Personal digital home

我的服务器,
我的 AI 与工具。

一个安静、清晰的个人数字入口。记录 LN Chat 的搭建过程,也收纳日常计算工具、笔记与常用服务。

打开 LN Chat ↗

快速入口

每一类内容都有自己的页面。

运行摘要

只展示运行信息,不保存任何密码或 API Key。

服务器
腾讯云 Lighthouse新加坡 · Ubuntu + Docker
个人主页
lnchat.onlineHTTPS · Nginx
私人 AI
ai.lnchat.onlineOpen WebUI · 独立入口
手机 / 电脑
HTTPS :443
Nginx
LN Portal / LN Chat
服务器部署安全

从零搭建 LN Portal 与私人 AI 入口

2026 年 8 月 25 日 · 约 6 分钟阅读

腾讯云 Lighthouse、Docker、Open WebUI、Nginx、HTTPS,以及受限 SSH 自动发布的完整实践记录。

阅读全文 →
服务器部署安全

从零搭建 LN Portal 与私人 AI 入口

2026 年 8 月 25 日 · 部署笔记

今天把一台腾讯云轻量服务器整理成了两个清晰的互联网入口:主域名承载个人主页,AI 子域名运行私人 ChatGPT。最后还建立了只允许更新主页的安全发布通道。

目标与结构

服务器位于新加坡,配置为 2 核、2 GB 内存和 40 GB 磁盘,系统使用 Ubuntu。主页与 AI 服务共用一台服务器,但通过不同域名和 Nginx 配置彼此分开:

lnchat.online → LN Portal 个人主页
ai.lnchat.online → Open WebUI 私人 AI

部署 Open WebUI

服务器已有 Docker 与 Docker Compose。因为宿主机 3000 端口已被其他服务占用,Open WebUI 改用宿主机 3001 映射到容器内部 8080,并使用独立数据卷保存账号和聊天记录。

首次配置阶段曾临时开放 3001,用于创建管理员和接入 OpenAI API。API Key 只保存在服务端,没有写入网页,也没有分享给普通用户。

域名、Nginx 与 HTTPS

ai.lnchat.online 添加 DNS 记录后,Nginx 把 HTTPS 请求反向代理到本机的 Open WebUI。证书由 Let's Encrypt 和 Certbot 管理。正式域名验证通过后,公网 3001 端口随即关闭,仅保留网站需要的 80 和 443。

主域名 lnchat.online 则指向独立的静态目录 /var/www/ln-portal,不与 AI 服务的反向代理配置混用。

用户与模型整理

Open WebUI 的第一个账号作为管理员。新注册用户默认需要审核,朋友之间的账号和聊天记录相互独立。公开模型被整理成三档易懂名称:快速模式 Luna、标准模式 Terra、高级模式 Sol,方便使用并控制成本。

手机使用

在 iPhone Safari 中打开 AI 域名并登录,再通过“分享 → 添加到主屏幕”安装为 PWA。这样可以像普通应用一样从桌面进入,同时继续使用浏览器保存的登录状态。

安全的自动发布

为了以后维护主页时不再进入云服务器控制台,单独生成了一把 Ed25519 部署密钥。服务器对这把密钥使用强制命令限制:它只能接收合法的 HTML 页面,不能开启普通 SSH 终端,也不能执行任意命令。

每次发布都会先把线上旧版保存到 /var/backups/ln-portal,再原子替换主页文件,最多保留最近 20 份。客户端同时固定服务器身份指纹,降低连接到冒充服务器的风险。

最终结果

个人主页与私人 AI 均已启用 HTTPS;公网主页与本地发布文件内容一致;后续网页修改可以自动备份、发布并验证。

这套结构规模不大,但职责清晰:主页负责内容和入口,AI 子域名负责对话服务,Nginx 负责公网流量,受限密钥只负责更新静态页面。

单位换算

压力、长度和体积流量单位双向换算。

GPM 按 US gallon/min 计算。

不锈钢 Pipe 尺寸

按 ASME B36.19 查询 NPS 与 Schedule 对应尺寸。

内径按 OD − 2 × 壁厚计算;公称尺寸不代表实测尺寸。

换热管路流速

根据换热量、标准管径、供回水温差和流体物性计算所需流量与管内流速。