
curl -O -O https://cdn.openbsd.org/pub/OpenBSD/7.9/amd64/{miniroot79.img,SHA256}
之后要确认镜像的校验和是否正确,使用命令:
sha256sum -c --ignore-missing SHA256 miniroot79.img
miniroot79.img: OK
注册 DigitalOcean 并上传 miniroot79.img
注册并登录 DigitalOcean 后,在左侧导航栏“存储”部分找到“备份与快照”,点击“上传镜像”,选择之前下载的 `miniroot79.img` 文件。选择合适的数据中心,在“发行版”中选“其他”,给自定义镜像取个有趣名字,如“OpenBSD miniroot79”,最后点击“添加自定义镜像”按钮。
关于自定义镜像的注意事项
DigitalOcean 会对托管自定义镜像收费,服务器正常运行后要返回此页面删除该镜像。
创建 Droplet
在左侧导航栏“计算”部分点击“Droplet”,创建一个 基础 的 Droplet,它包含 512MB 内存、1 个 vCPU、500GB 流量和 10GB 磁盘空间。
- 选择合适的数据中心区域。
- 在“自定义镜像”选项卡下选择之前上传的 `miniroot79.img` 文件。
- 选择基础套餐。
- 在“认证”部分添加 SSH 密钥,创建 Droplet 时必须提供,要按说明创建并添加。
- 其他选项可按需选择,但启用 IPv6 时无法创建 Droplet。最后给 Droplet 取个名字,点击“创建 Droplet”,能看到每月 4 美元的总价。
安装 OpenBSD
进入新创建的 Droplet,点击右上角“Web 控制台”按钮,弹出关于更新 Droplet 控制台的模态框,点击“启动恢复控制台”按钮,会打开新浏览器窗口进入已启动的 `miniroot79.img` 控制台。
输入 `i` 并回车,多数问题选默认选项,要根据自身情况选择,给服务器取个酷点的主机名。
- 选择 `vio0` 网络接口。
- 为 IPv4 和 IPv6 地址选择 `autoconf`,之后选 `[完成]`,后续再配置其他接口。
- 为 root 账户创建安全密码。
- 希望默认启动 `sshd(8)`,安装完成后可通过 SSH 登录服务器。
- 不需要运行 X Window System,输入“否”。
- 不要将默认控制台更改为 `com0`。
- 为自己创建非 root 用户,创建安全密码,输入用户名。
- 禁止 root 用户通过 SSH 登录。
- 选择合适的时区。
- 选择磁盘 `sd0` 作为根磁盘,若想查看磁盘大小,输入 `?`。
- 若需要全盘加密,选择 `p` 并使用密码短语对磁盘进行加密。
关于全盘加密的注意事项
每次重启服务器,都要登录 DigitalOcean 在 Droplet 上启动 Web 控制台输入密码短语。OpenBSD 上没有类似 fdesetup authrestart 的功能,安装需重启的内核补丁会稍麻烦,但对作者来说不是大问题,不过在 Web 控制台输入密码存在安全争议。
- 使用 `(W)hole` 磁盘 MBR。
- 输入用于全盘加密的安全密码短语。
- 使用 `(A)uto` 布局。
- 无需初始化 `sd1`,按回车键选择 `[完成]`。
- 安装系统集!
- 使用 `http`。
- 可能不需要代理,具体看个人情况。
- 使用 `?` 查看镜像列表,找到离为 Droplet 选择的数据中心最近的镜像编号。
- 按 `q` 退出分页器。
- 输入镜像编号并按回车键,看到括号内显示该镜像,再次按回车键。
- 使用默认目录 `pub/OpenBSD/7.9/amd64`。
由于是基础 Web 服务器,可移除大部分系统集,输入 `-x*` 移除所有 X 服务器集,移除游戏 `-gam*` 和编译器 `-com*` 集,剩下 `bsd`、`bsd.rd`、`base79.tgz` 和 `man79.tgz`,完成后按回车键,下载系统集时会看到签名验证信息,系统集安装完成后选择 `[完成]`。
OpenBSD 安装完成后按回车键重启。若选择了全盘加密,会提示输入密码短语,输入成功后会看到 `boot>` 提示符,可按回车键启动,也可等待系统自动启动。之后可继续使用 Web 控制台,也可通过 SSH 登录服务器,建议使用 SSH,进入 Droplet 复制公共 IP 地址登录,要使用安装过程中创建的非 root 用户。
现在已通过 SSH 登录到运行在 DigitalOcean 上、每月只需 4 美元的 OpenBSD 服务器。接下来可去看看《OpenBSD 手册》,了解 安装后配置,查看 OpenBSD 的 FAQ 页面,还建议将公共 SSH 密钥复制到服务器,并 禁用密码认证。
若有问题可联系作者,可在其主页 上找到联系方式,该主页运行在 OpenBSD 服务器上。
编辑记录
2026 年 8 月 25 日,周二,美国东部时间 17:45:19,作者最初在 curl 请求中写成 arm64,实际应为 amd64,现已修正,感谢 Ben 发现问题!


被折叠的 条评论
为什么被折叠?



