صبر کنید...
۷ اقدام ضروری بعد از تحویل سرور مجازی لینوکس
Print
  • 0
۷ اقدام ضروری بعد از تحویل سرور مجازی لینوکس

تحویل آنی سرور فقط آغاز کار است. پیش از نصب وب‌سایت یا برنامه، چند تنظیم ساده می‌تواند سطح امنیت و پایداری سرور را به‌طور محسوسی افزایش دهد.

۱. سیستم‌عامل را بروزرسانی کنید

در Ubuntu و Debian دستور apt update && apt upgrade و در توزیع‌های خانواده RHEL دستور dnf update فهرست بسته‌ها و اصلاحیه‌های امنیتی را بروزرسانی می‌کند.

۲. کاربر مدیریتی جدا بسازید

ورود روزمره با root ریسک خطای انسانی را بالا می‌برد. یک کاربر جدید بسازید، دسترسی sudo بدهید و فقط هنگام نیاز سطح دسترسی را افزایش دهید.

۳. ورود SSH را امن کنید

کلید SSH از گذرواژه مقاوم‌تر است. پس از آزمایش ورود با کلید، ورود مستقیم root و احراز هویت رمزی را غیرفعال کنید. پیش از بستن نشست فعلی حتماً یک نشست جدید را آزمایش کنید.

۴. فایروال را فعال کنید

فقط پورت‌های موردنیاز مانند 22، 80 و 443 را باز بگذارید. UFW یا firewalld برای بیشتر سرورها کافی است.

۵. زمان و لاگ‌ها را بررسی کنید

تنظیم منطقه زمانی، فعال بودن NTP و مرور لاگ‌های احراز هویت به تشخیص رخدادهای مشکوک کمک می‌کند.

۶. نسخه پشتیبان داشته باشید

بکاپ باید خارج از همان سرور نگهداری و بازیابی آن دوره‌ای آزمایش شود.

۷. مصرف منابع را پایش کنید

CPU، RAM، فضای دیسک و ترافیک را در پنل و ابزارهای سیستم بررسی کنید تا پیش از اختلال، کمبود منابع مشخص شود.

منابع تکمیلی: راهنمای SSH در OWASP

Was this answer helpful?

Related Articles