در این مقاله از آموزشهای سرور به بررسی راهنمای کامل پیکربندی VPS لینوکس بعد از خرید میپردازیم. پیکربندی صحیح و بهینهسازی سرور مجازی لینوکس امری ضروری است که به عملکرد بهتر و امنیت بیشتر آن کمک میکند. این فرآیند شامل تنظیمات اولیه مانند بهروزرسانی سیستمعامل، نصب و تنظیم فایروال، و پیکربندی سرویسهای مختلف میشود. با انجام این مراحل، شما میتوانید از سرور مجازی خود به بهترین شکل ممکن بهرهبرداری کنید.
پس از خرید یک VPS لینوکس، اولین قدمها در جهت بهینهسازی و امنیت سرور اهمیت زیادی دارند. با انجام تنظیمات اولیه، شما میتوانید از مشکلات احتمالی آینده جلوگیری کرده و از عملکرد بیوقفه سرور خود اطمینان حاصل کنید. در این راهنما، به شما نشان خواهیم داد که چگونه میتوانید با استفاده از دستورات لینوکس، تنظیمات اولیه سرور مجازی خود را بهصورت کارآمد و موثر انجام دهید. این مراحل به شما کمک میکنند تا سرور خود را برای استفادههای مختلف آماده کنید و از امنیت و عملکرد بالای آن بهرهمند شوید.
اولین اتصال SSH و تغییر پورت پیشفرض
بعد از خرید سرور مجازی لینوکس، اولین گام برای پیکربندی، اتصال به سرور از طریق SSH است. اتصال SSH به شما امکان میدهد تا به صورت ایمن به سرور دسترسی پیدا کنید و تنظیمات لازم را انجام دهید. در این بخش، نحوه اتصال به سرور و تغییر پورت پیشفرض SSH را بررسی خواهیم کرد.
اتصال به سرور با SSH
- ابتدا باید آدرس IP سرور و اطلاعات کاربری (نام کاربری و رمز عبور) را که از ارائهدهنده سرور دریافت کردهاید، آماده کنید.
- در سیستمعاملهای لینوکس و مک، میتوانید از ترمینال برای اتصال استفاده کنید. در ویندوز نیز میتوانید از نرمافزارهایی مانند PuTTY استفاده کنید.
ssh root@your_server_ipپس از اجرای دستور بالا، از شما خواسته میشود رمز عبور را وارد کنید. آن را وارد کرده و به سرور متصل شوید.
تغییر پورت پیشفرض SSH
به دلایل امنیتی، توصیه میشود که پورت پیشفرض SSH (پورت ۲۲) را تغییر دهید. برای این کار، مراحل زیر را دنبال کنید:
- فایل تنظیمات SSH را با یک ویرایشگر متنی مانند nano باز کنید:
nano /etc/ssh/sshd_config- در این فایل، به دنبال خطی بگردید که با
#Port 22شروع میشود. علامت # را برداشته و شماره پورت جدیدی را انتخاب کنید، مثلاً:
Port 2222- فایل را ذخیره کرده و خارج شوید. سپس سرویس SSH را برای اعمال تغییرات مجدداً راهاندازی کنید:
systemctl restart sshdاکنون میتوانید با استفاده از پورت جدید به سرور متصل شوید. به یاد داشته باشید که این تغییرات را در فایروال سرور نیز اعمال کنید تا دسترسی به پورت جدید مجاز باشد. برای اطلاعات بیشتر درباره خرید سرور مجازی ایران وبرمز و سایر خدمات مشابه میتوانید به سایت وبرمز مراجعه کنید.
ساخت کاربر sudo و غیرفعالکردن ورود root
پس از خرید و راهاندازی یک VPS لینوکس، یکی از مهمترین اقداماتی که باید انجام دهید، ساخت یک کاربر جدید با دسترسیهای sudo و غیرفعالکردن ورود مستقیم با کاربر root است. این کار امنیت سرور شما را افزایش میدهد. در ادامه مراحل انجام این کار را بررسی میکنیم:
۱. ایجاد کاربر جدید
ابتدا باید یک کاربر جدید ایجاد کنید. برای این کار میتوانید از دستور زیر استفاده کنید:
sudo adduser usernameدر اینجا به جای username نام کاربری مورد نظر خود را وارد کنید. سیستم از شما میخواهد که یک رمز عبور برای کاربر جدید تعیین کنید و سپس اطلاعات اضافی مانند نام کامل، شماره تلفن و غیره را وارد کنید. این اطلاعات میتواند خالی بماند.
