
کارهای ضروری بعد از خرید VPS اوبونتو؛ از آپدیت تا تنظیم SSH
مقدمه:
کارهای ضروری بعد از خرید VPS اوبونتو، از آپدیت تا تنظیم SSH، باید پیش از نصب سایت یا سرویسهای اصلی انجام شوند. ابتدا اطلاعات ورود و منابع سرور را بررسی کنید، سپس بستهها را بهروزرسانی کرده و یک کاربر مدیریتی جدا از root بسازید. در ادامه، ورود با کلید SSH، فایروال، بهروزرسانی امنیتی، زمان سیستم، مانیتورینگ و بکاپ را تنظیم کنید. رعایت ترتیب مراحل اهمیت دارد؛ زیرا یک تغییر اشتباه در SSH یا فایروال ممکن است دسترسی شما را به سرور قطع کند.
هشدار مهم: پیش از تغییر تنظیمات شبکه، فایروال یا SSH، مطمئن شوید به کنسول اضطراری سرویسدهنده دسترسی دارید. نشست فعلی SSH را تا زمان آزمایش موفق اتصال جدید نبندید و در صورت وجود اطلاعات مهم، ابتدا از سرور نسخه پشتیبان یا Snapshot تهیه کنید.
فهرست مطالب
- اطلاعات موردنیاز پیش از ورود به VPS
- اتصال اولیه به سرور اوبونتو
- بررسی سیستم و منابع سرور
- به روزرسانی اوبونتو
- ایجاد کاربر مدیریتی
- تنظیم کلید SSH
- ایمنسازی سرویس SSH
- راهاندازی فایروال UFW
- تنظیم ساعت، نام میزبان و بهروزرسانی خودکار
- بررسی RAM و ایجاد Swap
- نصب ابزارهای ضروری
- مانیتورینگ، بکاپ و ثبت مستندات
- چک لیست نهایی
- سؤالات متداول
پیش نیازهای راهاندازی VPS اوبونتو
بعد از خرید VPS اوبونتو، معمولاً یک آدرس IP، نام کاربری، رمز عبور اولیه و پورت اتصال در اختیار شما قرار میگیرد. در بعضی سرویسها ورود اولیه با رمز root انجام میشود و در برخی دیگر، سرویسدهنده یک کاربر دارای دسترسی sudo میسازد.
قبل از ورود، وجود کنسول تحت وب، VNC یا Serial Console را در پنل سرویس دهنده بررسی کنید. این کنسول در صورت اشتباه در تنظیم SSH، فایروال یا شبکه میتواند تنها راه ورود مجدد به سرور باشد.
اطلاعات زیر را آماده داشته باشید:
- آدرس IPv4 یا IPv6 سرور
- نام کاربری اولیه
- رمز عبور یا کلید خصوصی
- پورت سرویس SSH
- دسترسی به پنل مدیریت VPS
- امکان Restart، Rescue یا Console
- اطلاعات سیستمعامل نصب شده
- برنامه بکاپ یا Snapshot سرویس
اگر برای انتخاب نسخه اوبونتو، منابع سختافزاری یا نوع مدیریت سرور مطمئن نیستید، میتوانید پیش از استقرار اطلاعات اصلی از کارشناسان شرکت تجارت الکترونیک نوژن مشاوره بگیرید. بررسی نوع برنامه، میزان مصرف و سطح دانش فنی، از انتخاب پیکربندی نامتناسب جلوگیری میکند.
خرید VPS اوبونتو» ← صفحه خدمات سرور مجازی لینوکس]
اتصال اولیه به VPS اوبونتو از طریق SSH
کاربران لینوکس و macOS میتوانند از Terminal استفاده کنند. در نسخههای جدید ویندوز نیز معمولاً ابزار OpenSSH از طریق PowerShell یا Windows Terminal در دسترس است.
ساختار عمومی دستور اتصال به این شکل است:
برای نمونه، اگر ورود اولیه با کاربر root انجام شود:
اگر سرویس SSH روی پورت دیگری قرار داشته باشد، پورت را با گزینه -p مشخص کنید:
در اولین اتصال، اثر انگشت یا Fingerprint سرور نمایش داده میشود. بهتر است آن را با اطلاعات ارائهشده در پنل سرویسدهنده مقایسه کنید و بدون بررسی، هر هشدار مربوط به تغییر کلید میزبان را نپذیرید.
