کارهای ضروری بعد از خرید VPS اوبونتو؛ از آپدیت تا تنظیم SSH پرینت


 

کارهای ضروری بعد از خرید VPS اوبونتو؛ از آپدیت تا تنظیم SSH

مقدمه:

کارهای ضروری بعد از خرید VPS اوبونتو، از آپدیت تا تنظیم SSH، باید پیش از نصب سایت یا سرویس‌های اصلی انجام شوند. ابتدا اطلاعات ورود و منابع سرور را بررسی کنید، سپس بسته‌ها را به‌روزرسانی کرده و یک کاربر مدیریتی جدا از root بسازید. در ادامه، ورود با کلید SSH، فایروال، به‌روزرسانی امنیتی، زمان سیستم، مانیتورینگ و بکاپ را تنظیم کنید. رعایت ترتیب مراحل اهمیت دارد؛ زیرا یک تغییر اشتباه در SSH یا فایروال ممکن است دسترسی شما را به سرور قطع کند.

هشدار مهم: پیش از تغییر تنظیمات شبکه، فایروال یا SSH، مطمئن شوید به کنسول اضطراری سرویس‌دهنده دسترسی دارید. نشست فعلی SSH را تا زمان آزمایش موفق اتصال جدید نبندید و در صورت وجود اطلاعات مهم، ابتدا از سرور نسخه پشتیبان یا Snapshot تهیه کنید.

فهرست مطالب

  • اطلاعات موردنیاز پیش از ورود به VPS
  • اتصال اولیه به سرور اوبونتو
  • بررسی سیستم و منابع سرور
  • به‌ روزرسانی اوبونتو
  • ایجاد کاربر مدیریتی
  • تنظیم کلید SSH
  • ایمن‌سازی سرویس SSH
  • راه‌اندازی فایروال UFW
  • تنظیم ساعت، نام میزبان و به‌روزرسانی خودکار
  • بررسی RAM و ایجاد Swap
  • نصب ابزارهای ضروری
  • مانیتورینگ، بکاپ و ثبت مستندات
  • چک‌ لیست نهایی
  • سؤالات متداول

پیش‌ نیازهای راه‌اندازی VPS اوبونتو

بعد از خرید VPS اوبونتو، معمولاً یک آدرس IP، نام کاربری، رمز عبور اولیه و پورت اتصال در اختیار شما قرار می‌گیرد. در بعضی سرویس‌ها ورود اولیه با رمز root انجام می‌شود و در برخی دیگر، سرویس‌دهنده یک کاربر دارای دسترسی sudo می‌سازد.

قبل از ورود، وجود کنسول تحت وب، VNC یا Serial Console را در پنل سرویس‌ دهنده بررسی کنید. این کنسول در صورت اشتباه در تنظیم SSH، فایروال یا شبکه می‌تواند تنها راه ورود مجدد به سرور باشد.

اطلاعات زیر را آماده داشته باشید:

  • آدرس IPv4 یا IPv6 سرور
  • نام کاربری اولیه
  • رمز عبور یا کلید خصوصی
  • پورت سرویس SSH
  • دسترسی به پنل مدیریت VPS
  • امکان Restart، Rescue یا Console
  • اطلاعات سیستم‌عامل نصب‌ شده
  • برنامه بکاپ یا Snapshot سرویس

اگر برای انتخاب نسخه اوبونتو، منابع سخت‌افزاری یا نوع مدیریت سرور مطمئن نیستید، می‌توانید پیش از استقرار اطلاعات اصلی از کارشناسان شرکت تجارت الکترونیک نوژن مشاوره بگیرید. بررسی نوع برنامه، میزان مصرف و سطح دانش فنی، از انتخاب پیکربندی نامتناسب جلوگیری می‌کند.

خرید VPS اوبونتو» ← صفحه خدمات سرور مجازی لینوکس]

اتصال اولیه به VPS اوبونتو از طریق SSH

کاربران لینوکس و macOS می‌توانند از Terminal استفاده کنند. در نسخه‌های جدید ویندوز نیز معمولاً ابزار OpenSSH از طریق PowerShell یا Windows Terminal در دسترس است.

ساختار عمومی دستور اتصال به این شکل است:

ssh username@SERVER_IP
 

برای نمونه، اگر ورود اولیه با کاربر root انجام شود:

ssh root@SERVER_IP
 

اگر سرویس SSH روی پورت دیگری قرار داشته باشد، پورت را با گزینه -p مشخص کنید:

ssh -p PORT username@SERVER_IP
 

در اولین اتصال، اثر انگشت یا Fingerprint سرور نمایش داده می‌شود. بهتر است آن را با اطلاعات ارائه‌شده در پنل سرویس‌دهنده مقایسه کنید و بدون بررسی، هر هشدار مربوط به تغییر کلید میزبان را نپذیرید.