۲. افزودن کاربر به گروه sudo
حال باید کاربر جدید را به گروه sudo اضافه کنید تا بتواند دستورات مدیریتی را اجرا کند. برای این کار دستور زیر را وارد کنید:
sudo usermod -aG sudo usernameدر این دستور نیز username نام کاربری است که در مرحله قبل ایجاد کردید.
۳. غیرفعالکردن ورود مستقیم root
برای افزایش امنیت، بهتر است ورود مستقیم با کاربر root را غیرفعال کنید. برای این کار فایل sshd_config را با ویرایشگر مورد نظر خود باز کنید:
sudo nano /etc/ssh/sshd_configدر این فایل، خط زیر را پیدا کنید:
#PermitRootLogin prohibit-passwordاین خط را به صورت زیر تغییر دهید تا ورود مستقیم با کاربر root غیرفعال شود:
PermitRootLogin noپس از ذخیره تغییرات، سرویس SSH را مجدداً راهاندازی کنید تا تنظیمات جدید اعمال شوند:
sudo systemctl restart sshdبا انجام این مراحل، شما یک کاربر جدید با دسترسی sudo ایجاد کردهاید و ورود مستقیم با کاربر root را غیرفعال کردهاید، که این امر موجب افزایش امنیت سرور شما میشود.
بیشتر بخوانید: راهنمای کامل افزایش امنیت سرور مجازی
بهروزرسانی سیستم و نصب ابزارهای ضروری
پس از خرید و تنظیم اولیه سرور مجازی لینوکس، اولین قدم برای پیکربندی آن، بهروزرسانی سیستم و نصب ابزارهای ضروری است. این کار به شما اطمینان میدهد که سیستمعامل شما از آخرین بهروزرسانیها و امکانات امنیتی بهرهمند است. در ادامه، مراحل بهروزرسانی سیستم و نصب ابزارهای ضروری را بهصورت گامبهگام توضیح میدهیم.
1. بهروزرسانی سیستم
ابتدا وارد سرور خود شوید. برای این کار از SSH استفاده کنید:
ssh username@server_ip_addressسپس برای بهروزرسانی سیستمعامل، دستورات زیر را اجرا کنید:
- برای سیستمهای مبتنی بر Debian/Ubuntu:
sudo apt updatesudo apt upgrade -y- برای سیستمهای مبتنی بر CentOS/RHEL:
sudo yum update -y2. نصب ابزارهای ضروری
پس از بهروزرسانی سیستم، نوبت به نصب ابزارهای ضروری میرسد. این ابزارها به شما کمک میکنند تا مدیریت بهتری بر روی سرور داشته باشید:
- نصب ابزارهای ضروری در Debian/Ubuntu:
sudo apt install -y curl wget git- نصب ابزارهای ضروری در CentOS/RHEL:
sudo yum install -y curl wget gitبا اجرای این دستورات، سیستم شما بهروزرسانی شده و ابزارهای ضروری برای مدیریت بهتر سرور نصب خواهند شد. حالا میتوانید به مراحل بعدی پیکربندی سرور مجازی خود بپردازید.
تنظیم فایروال (UFW/iptables) و باز کردن پورتها
یکی از اولین وظایف پس از خرید یک سرور مجازی لینوکس، تنظیم فایروال برای حفاظت از سرور در مقابل دسترسیهای غیرمجاز است. در این بخش، نحوه پیکربندی فایروال با استفاده از UFW و iptables را توضیح خواهیم داد.
استفاده از UFW
UFW (Uncomplicated Firewall) یک ابزار ساده برای مدیریت iptables در لینوکس است. برای نصب و پیکربندی آن به شکل زیر عمل کنید:
sudo apt updatesudo apt install ufwپس از نصب، میتوانید با دستورات زیر UFW را فعال و پیکربندی کنید:
- فعالسازی UFW:
sudo ufw enablesudo ufw allow 22sudo ufw allow 80sudo ufw allow 443sudo ufw statusاستفاده از iptables
iptables ابزار قدرتمندی برای مدیریت فایروال در لینوکس است. برای استفاده از iptables، ابتدا باید آن را نصب کنید:
sudo apt updatesudo apt install iptablesبرای پیکربندی iptables، میتوانید از دستورات زیر استفاده کنید:
- باز کردن پورت SSH (پورت ۲۲):
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPTsudo iptables -A INPUT -p tcp --dport 80 -j ACCEPTsudo iptables -A INPUT -p tcp --dport 443 -j ACCEPTsudo sh -c "iptables-save > /etc/iptables/rules.v4"با انجام این مراحل، فایروال سرور شما به درستی پیکربندی خواهد شد و میتوانید از امنیت بیشتری برخوردار شوید.