پس از ورود، رمز عبور در صفحه نمایش داده نمیشود و حتی علامت ستاره نیز ظاهر نخواهد شد. این رفتار طبیعی ترمینال لینوکس است.
آموزش اتصال به سرور لینوکس با SSH» ← مقاله آموزش اتصال SSH به سرور مجازی]
بررسی اولیه سیستم و منابع سرور
پیش از نصب هر نرمافزار، وضعیت سیستمعامل و منابع تحویلگرفتهشده را بررسی کنید. این مرحله کمک میکند مغایرت احتمالی را قبل از استقرار سایت یا دیتابیس شناسایی کنید.
برای مشاهده اطلاعات سیستمعامل:
برای مشاهده نسخه کرنل و معماری سیستم:
برای بررسی پردازنده:
برای مشاهده مقدار RAM و Swap:
برای بررسی ظرفیت و میزان مصرف دیسک:
برای مشاهده دیسکها و پارتیشنها:
همچنین آدرسهای شبکه را بررسی کنید:
نتایج را با پلن خریداریشده مقایسه کنید. تفاوت در نحوه نمایش فضای دیسک یا حافظه ممکن است به محاسبه واحدها، فایلسیستم یا منابع مصرفشده توسط سیستمعامل مربوط باشد، اما مغایرت قابلتوجه باید با پشتیبانی سرویسدهنده بررسی شود.
کارهای ضروری بعد از خرید VPS اوبونتو، از آپدیت تا تنظیم SSH
ترتیب اجرای مراحل مهم است. ابتدا به روزرسانی و دسترسی مدیریتی جایگزین را آماده کنید، سپس سراغ محدود کردن ورود root، غیرفعالکردن رمز SSH و تنظیم فایروال بروید.
مرحله اول: به روز رسانی فهرست بستهها
ابتدا اطلاعات مخازن نرمافزاری را دریافت کنید:
پس از آن، بستههای قابلارتقا را مشاهده کنید:
برای نصب به روزرسانیها:
در جریان ارتقا ممکن است درباره جایگزینی فایلهای پیکربندی سؤال شود. اگر قبلاً تنظیمات اختصاصی روی سرویسها انجام دادهاید، گزینهها را بدون بررسی تأیید نکنید.
برای پاککردن وابستگیهایی که دیگر موردنیاز نیستند، پس از بررسی فهرست پیشنهادی از دستور زیر استفاده کنید:
اگر کرنل، کتابخانههای مهم یا سرویسهای اصلی ارتقا یافته باشند، ممکن است راهاندازی مجدد لازم باشد. وجود فایل زیر میتواند نیاز به Restart را نشان دهد:
سرور را فقط زمانی راهاندازی مجدد کنید که اطلاعات مهم ذخیره شده و از بازگشت سرویسها مطمئن باشید:
مرحله دوم: ایجاد یک کاربر مدیریتی جداگانه
استفاده دائمی از حساب root احتمال خسارت ناشی از خطای انسانی را افزایش میدهد. بهتر است یک کاربر معمولی بسازید و فقط هنگام نیاز از sudo استفاده کنید.
برای ساخت کاربر جدید:
به جای adminuser نامی متناسب با سیاست مدیریتی خود انتخاب کنید. سپس کاربر را به گروه sudo اضافه کنید:
عضویت کاربر را بررسی کنید:
قبل از هرگونه محدودکردن حساب root، یک ترمینال جدید باز کرده و با کاربر ساختهشده وارد شوید:
عملکرد sudo را نیز آزمایش کنید:
اگر خروجی root بود، دسترسی مدیریتی کاربر بهدرستی کار میکند. نشست اولیه را همچنان باز نگه دارید تا در صورت بروز مشکل امکان اصلاح تنظیمات وجود داشته باشد.
مرحله سوم: تغییر رمزهای اولیه
اگر سرویسدهنده رمز اولیهای برای شما ارسال کرده است، آن را تغییر دهید. رمز مدیریتی باید طول مناسب داشته و برای سرویس دیگری استفاده نشده باشد.
