در این مقاله از آموزش‌های سرور به بررسی راهنمای کامل پیکربندی VPS لینوکس بعد از خرید می‌پردازیم. پیکربندی صحیح و بهینه‌سازی سرور مجازی لینوکس امری ضروری است که به عملکرد بهتر و امنیت بیشتر آن کمک می‌کند. این فرآیند شامل تنظیمات اولیه مانند به‌روزرسانی سیستم‌عامل، نصب و تنظیم فایروال، و پیکربندی سرویس‌های مختلف می‌شود. با انجام این مراحل، شما می‌توانید از سرور مجازی خود به بهترین شکل ممکن بهره‌برداری کنید.

سرور مجازی vps

پس از خرید یک VPS لینوکس، اولین قدم‌ها در جهت بهینه‌سازی و امنیت سرور اهمیت زیادی دارند. با انجام تنظیمات اولیه، شما می‌توانید از مشکلات احتمالی آینده جلوگیری کرده و از عملکرد بی‌وقفه سرور خود اطمینان حاصل کنید. در این راهنما، به شما نشان خواهیم داد که چگونه می‌توانید با استفاده از دستورات لینوکس، تنظیمات اولیه سرور مجازی خود را به‌صورت کارآمد و موثر انجام دهید. این مراحل به شما کمک می‌کنند تا سرور خود را برای استفاده‌های مختلف آماده کنید و از امنیت و عملکرد بالای آن بهره‌مند شوید.

اولین اتصال SSH و تغییر پورت پیش‌فرض

بعد از خرید سرور مجازی لینوکس، اولین گام برای پیکربندی، اتصال به سرور از طریق SSH است. اتصال SSH به شما امکان می‌دهد تا به صورت ایمن به سرور دسترسی پیدا کنید و تنظیمات لازم را انجام دهید. در این بخش، نحوه اتصال به سرور و تغییر پورت پیش‌فرض SSH را بررسی خواهیم کرد.

اتصال به سرور با SSH

  • ابتدا باید آدرس IP سرور و اطلاعات کاربری (نام کاربری و رمز عبور) را که از ارائه‌دهنده‌ سرور دریافت کرده‌اید، آماده کنید.
  • در سیستم‌عامل‌های لینوکس و مک، می‌توانید از ترمینال برای اتصال استفاده کنید. در ویندوز نیز می‌توانید از نرم‌افزارهایی مانند PuTTY استفاده کنید.
ssh root@your_server_ip

پس از اجرای دستور بالا، از شما خواسته می‌شود رمز عبور را وارد کنید. آن را وارد کرده و به سرور متصل شوید.

تغییر پورت پیش‌فرض SSH

به دلایل امنیتی، توصیه می‌شود که پورت پیش‌فرض SSH (پورت ۲۲) را تغییر دهید. برای این کار، مراحل زیر را دنبال کنید:

  • فایل تنظیمات SSH را با یک ویرایشگر متنی مانند nano باز کنید:
nano /etc/ssh/sshd_config
  • در این فایل، به دنبال خطی بگردید که با #Port 22 شروع می‌شود. علامت # را برداشته و شماره پورت جدیدی را انتخاب کنید، مثلاً:
Port 2222
  • فایل را ذخیره کرده و خارج شوید. سپس سرویس SSH را برای اعمال تغییرات مجدداً راه‌اندازی کنید:
systemctl restart sshd

اکنون می‌توانید با استفاده از پورت جدید به سرور متصل شوید. به یاد داشته باشید که این تغییرات را در فایروال سرور نیز اعمال کنید تا دسترسی به پورت جدید مجاز باشد. برای اطلاعات بیشتر درباره خرید سرور مجازی ایران وب‌رمز و سایر خدمات مشابه می‌توانید به سایت وب‌رمز مراجعه کنید.

ساخت کاربر sudo و غیرفعال‌کردن ورود root

پس از خرید و راه‌اندازی یک VPS لینوکس، یکی از مهم‌ترین اقداماتی که باید انجام دهید، ساخت یک کاربر جدید با دسترسی‌های sudo و غیرفعال‌کردن ورود مستقیم با کاربر root است. این کار امنیت سرور شما را افزایش می‌دهد. در ادامه مراحل انجام این کار را بررسی می‌کنیم:

۱. ایجاد کاربر جدید

ابتدا باید یک کاربر جدید ایجاد کنید. برای این کار می‌توانید از دستور زیر استفاده کنید:

sudo adduser username

در اینجا به جای username نام کاربری مورد نظر خود را وارد کنید. سیستم از شما می‌خواهد که یک رمز عبور برای کاربر جدید تعیین کنید و سپس اطلاعات اضافی مانند نام کامل، شماره تلفن و غیره را وارد کنید. این اطلاعات می‌تواند خالی بماند.

