در این مقاله از آموزشهای سرور به بررسی راهنمای کامل پیکربندی VPS لینوکس بعد از خرید میپردازیم. پیکربندی صحیح و بهینهسازی سرور مجازی لینوکس امری ضروری است که به عملکرد بهتر و امنیت بیشتر آن کمک میکند. این فرآیند شامل تنظیمات اولیه مانند بهروزرسانی سیستمعامل، نصب و تنظیم فایروال، و پیکربندی سرویسهای مختلف میشود. با انجام این مراحل، شما میتوانید از سرور مجازی خود به بهترین شکل ممکن بهرهبرداری کنید.
پس از خرید یک VPS لینوکس، اولین قدمها در جهت بهینهسازی و امنیت سرور اهمیت زیادی دارند. با انجام تنظیمات اولیه، شما میتوانید از مشکلات احتمالی آینده جلوگیری کرده و از عملکرد بیوقفه سرور خود اطمینان حاصل کنید. در این راهنما، به شما نشان خواهیم داد که چگونه میتوانید با استفاده از دستورات لینوکس، تنظیمات اولیه سرور مجازی خود را بهصورت کارآمد و موثر انجام دهید. این مراحل به شما کمک میکنند تا سرور خود را برای استفادههای مختلف آماده کنید و از امنیت و عملکرد بالای آن بهرهمند شوید.
اولین اتصال SSH و تغییر پورت پیشفرض
بعد از خرید سرور مجازی لینوکس، اولین گام برای پیکربندی، اتصال به سرور از طریق SSH است. اتصال SSH به شما امکان میدهد تا به صورت ایمن به سرور دسترسی پیدا کنید و تنظیمات لازم را انجام دهید. در این بخش، نحوه اتصال به سرور و تغییر پورت پیشفرض SSH را بررسی خواهیم کرد.
اتصال به سرور با SSH
- ابتدا باید آدرس IP سرور و اطلاعات کاربری (نام کاربری و رمز عبور) را که از ارائهدهنده سرور دریافت کردهاید، آماده کنید.
- در سیستمعاملهای لینوکس و مک، میتوانید از ترمینال برای اتصال استفاده کنید. در ویندوز نیز میتوانید از نرمافزارهایی مانند PuTTY استفاده کنید.
ssh root@your_server_ip
پس از اجرای دستور بالا، از شما خواسته میشود رمز عبور را وارد کنید. آن را وارد کرده و به سرور متصل شوید.
تغییر پورت پیشفرض SSH
به دلایل امنیتی، توصیه میشود که پورت پیشفرض SSH (پورت ۲۲) را تغییر دهید. برای این کار، مراحل زیر را دنبال کنید:
- فایل تنظیمات SSH را با یک ویرایشگر متنی مانند nano باز کنید:
nano /etc/ssh/sshd_config
- در این فایل، به دنبال خطی بگردید که با
#Port 22شروع میشود. علامت # را برداشته و شماره پورت جدیدی را انتخاب کنید، مثلاً:
Port 2222
- فایل را ذخیره کرده و خارج شوید. سپس سرویس SSH را برای اعمال تغییرات مجدداً راهاندازی کنید:
systemctl restart sshd
اکنون میتوانید با استفاده از پورت جدید به سرور متصل شوید. به یاد داشته باشید که این تغییرات را در فایروال سرور نیز اعمال کنید تا دسترسی به پورت جدید مجاز باشد. برای اطلاعات بیشتر درباره خرید سرور مجازی ایران وبرمز و سایر خدمات مشابه میتوانید به سایت وبرمز مراجعه کنید.
ساخت کاربر sudo و غیرفعالکردن ورود root
پس از خرید و راهاندازی یک VPS لینوکس، یکی از مهمترین اقداماتی که باید انجام دهید، ساخت یک کاربر جدید با دسترسیهای sudo و غیرفعالکردن ورود مستقیم با کاربر root است. این کار امنیت سرور شما را افزایش میدهد. در ادامه مراحل انجام این کار را بررسی میکنیم:
۱. ایجاد کاربر جدید
ابتدا باید یک کاربر جدید ایجاد کنید. برای این کار میتوانید از دستور زیر استفاده کنید:
sudo adduser username
در اینجا به جای username نام کاربری مورد نظر خود را وارد کنید. سیستم از شما میخواهد که یک رمز عبور برای کاربر جدید تعیین کنید و سپس اطلاعات اضافی مانند نام کامل، شماره تلفن و غیره را وارد کنید. این اطلاعات میتواند خالی بماند.