بیشتر بخوانید: کانفیگ سرور چیست؟ راهنمای کامل تنظیمات سرور اختصاصی، VPS و اشتراکی
نصب وبسرور (Nginx/Apache) و PHP
بعد از نصب و پیکربندی اولیه سیستمعامل لینوکس روی سرور مجازی، نصب وبسرور و PHP از مراحل حیاتی برای راهاندازی یک سرور کاربردی است. در این بخش، نصب دو وبسرور محبوب یعنی Nginx و Apache به همراه PHP را بررسی میکنیم.
نصب Apache و PHP
- ابتدا بستههای موجود را بهروزرسانی کنید:
sudo apt update - سپس Apache و PHP را نصب کنید:
sudo apt install apache2 php libapache2-mod-php - بعد از نصب، سرویس Apache را راهاندازی کنید:
sudo systemctl start apache2 - برای اطمینان از اجرای صحیح Apache، آن را بهطور خودکار در زمان بوت سیستم فعال کنید:
sudo systemctl enable apache2 - برای بررسی نصب PHP، میتوانید یک فایل info.php ایجاد کنید:
echo "<?php phpinfo(); ?>" | sudo tee /var/www/html/info.php
نصب Nginx و PHP
- برای نصب Nginx و PHP، ابتدا بستههای موجود را بهروزرسانی کنید:
sudo apt update - سپس Nginx و PHP را نصب کنید:
sudo apt install nginx php-fpm - سرویس Nginx را راهاندازی کنید:
sudo systemctl start nginx - برای اطمینان از اجرای صحیح Nginx، آن را بهطور خودکار در زمان بوت سیستم فعال کنید:
sudo systemctl enable nginx - فایل پیکربندی Nginx را برای استفاده از PHP ویرایش کنید. فایل
/etc/nginx/sites-available/defaultرا باز کرده و خطوط زیر را اضافه کنید:location ~ .php$ { include snippets/fastcgi-php.conf; fastcgi_pass unix:/var/run/php/php-fpm.sock;} - سرویس Nginx را برای اعمال تغییرات مجدداً راهاندازی کنید:
sudo systemctl restart nginx
تنظیم Timezone، Swap و بهینهسازی اولیه
پس از خرید یک VPS لینوکس، انجام تنظیمات اولیه میتواند به بهبود عملکرد و کارایی سرور کمک کند. در این بخش، نحوه تنظیم Timezone، Swap و بهینهسازی اولیه را بررسی میکنیم.
تنظیم Timezone
تنظیم صحیح منطقه زمانی (Timezone) برای ثبت دقیق زمان رویدادها و لاگها بسیار مهم است. برای تنظیم منطقه زمانی، مراحل زیر را دنبال کنید:
sudo timedatectl list-timezonesدستوری که در بالا مشاهده میکنید، لیست تمامی مناطق زمانی را نمایش میدهد. منطقه زمانی مناسب خود را پیدا کرده و به شکل زیر تنظیم کنید:
sudo timedatectl set-timezone Asia/Tehranتنظیم Swap
Swap به فضای دیسکی اطلاق میشود که سیستم عامل از آن به عنوان حافظه مجازی استفاده میکند. برای ایجاد و فعالسازی Swap، مراحل زیر را دنبال کنید:
- ایجاد فایل Swap:
sudo fallocate -l 1G /swapfilesudo chmod 600 /swapfilesudo mkswap /swapfilesudo swapon /swapfileecho '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstabبهینهسازی اولیه
بهینهسازی اولیه سیستم میتواند به عملکرد بهتر سرور کمک کند. بهروزرسانی بستههای سیستم و حذف بستههای غیرضروری از جمله این اقدامات است:
sudo apt update && sudo apt upgrade -yبرای سیستمهای مبتنی بر CentOS از دستور زیر استفاده کنید:
sudo yum update -yهمچنین، میتوانید بستههای غیرضروری را با دستور زیر حذف کنید:
sudo apt autoremove -yبرای CentOS از دستور زیر استفاده کنید:
sudo yum autoremove -yبیشتر بخوانید: مدیریت سرور چیست؟ وظایف مدیر سرور و اهمیت آن در میزبانی
نصب و پیکربندی Fail2ban
Fail2ban یک ابزار امنیتی است که به شما کمک میکند تا حملات brute-force را شناسایی و مسدود کنید. این ابزار به طور خودکار آدرسهای IP مشکوک را پس از چندین تلاش ناموفق برای ورود، مسدود میکند. در این بخش، نحوه نصب و پیکربندی Fail2ban روی VPS لینوکس را بررسی میکنیم.