پس از ورود، رمز عبور در صفحه نمایش داده نمی‌شود و حتی علامت ستاره نیز ظاهر نخواهد شد. این رفتار طبیعی ترمینال لینوکس است.

آموزش اتصال به سرور لینوکس با SSH» ← مقاله آموزش اتصال SSH به سرور مجازی]

بررسی اولیه سیستم و منابع سرور

پیش از نصب هر نرم‌افزار، وضعیت سیستم‌عامل و منابع تحویل‌گرفته‌شده را بررسی کنید. این مرحله کمک می‌کند مغایرت احتمالی را قبل از استقرار سایت یا دیتابیس شناسایی کنید.

برای مشاهده اطلاعات سیستم‌عامل:

cat /etc/os-release
 

برای مشاهده نسخه کرنل و معماری سیستم:

uname -a
 

برای بررسی پردازنده:

lscpu
 

برای مشاهده مقدار RAM و Swap:

free -h
 

برای بررسی ظرفیت و میزان مصرف دیسک:

df -h
 

برای مشاهده دیسک‌ها و پارتیشن‌ها:

lsblk
 

همچنین آدرس‌های شبکه را بررسی کنید:

ip address
 

نتایج را با پلن خریداری‌شده مقایسه کنید. تفاوت در نحوه نمایش فضای دیسک یا حافظه ممکن است به محاسبه واحدها، فایل‌سیستم یا منابع مصرف‌شده توسط سیستم‌عامل مربوط باشد، اما مغایرت قابل‌توجه باید با پشتیبانی سرویس‌دهنده بررسی شود.

کارهای ضروری بعد از خرید VPS اوبونتو، از آپدیت تا تنظیم SSH

ترتیب اجرای مراحل مهم است. ابتدا به‌ روزرسانی و دسترسی مدیریتی جایگزین را آماده کنید، سپس سراغ محدود کردن ورود root، غیرفعال‌کردن رمز SSH و تنظیم فایروال بروید.

مرحله اول: به‌ روز رسانی فهرست بسته‌ها

ابتدا اطلاعات مخازن نرم‌افزاری را دریافت کنید:

sudo apt update
 

پس از آن، بسته‌های قابل‌ارتقا را مشاهده کنید:

apt list --upgradable
 

برای نصب به‌ روزرسانی‌ها:

sudo apt upgrade
 

در جریان ارتقا ممکن است درباره جایگزینی فایل‌های پیکربندی سؤال شود. اگر قبلاً تنظیمات اختصاصی روی سرویس‌ها انجام داده‌اید، گزینه‌ها را بدون بررسی تأیید نکنید.

برای پاک‌کردن وابستگی‌هایی که دیگر موردنیاز نیستند، پس از بررسی فهرست پیشنهادی از دستور زیر استفاده کنید:

sudo apt autoremove
 

اگر کرنل، کتابخانه‌های مهم یا سرویس‌های اصلی ارتقا یافته باشند، ممکن است راه‌اندازی مجدد لازم باشد. وجود فایل زیر می‌تواند نیاز به Restart را نشان دهد:

test -f /var/run/reboot-required && echo "Reboot required"
 

سرور را فقط زمانی راه‌اندازی مجدد کنید که اطلاعات مهم ذخیره شده و از بازگشت سرویس‌ها مطمئن باشید:

sudo reboot
 

مرحله دوم: ایجاد یک کاربر مدیریتی جداگانه

استفاده دائمی از حساب root احتمال خسارت ناشی از خطای انسانی را افزایش می‌دهد. بهتر است یک کاربر معمولی بسازید و فقط هنگام نیاز از sudo استفاده کنید.

برای ساخت کاربر جدید:

sudo adduser adminuser
 

به‌ جای adminuser نامی متناسب با سیاست مدیریتی خود انتخاب کنید. سپس کاربر را به گروه sudo اضافه کنید:

sudo usermod -aG sudo adminuser
 

عضویت کاربر را بررسی کنید:

groups adminuser
 

قبل از هرگونه محدودکردن حساب root، یک ترمینال جدید باز کرده و با کاربر ساخته‌شده وارد شوید:

ssh adminuser@SERVER_IP
 

عملکرد sudo را نیز آزمایش کنید:

sudo whoami
 

اگر خروجی root بود، دسترسی مدیریتی کاربر به‌درستی کار می‌کند. نشست اولیه را همچنان باز نگه دارید تا در صورت بروز مشکل امکان اصلاح تنظیمات وجود داشته باشد.

مرحله سوم: تغییر رمزهای اولیه

اگر سرویس‌دهنده رمز اولیه‌ای برای شما ارسال کرده است، آن را تغییر دهید. رمز مدیریتی باید طول مناسب داشته و برای سرویس دیگری استفاده نشده باشد.

برای تغییر رمز حساب فعلی:

passwd
 

برای تغییر رمز کاربر دیگر با دسترسی sudo:

sudo passwd adminuser
 

رمز را در پیام‌ رسان، فایل متنی عمومی یا مخزن کد ذخیره نکنید. استفاده از مدیر رمز عبور روش مناسب‌ تری برای نگهداری اطلاعات ورود است.