۲. افزودن کاربر به گروه sudo

حال باید کاربر جدید را به گروه sudo اضافه کنید تا بتواند دستورات مدیریتی را اجرا کند. برای این کار دستور زیر را وارد کنید:

sudo usermod -aG sudo username

در این دستور نیز username نام کاربری است که در مرحله قبل ایجاد کردید.

۳. غیرفعال‌کردن ورود مستقیم root

برای افزایش امنیت، بهتر است ورود مستقیم با کاربر root را غیرفعال کنید. برای این کار فایل sshd_config را با ویرایشگر مورد نظر خود باز کنید:

sudo nano /etc/ssh/sshd_config

در این فایل، خط زیر را پیدا کنید:

#PermitRootLogin prohibit-password

این خط را به صورت زیر تغییر دهید تا ورود مستقیم با کاربر root غیرفعال شود:

PermitRootLogin no

پس از ذخیره تغییرات، سرویس SSH را مجدداً راه‌اندازی کنید تا تنظیمات جدید اعمال شوند:

sudo systemctl restart sshd

با انجام این مراحل، شما یک کاربر جدید با دسترسی sudo ایجاد کرده‌اید و ورود مستقیم با کاربر root را غیرفعال کرده‌اید، که این امر موجب افزایش امنیت سرور شما می‌شود.

به‌روزرسانی سیستم و نصب ابزارهای ضروری

پس از خرید و تنظیم اولیه سرور مجازی لینوکس، اولین قدم برای پیکربندی آن، به‌روزرسانی سیستم و نصب ابزارهای ضروری است. این کار به شما اطمینان می‌دهد که سیستم‌عامل شما از آخرین به‌روزرسانی‌ها و امکانات امنیتی بهره‌مند است. در ادامه، مراحل به‌روزرسانی سیستم و نصب ابزارهای ضروری را به‌صورت گام‌به‌گام توضیح می‌دهیم.

1. به‌روزرسانی سیستم

ابتدا وارد سرور خود شوید. برای این کار از SSH استفاده کنید:

ssh username@server_ip_address

سپس برای به‌روزرسانی سیستم‌عامل، دستورات زیر را اجرا کنید:

  • برای سیستم‌های مبتنی بر Debian/Ubuntu:
sudo apt update
sudo apt upgrade -y
  • برای سیستم‌های مبتنی بر CentOS/RHEL:
sudo yum update -y

2. نصب ابزارهای ضروری

پس از به‌روزرسانی سیستم، نوبت به نصب ابزارهای ضروری می‌رسد. این ابزارها به شما کمک می‌کنند تا مدیریت بهتری بر روی سرور داشته باشید:

  • نصب ابزارهای ضروری در Debian/Ubuntu:
sudo apt install -y curl wget git
  • نصب ابزارهای ضروری در CentOS/RHEL:
sudo yum install -y curl wget git

با اجرای این دستورات، سیستم شما به‌روزرسانی شده و ابزارهای ضروری برای مدیریت بهتر سرور نصب خواهند شد. حالا می‌توانید به مراحل بعدی پیکربندی سرور مجازی خود بپردازید.

تنظیم فایروال (UFW/iptables) و باز کردن پورت‌ها

یکی از اولین وظایف پس از خرید یک سرور مجازی لینوکس، تنظیم فایروال برای حفاظت از سرور در مقابل دسترسی‌های غیرمجاز است. در این بخش، نحوه پیکربندی فایروال با استفاده از UFW و iptables را توضیح خواهیم داد.

استفاده از UFW

UFW (Uncomplicated Firewall) یک ابزار ساده برای مدیریت iptables در لینوکس است. برای نصب و پیکربندی آن به شکل زیر عمل کنید:

sudo apt update
sudo apt install ufw

پس از نصب، می‌توانید با دستورات زیر UFW را فعال و پیکربندی کنید:

  • فعال‌سازی UFW:
sudo ufw enable
  • باز کردن پورت SSH (پورت ۲۲):
  • sudo ufw allow 22
  • باز کردن پورت HTTP (پورت ۸۰):
  • sudo ufw allow 80
  • باز کردن پورت HTTPS (پورت ۴۴۳):
  • sudo ufw allow 443
  • مشاهده وضعیت UFW:
  • sudo ufw status

    استفاده از iptables

    iptables ابزار قدرتمندی برای مدیریت فایروال در لینوکس است. برای استفاده از iptables، ابتدا باید آن را نصب کنید:

    sudo apt update
    sudo apt install iptables

    برای پیکربندی iptables، می‌توانید از دستورات زیر استفاده کنید:

    • باز کردن پورت SSH (پورت ۲۲):
    sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
  • باز کردن پورت HTTP (پورت ۸۰):
  • sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
  • باز کردن پورت HTTPS (پورت ۴۴۳):
  • sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT
  • ذخیره تنظیمات iptables:
  • sudo sh -c "iptables-save > /etc/iptables/rules.v4"

    با انجام این مراحل، فایروال سرور شما به درستی پیکربندی خواهد شد و می‌توانید از امنیت بیشتری برخوردار شوید.