نصب Fail2ban
برای نصب Fail2ban، ابتدا باید مطمئن شوید که مخازن سیستم شما بهروز هستند. سپس میتوانید بسته Fail2ban را نصب کنید. برای این کار، دستورهای زیر را اجرا کنید:
sudo apt updatesudo apt install fail2banپیکربندی Fail2ban
پس از نصب، باید فایل پیکربندی پیشفرض را کپی کرده و آن را ویرایش کنید تا تنظیمات دلخواه خود را اعمال کنید. این فایل شامل تنظیمات مختلفی است که میتوانید برای حفاظت از سرویسهای مختلف سرور خود از آنها استفاده کنید.
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.localفایل jail.local را با ویرایشگر متن مورد علاقه خود باز کنید:
sudo nano /etc/fail2ban/jail.localدر این فایل، میتوانید تنظیمات عمومی مانند زمانهای مسدودسازی، تعداد تلاشهای مجاز و سرویسهایی که میخواهید محافظت کنید را تغییر دهید. به عنوان مثال، برای تنظیم زمان مسدودسازی به ۱۰ دقیقه و تعداد تلاشهای مجاز به ۳، مقادیر زیر را ویرایش کنید:
bantime = 600maxretry = 3
راهاندازی مجدد Fail2ban
پس از انجام تغییرات مورد نظر، Fail2ban را مجدداً راهاندازی کنید تا تنظیمات جدید اعمال شوند:
sudo systemctl restart fail2banبرای اطمینان از اینکه Fail2ban به درستی در حال اجرا است، میتوانید وضعیت آن را بررسی کنید:
sudo systemctl status fail2banبا انجام این مراحل، Fail2ban روی سرور شما نصب و پیکربندی شده و آماده محافظت از سرور شما در برابر حملات brute-force است.
پیکربندی آسان VPS لینوکس
با راهنمای کامل ما، سرور مجازی خود را بهسرعت و بهدرستی تنظیم کنید. از امنیت و عملکرد بهینه لذت ببرید.
همین حالا سرور مجازی ایران وبرمز را خریداری کنید!
سوالات متداول
چرا باید بلافاصله بعد از خرید VPS لینوکس آن را پیکربندی کنم؟
پیکربندی اولیه VPS لینوکس بسیار مهم است زیرا به امنیت و عملکرد بهتر سرور کمک میکند و از مشکلات احتمالی در آینده جلوگیری میکند.
چگونه میتوانم فایروال را در VPS لینوکس تنظیم کنم؟
برای تنظیم فایروال در VPS لینوکس میتوانید از ابزارهایی مانند UFW یا iptables استفاده کنید. این ابزارها به شما امکان میدهند تا قوانین دسترسی به پورتها را مدیریت کنید.
چگونه میتوانم یک کاربر جدید با دسترسی محدود در VPS لینوکس ایجاد کنم؟
با استفاده از دستور `adduser` میتوانید یک کاربر جدید ایجاد کنید و با دستور `usermod -aG sudo username` به او دسترسی sudo بدهید.
چطور میتوانم SSH را در VPS لینوکس امنتر کنم؟
برای امنتر کردن SSH، میتوانید پورت پیشفرض ۲۲ را تغییر دهید، ورود با رمز عبور را غیرفعال کنید و از کلیدهای SSH برای احراز هویت استفاده کنید.
چرا باید نرمافزارهای VPS لینوکس را بهروز نگه دارم؟
بهروز نگهداشتن نرمافزارها به شما کمک میکند تا از آسیبپذیریهای امنیتی جلوگیری کنید و از ویژگیها و بهبودهای جدید بهرهمند شوید.
برای آموزشهای بیشتر، کد تخفیفهای اختصاصی و اطلاع از جدیدترین مطالب، ما را در شبکههای اجتماعی دنبال کنید.



دیدگاهتان را بنویسید