تنظیم ورود با کلید SSH

کلید SSH از یک جفت کلید عمومی و خصوصی تشکیل می‌شود. کلید عمومی روی سرور قرار می‌گیرد و کلید خصوصی باید فقط در دستگاه مدیر نگهداری شود.

ساخت کلید روی رایانه شخصی

دستور زیر را روی رایانه خود اجرا کنید، نه روی VPS:

ssh-keygen -t ed25519
 

برای کلید خصوصی یک Passphrase مناسب تعریف کنید. این رمز در صورت کپی یا سرقت فایل کلید، لایه حفاظتی دیگری ایجاد می‌کند.

کلید عمومی معمولاً با پسوند .pub ذخیره می‌شود. فایل بدون پسوند، کلید خصوصی است و نباید برای شخص دیگری ارسال یا روی سرور عمومی بارگذاری شود.

انتقال کلید عمومی به سرور

اگر ابزار ssh-copy-id در دسترس است، می‌توانید از آن استفاده کنید:

ssh-copy-id adminuser@SERVER_IP
 

اگر SSH روی پورت سفارشی اجرا می‌شود:

ssh-copy-id -p PORT adminuser@SERVER_IP
 

پس از انتقال کلید، یک پنجره ترمینال جدید باز کنید و اتصال را آزمایش کنید:

ssh adminuser@SERVER_IP
 

تا زمانی که اتصال با کلید به‌طور کامل آزمایش نشده است، ورود با رمز را غیرفعال نکنید.

ایمن‌ سازی تنظیمات SSH بدون قطع دسترسی

تنظیمات اصلی SSH معمولاً در فایل زیر قرار دارند:

/etc/ssh/sshd_config
 

در برخی نصب‌ها، تنظیمات تکمیلی از مسیر زیر نیز خوانده می‌شوند:

/etc/ssh/sshd_config.d/
 

پیش از تغییر، از فایل تنظیمات نسخه پشتیبان بگیرید:

sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup
 

فایل را با ویرایشگر دلخواه باز کنید:

sudo nano /etc/ssh/sshd_config
 

محدود کردن ورود مستقیم root

بعد از اطمینان از عملکرد کاربر sudo و کلید SSH، می‌توانید ورود مستقیم root را محدود کنید:

PermitRootLogin no
 

این تغییر فقط ورود مستقیم از طریق SSH را مسدود می‌کند و امکان اجرای فرمان‌های مدیریتی با sudo برای کاربر مجاز باقی می‌ماند.

غیرفعال‌ کردن ورود با رمز

فقط پس از آزمایش موفق ورود با کلید، گزینه زیر را تنظیم کنید:

PasswordAuthentication no
 

در بعضی پیکربندی‌ها تنظیمات دیگری در فایل‌های پوشه sshd_config.d می‌توانند مقدار نهایی را تغییر دهند. برای بررسی تنظیمات مؤثر SSH می‌توانید از دستور زیر استفاده کنید:

sudo sshd -T
 

بررسی صحت فایل قبل از اعمال تغییرات

پیش از Reload کردن سرویس، اعتبار فایل پیکربندی را آزمایش کنید:

sudo sshd -t
 

اگر دستور بدون خطا پایان یافت، تنظیمات از نظر ساختاری معتبر هستند. در صورت مشاهده خطا، قبل از ادامه فایل را اصلاح کنید.

سپس به‌ جای قطع ناگهانی سرویس، تنظیمات را Reload کنید:

sudo systemctl reload ssh
 

یک ترمینال جدید باز کرده و اتصال با کاربر غیر root و کلید SSH را امتحان کنید. فقط پس از موفقیت اتصال جدید، نشست قبلی را ببندید.

آیا تغییر پورت SSH ضروری است؟

تغییر پورت می‌تواند حجم بخشی از اسکن‌های خودکار را کاهش دهد، اما جایگزین کلید SSH، فایروال یا محدودکردن دسترسی نیست. پورت سفارشی نیز قابل‌شناسایی است و نباید به‌ تنهایی به‌ عنوان راهکار امنیتی در نظر گرفته شود.

اگر پورت را تغییر می‌دهید، ابتدا آن را در فایروال سیستم و فایروال پنل سرویس‌دهنده مجاز کنید. سپس تنظیم SSH را تغییر دهید، صحت فایل را با sshd -t بسنجید و پیش از بستن اتصال قبلی، اتصال جدید را آزمایش کنید.

آموزش تغییر پورت SSH در اوبونتو» ← مقاله تنظیم و تغییر پورت SSH]

<span style="font-siz


آیا این پاسخ به شما کمک کرد؟

  • کارهای ضروری بعد از خرید VPS اوبونتو
  • 0
« برگشت