۲. افزودن کاربر به گروه sudo
حال باید کاربر جدید را به گروه sudo اضافه کنید تا بتواند دستورات مدیریتی را اجرا کند. برای این کار دستور زیر را وارد کنید:
sudo usermod -aG sudo username
در این دستور نیز username نام کاربری است که در مرحله قبل ایجاد کردید.
۳. غیرفعالکردن ورود مستقیم root
برای افزایش امنیت، بهتر است ورود مستقیم با کاربر root را غیرفعال کنید. برای این کار فایل sshd_config را با ویرایشگر مورد نظر خود باز کنید:
sudo nano /etc/ssh/sshd_config
در این فایل، خط زیر را پیدا کنید:
#PermitRootLogin prohibit-password
این خط را به صورت زیر تغییر دهید تا ورود مستقیم با کاربر root غیرفعال شود:
PermitRootLogin no
پس از ذخیره تغییرات، سرویس SSH را مجدداً راهاندازی کنید تا تنظیمات جدید اعمال شوند:
sudo systemctl restart sshd
با انجام این مراحل، شما یک کاربر جدید با دسترسی sudo ایجاد کردهاید و ورود مستقیم با کاربر root را غیرفعال کردهاید، که این امر موجب افزایش امنیت سرور شما میشود.
بیشتر بخوانید: راهنمای کامل افزایش امنیت سرور مجازی
بهروزرسانی سیستم و نصب ابزارهای ضروری
پس از خرید و تنظیم اولیه سرور مجازی لینوکس، اولین قدم برای پیکربندی آن، بهروزرسانی سیستم و نصب ابزارهای ضروری است. این کار به شما اطمینان میدهد که سیستمعامل شما از آخرین بهروزرسانیها و امکانات امنیتی بهرهمند است. در ادامه، مراحل بهروزرسانی سیستم و نصب ابزارهای ضروری را بهصورت گامبهگام توضیح میدهیم.
1. بهروزرسانی سیستم
ابتدا وارد سرور خود شوید. برای این کار از SSH استفاده کنید:
ssh username@server_ip_address
سپس برای بهروزرسانی سیستمعامل، دستورات زیر را اجرا کنید:
- برای سیستمهای مبتنی بر Debian/Ubuntu:
sudo apt update
sudo apt upgrade -y
- برای سیستمهای مبتنی بر CentOS/RHEL:
sudo yum update -y
2. نصب ابزارهای ضروری
پس از بهروزرسانی سیستم، نوبت به نصب ابزارهای ضروری میرسد. این ابزارها به شما کمک میکنند تا مدیریت بهتری بر روی سرور داشته باشید:
- نصب ابزارهای ضروری در Debian/Ubuntu:
sudo apt install -y curl wget git
- نصب ابزارهای ضروری در CentOS/RHEL:
sudo yum install -y curl wget git
با اجرای این دستورات، سیستم شما بهروزرسانی شده و ابزارهای ضروری برای مدیریت بهتر سرور نصب خواهند شد. حالا میتوانید به مراحل بعدی پیکربندی سرور مجازی خود بپردازید.
تنظیم فایروال (UFW/iptables) و باز کردن پورتها
یکی از اولین وظایف پس از خرید یک سرور مجازی لینوکس، تنظیم فایروال برای حفاظت از سرور در مقابل دسترسیهای غیرمجاز است. در این بخش، نحوه پیکربندی فایروال با استفاده از UFW و iptables را توضیح خواهیم داد.
استفاده از UFW
UFW (Uncomplicated Firewall) یک ابزار ساده برای مدیریت iptables در لینوکس است. برای نصب و پیکربندی آن به شکل زیر عمل کنید:
sudo apt update
sudo apt install ufw
پس از نصب، میتوانید با دستورات زیر UFW را فعال و پیکربندی کنید:
- فعالسازی UFW:
sudo ufw enable
sudo ufw allow 22
sudo ufw allow 80
sudo ufw allow 443
sudo ufw status
استفاده از iptables
iptables ابزار قدرتمندی برای مدیریت فایروال در لینوکس است. برای استفاده از iptables، ابتدا باید آن را نصب کنید:
sudo apt update
sudo apt install iptables
برای پیکربندی iptables، میتوانید از دستورات زیر استفاده کنید:
- باز کردن پورت SSH (پورت ۲۲):
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT
sudo sh -c "iptables-save > /etc/iptables/rules.v4"
با انجام این مراحل، فایروال سرور شما به درستی پیکربندی خواهد شد و میتوانید از امنیت بیشتری برخوردار شوید.