    نصب وب‌سرور (Nginx/Apache) و PHP

    بعد از نصب و پیکربندی اولیه سیستم‌عامل لینوکس روی سرور مجازی، نصب وب‌سرور و PHP از مراحل حیاتی برای راه‌اندازی یک سرور کاربردی است. در این بخش، نصب دو وب‌سرور محبوب یعنی Nginx و Apache به همراه PHP را بررسی می‌کنیم.

    نصب Apache و PHP

    • ابتدا بسته‌های موجود را به‌روزرسانی کنید:
      sudo apt update
    • سپس Apache و PHP را نصب کنید:
      sudo apt install apache2 php libapache2-mod-php
    • بعد از نصب، سرویس Apache را راه‌اندازی کنید:
      sudo systemctl start apache2
    • برای اطمینان از اجرای صحیح Apache، آن را به‌طور خودکار در زمان بوت سیستم فعال کنید:
      sudo systemctl enable apache2
    • برای بررسی نصب PHP، می‌توانید یک فایل info.php ایجاد کنید:
      echo "<?php phpinfo(); ?>" | sudo tee /var/www/html/info.php

    نصب Nginx و PHP

    • برای نصب Nginx و PHP، ابتدا بسته‌های موجود را به‌روزرسانی کنید:
      sudo apt update
    • سپس Nginx و PHP را نصب کنید:
      sudo apt install nginx php-fpm
    • سرویس Nginx را راه‌اندازی کنید:
      sudo systemctl start nginx
    • برای اطمینان از اجرای صحیح Nginx، آن را به‌طور خودکار در زمان بوت سیستم فعال کنید:
      sudo systemctl enable nginx
    • فایل پیکربندی Nginx را برای استفاده از PHP ویرایش کنید. فایل /etc/nginx/sites-available/default را باز کرده و خطوط زیر را اضافه کنید:
      
      location ~ .php$ {
          include snippets/fastcgi-php.conf;
          fastcgi_pass unix:/var/run/php/php-fpm.sock;
      }
              
    • سرویس Nginx را برای اعمال تغییرات مجدداً راه‌اندازی کنید:
      sudo systemctl restart nginx

    تنظیم Timezone، Swap و بهینه‌سازی اولیه

    پس از خرید یک VPS لینوکس، انجام تنظیمات اولیه می‌تواند به بهبود عملکرد و کارایی سرور کمک کند. در این بخش، نحوه تنظیم Timezone، Swap و بهینه‌سازی اولیه را بررسی می‌کنیم.

    تنظیم Timezone

    تنظیم صحیح منطقه زمانی (Timezone) برای ثبت دقیق زمان رویدادها و لاگ‌ها بسیار مهم است. برای تنظیم منطقه زمانی، مراحل زیر را دنبال کنید:

    sudo timedatectl list-timezones

    دستوری که در بالا مشاهده می‌کنید، لیست تمامی مناطق زمانی را نمایش می‌دهد. منطقه زمانی مناسب خود را پیدا کرده و به شکل زیر تنظیم کنید:

    sudo timedatectl set-timezone Asia/Tehran

    تنظیم Swap

    Swap به فضای دیسکی اطلاق می‌شود که سیستم عامل از آن به عنوان حافظه مجازی استفاده می‌کند. برای ایجاد و فعال‌سازی Swap، مراحل زیر را دنبال کنید:

    • ایجاد فایل Swap:
    sudo fallocate -l 1G /swapfile
  • تعیین مجوزهای مناسب برای فایل Swap:
  • sudo chmod 600 /swapfile
  • تغییر فایل به Swap:
  • sudo mkswap /swapfile
  • فعال‌سازی Swap:
  • sudo swapon /swapfile
  • اضافه کردن به فایل fstab برای فعال‌سازی خودکار:
  • echo '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab

    بهینه‌سازی اولیه

    بهینه‌سازی اولیه سیستم می‌تواند به عملکرد بهتر سرور کمک کند. به‌روزرسانی بسته‌های سیستم و حذف بسته‌های غیرضروری از جمله این اقدامات است:

    sudo apt update && sudo apt upgrade -y

    برای سیستم‌های مبتنی بر CentOS از دستور زیر استفاده کنید:

    sudo yum update -y

    همچنین، می‌توانید بسته‌های غیرضروری را با دستور زیر حذف کنید:

    sudo apt autoremove -y

    برای CentOS از دستور زیر استفاده کنید:

    sudo yum autoremove -y

    نصب و پیکربندی Fail2ban

    Fail2ban یک ابزار امنیتی است که به شما کمک می‌کند تا حملات brute-force را شناسایی و مسدود کنید. این ابزار به طور خودکار آدرس‌های IP مشکوک را پس از چندین تلاش ناموفق برای ورود، مسدود می‌کند. در این بخش، نحوه نصب و پیکربندی Fail2ban روی VPS لینوکس را بررسی می‌کنیم.

    نصب Fail2ban

    برای نصب Fail2ban، ابتدا باید مطمئن شوید که مخازن سیستم شما به‌روز هستند. سپس می‌توانید بسته Fail2ban را نصب کنید. برای این کار، دستورهای زیر را اجرا کنید:

    sudo apt update
    sudo apt install fail2ban

    پیکربندی Fail2ban

    پس از نصب، باید فایل پیکربندی پیش‌فرض را کپی کرده و آن را ویرایش کنید تا تنظیمات دلخواه خود را اعمال کنید. این فایل شامل تنظیمات مختلفی است که می‌توانید برای حفاظت از سرویس‌های مختلف سرور خود از آن‌ها استفاده کنید.

    sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

    فایل jail.local را با ویرایشگر متن مورد علاقه خود باز کنید:

    sudo nano /etc/fail2ban/jail.local

    در این فایل، می‌توانید تنظیمات عمومی مانند زمان‌های مسدودسازی، تعداد تلاش‌های مجاز و سرویس‌هایی که می‌خواهید محافظت کنید را تغییر دهید. به عنوان مثال، برای تنظیم زمان مسدودسازی به ۱۰ دقیقه و تعداد تلاش‌های مجاز به ۳، مقادیر زیر را ویرایش کنید:

    • bantime = 600
    • maxretry = 3

    راه‌اندازی مجدد Fail2ban

    پس از انجام تغییرات مورد نظر، Fail2ban را مجدداً راه‌اندازی کنید تا تنظیمات جدید اعمال شوند:

    sudo systemctl restart fail2ban

    برای اطمینان از اینکه Fail2ban به درستی در حال اجرا است، می‌توانید وضعیت آن را بررسی کنید:

    sudo systemctl status fail2ban

    با انجام این مراحل، Fail2ban روی سرور شما نصب و پیکربندی شده و آماده محافظت از سرور شما در برابر حملات brute-force است.

    پیکربندی آسان VPS لینوکس

    با راهنمای کامل ما، سرور مجازی خود را به‌سرعت و به‌درستی تنظیم کنید. از امنیت و عملکرد بهینه لذت ببرید.
    همین حالا سرور مجازی ایران وب‌رمز را خریداری کنید!

    خرید سرور مجازی ایران وب‌رمز

    سوالات متداول

    چرا باید بلافاصله بعد از خرید VPS لینوکس آن را پیکربندی کنم؟

    پیکربندی اولیه VPS لینوکس بسیار مهم است زیرا به امنیت و عملکرد بهتر سرور کمک می‌کند و از مشکلات احتمالی در آینده جلوگیری می‌کند.

    چگونه می‌توانم فایروال را در VPS لینوکس تنظیم کنم؟

    برای تنظیم فایروال در VPS لینوکس می‌توانید از ابزارهایی مانند UFW یا iptables استفاده کنید. این ابزارها به شما امکان می‌دهند تا قوانین دسترسی به پورت‌ها را مدیریت کنید.

    چگونه می‌توانم یک کاربر جدید با دسترسی محدود در VPS لینوکس ایجاد کنم؟

    با استفاده از دستور `adduser` می‌توانید یک کاربر جدید ایجاد کنید و با دستور `usermod -aG sudo username` به او دسترسی sudo بدهید.

    چطور می‌توانم SSH را در VPS لینوکس امن‌تر کنم؟

    برای امن‌تر کردن SSH، می‌توانید پورت پیش‌فرض ۲۲ را تغییر دهید، ورود با رمز عبور را غیرفعال کنید و از کلیدهای SSH برای احراز هویت استفاده کنید.

    چرا باید نرم‌افزارهای VPS لینوکس را به‌روز نگه دارم؟

    به‌روز نگه‌داشتن نرم‌افزارها به شما کمک می‌کند تا از آسیب‌پذیری‌های امنیتی جلوگیری کنید و از ویژگی‌ها و بهبودهای جدید بهره‌مند شوید.