برای تغییر رمز حساب فعلی:
برای تغییر رمز کاربر دیگر با دسترسی sudo:
رمز را در پیام رسان، فایل متنی عمومی یا مخزن کد ذخیره نکنید. استفاده از مدیر رمز عبور روش مناسب تری برای نگهداری اطلاعات ورود است.
تنظیم ورود با کلید SSH
کلید SSH از یک جفت کلید عمومی و خصوصی تشکیل میشود. کلید عمومی روی سرور قرار میگیرد و کلید خصوصی باید فقط در دستگاه مدیر نگهداری شود.
ساخت کلید روی رایانه شخصی
دستور زیر را روی رایانه خود اجرا کنید، نه روی VPS:
برای کلید خصوصی یک Passphrase مناسب تعریف کنید. این رمز در صورت کپی یا سرقت فایل کلید، لایه حفاظتی دیگری ایجاد میکند.
کلید عمومی معمولاً با پسوند .pub ذخیره میشود. فایل بدون پسوند، کلید خصوصی است و نباید برای شخص دیگری ارسال یا روی سرور عمومی بارگذاری شود.
انتقال کلید عمومی به سرور
اگر ابزار ssh-copy-id در دسترس است، میتوانید از آن استفاده کنید:
اگر SSH روی پورت سفارشی اجرا میشود:
پس از انتقال کلید، یک پنجره ترمینال جدید باز کنید و اتصال را آزمایش کنید:
تا زمانی که اتصال با کلید بهطور کامل آزمایش نشده است، ورود با رمز را غیرفعال نکنید.
ایمن سازی تنظیمات SSH بدون قطع دسترسی
تنظیمات اصلی SSH معمولاً در فایل زیر قرار دارند:
در برخی نصبها، تنظیمات تکمیلی از مسیر زیر نیز خوانده میشوند:
پیش از تغییر، از فایل تنظیمات نسخه پشتیبان بگیرید:
فایل را با ویرایشگر دلخواه باز کنید:
محدود کردن ورود مستقیم root
بعد از اطمینان از عملکرد کاربر sudo و کلید SSH، میتوانید ورود مستقیم root را محدود کنید:
این تغییر فقط ورود مستقیم از طریق SSH را مسدود میکند و امکان اجرای فرمانهای مدیریتی با sudo برای کاربر مجاز باقی میماند.
غیرفعال کردن ورود با رمز
فقط پس از آزمایش موفق ورود با کلید، گزینه زیر را تنظیم کنید:
در بعضی پیکربندیها تنظیمات دیگری در فایلهای پوشه sshd_config.d میتوانند مقدار نهایی را تغییر دهند. برای بررسی تنظیمات مؤثر SSH میتوانید از دستور زیر استفاده کنید:
بررسی صحت فایل قبل از اعمال تغییرات
پیش از Reload کردن سرویس، اعتبار فایل پیکربندی را آزمایش کنید:
اگر دستور بدون خطا پایان یافت، تنظیمات از نظر ساختاری معتبر هستند. در صورت مشاهده خطا، قبل از ادامه فایل را اصلاح کنید.
سپس به جای قطع ناگهانی سرویس، تنظیمات را Reload کنید:
یک ترمینال جدید باز کرده و اتصال با کاربر غیر root و کلید SSH را امتحان کنید. فقط پس از موفقیت اتصال جدید، نشست قبلی را ببندید.
آیا تغییر پورت SSH ضروری است؟
تغییر پورت میتواند حجم بخشی از اسکنهای خودکار را کاهش دهد، اما جایگزین کلید SSH، فایروال یا محدودکردن دسترسی نیست. پورت سفارشی نیز قابلشناسایی است و نباید به تنهایی به عنوان راهکار امنیتی در نظر گرفته شود.
اگر پورت را تغییر میدهید، ابتدا آن را در فایروال سیستم و فایروال پنل سرویسدهنده مجاز کنید. سپس تنظیم SSH را تغییر دهید، صحت فایل را با sshd -t بسنجید و پیش از بستن اتصال قبلی، اتصال جدید را آزمایش کنید.
آموزش تغییر پورت SSH در اوبونتو» ← مقاله تنظیم و تغییر پورت SSH]