بیشتر بخوانید: کانفیگ سرور چیست؟ راهنمای کامل تنظیمات سرور اختصاصی، VPS و اشتراکی
نصب وبسرور (Nginx/Apache) و PHP
بعد از نصب و پیکربندی اولیه سیستمعامل لینوکس روی سرور مجازی، نصب وبسرور و PHP از مراحل حیاتی برای راهاندازی یک سرور کاربردی است. در این بخش، نصب دو وبسرور محبوب یعنی Nginx و Apache به همراه PHP را بررسی میکنیم.
نصب Apache و PHP
- ابتدا بستههای موجود را بهروزرسانی کنید:
sudo apt update - سپس Apache و PHP را نصب کنید:
sudo apt install apache2 php libapache2-mod-php - بعد از نصب، سرویس Apache را راهاندازی کنید:
sudo systemctl start apache2 - برای اطمینان از اجرای صحیح Apache، آن را بهطور خودکار در زمان بوت سیستم فعال کنید:
sudo systemctl enable apache2 - برای بررسی نصب PHP، میتوانید یک فایل info.php ایجاد کنید:
echo "<?php phpinfo(); ?>" | sudo tee /var/www/html/info.php
نصب Nginx و PHP
- برای نصب Nginx و PHP، ابتدا بستههای موجود را بهروزرسانی کنید:
sudo apt update - سپس Nginx و PHP را نصب کنید:
sudo apt install nginx php-fpm - سرویس Nginx را راهاندازی کنید:
sudo systemctl start nginx - برای اطمینان از اجرای صحیح Nginx، آن را بهطور خودکار در زمان بوت سیستم فعال کنید:
sudo systemctl enable nginx - فایل پیکربندی Nginx را برای استفاده از PHP ویرایش کنید. فایل
/etc/nginx/sites-available/defaultرا باز کرده و خطوط زیر را اضافه کنید:location ~ .php$ { include snippets/fastcgi-php.conf; fastcgi_pass unix:/var/run/php/php-fpm.sock; } - سرویس Nginx را برای اعمال تغییرات مجدداً راهاندازی کنید:
sudo systemctl restart nginx
تنظیم Timezone، Swap و بهینهسازی اولیه
پس از خرید یک VPS لینوکس، انجام تنظیمات اولیه میتواند به بهبود عملکرد و کارایی سرور کمک کند. در این بخش، نحوه تنظیم Timezone، Swap و بهینهسازی اولیه را بررسی میکنیم.
تنظیم Timezone
تنظیم صحیح منطقه زمانی (Timezone) برای ثبت دقیق زمان رویدادها و لاگها بسیار مهم است. برای تنظیم منطقه زمانی، مراحل زیر را دنبال کنید:
sudo timedatectl list-timezones
دستوری که در بالا مشاهده میکنید، لیست تمامی مناطق زمانی را نمایش میدهد. منطقه زمانی مناسب خود را پیدا کرده و به شکل زیر تنظیم کنید:
sudo timedatectl set-timezone Asia/Tehran
تنظیم Swap
Swap به فضای دیسکی اطلاق میشود که سیستم عامل از آن به عنوان حافظه مجازی استفاده میکند. برای ایجاد و فعالسازی Swap، مراحل زیر را دنبال کنید:
- ایجاد فایل Swap:
sudo fallocate -l 1G /swapfile
sudo chmod 600 /swapfile
sudo mkswap /swapfile
sudo swapon /swapfile
echo '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab
بهینهسازی اولیه
بهینهسازی اولیه سیستم میتواند به عملکرد بهتر سرور کمک کند. بهروزرسانی بستههای سیستم و حذف بستههای غیرضروری از جمله این اقدامات است:
sudo apt update && sudo apt upgrade -y
برای سیستمهای مبتنی بر CentOS از دستور زیر استفاده کنید:
sudo yum update -y
همچنین، میتوانید بستههای غیرضروری را با دستور زیر حذف کنید:
sudo apt autoremove -y
برای CentOS از دستور زیر استفاده کنید:
sudo yum autoremove -y
بیشتر بخوانید: مدیریت سرور چیست؟ وظایف مدیر سرور و اهمیت آن در میزبانی
نصب و پیکربندی Fail2ban
Fail2ban یک ابزار امنیتی است که به شما کمک میکند تا حملات brute-force را شناسایی و مسدود کنید. این ابزار به طور خودکار آدرسهای IP مشکوک را پس از چندین تلاش ناموفق برای ورود، مسدود میکند. در این بخش، نحوه نصب و پیکربندی Fail2ban روی VPS لینوکس را بررسی میکنیم.
نصب Fail2ban
برای نصب Fail2ban، ابتدا باید مطمئن شوید که مخازن سیستم شما بهروز هستند. سپس میتوانید بسته Fail2ban را نصب کنید. برای این کار، دستورهای زیر را اجرا کنید:
sudo apt update
sudo apt install fail2ban
پیکربندی Fail2ban
پس از نصب، باید فایل پیکربندی پیشفرض را کپی کرده و آن را ویرایش کنید تا تنظیمات دلخواه خود را اعمال کنید. این فایل شامل تنظیمات مختلفی است که میتوانید برای حفاظت از سرویسهای مختلف سرور خود از آنها استفاده کنید.
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
فایل jail.local را با ویرایشگر متن مورد علاقه خود باز کنید:
sudo nano /etc/fail2ban/jail.local
در این فایل، میتوانید تنظیمات عمومی مانند زمانهای مسدودسازی، تعداد تلاشهای مجاز و سرویسهایی که میخواهید محافظت کنید را تغییر دهید. به عنوان مثال، برای تنظیم زمان مسدودسازی به ۱۰ دقیقه و تعداد تلاشهای مجاز به ۳، مقادیر زیر را ویرایش کنید:
bantime = 600maxretry = 3
راهاندازی مجدد Fail2ban
پس از انجام تغییرات مورد نظر، Fail2ban را مجدداً راهاندازی کنید تا تنظیمات جدید اعمال شوند:
sudo systemctl restart fail2ban
برای اطمینان از اینکه Fail2ban به درستی در حال اجرا است، میتوانید وضعیت آن را بررسی کنید:
sudo systemctl status fail2ban
با انجام این مراحل، Fail2ban روی سرور شما نصب و پیکربندی شده و آماده محافظت از سرور شما در برابر حملات brute-force است.
پیکربندی آسان VPS لینوکس
با راهنمای کامل ما، سرور مجازی خود را بهسرعت و بهدرستی تنظیم کنید. از امنیت و عملکرد بهینه لذت ببرید.
همین حالا سرور مجازی ایران وبرمز را خریداری کنید!
سوالات متداول
چرا باید بلافاصله بعد از خرید VPS لینوکس آن را پیکربندی کنم؟
پیکربندی اولیه VPS لینوکس بسیار مهم است زیرا به امنیت و عملکرد بهتر سرور کمک میکند و از مشکلات احتمالی در آینده جلوگیری میکند.
چگونه میتوانم فایروال را در VPS لینوکس تنظیم کنم؟
برای تنظیم فایروال در VPS لینوکس میتوانید از ابزارهایی مانند UFW یا iptables استفاده کنید. این ابزارها به شما امکان میدهند تا قوانین دسترسی به پورتها را مدیریت کنید.
چگونه میتوانم یک کاربر جدید با دسترسی محدود در VPS لینوکس ایجاد کنم؟
با استفاده از دستور `adduser` میتوانید یک کاربر جدید ایجاد کنید و با دستور `usermod -aG sudo username` به او دسترسی sudo بدهید.
چطور میتوانم SSH را در VPS لینوکس امنتر کنم؟
برای امنتر کردن SSH، میتوانید پورت پیشفرض ۲۲ را تغییر دهید، ورود با رمز عبور را غیرفعال کنید و از کلیدهای SSH برای احراز هویت استفاده کنید.
چرا باید نرمافزارهای VPS لینوکس را بهروز نگه دارم؟
بهروز نگهداشتن نرمافزارها به شما کمک میکند تا از آسیبپذیریهای امنیتی جلوگیری کنید و از ویژگیها و بهبودهای جدید بهرهمند شوید.



دیدگاهتان را بنویسید