۷ اقدام ضروری بعد از تحویل سرور مجازی لینوکس
Imprimir- 0
تحویل آنی سرور فقط آغاز کار است. پیش از نصب وبسایت یا برنامه، چند تنظیم ساده میتواند سطح امنیت و پایداری سرور را بهطور محسوسی افزایش دهد.
۱. سیستمعامل را بروزرسانی کنید
در Ubuntu و Debian دستور apt update && apt upgrade و در توزیعهای خانواده RHEL دستور dnf update فهرست بستهها و اصلاحیههای امنیتی را بروزرسانی میکند.
۲. کاربر مدیریتی جدا بسازید
ورود روزمره با root ریسک خطای انسانی را بالا میبرد. یک کاربر جدید بسازید، دسترسی sudo بدهید و فقط هنگام نیاز سطح دسترسی را افزایش دهید.
۳. ورود SSH را امن کنید
کلید SSH از گذرواژه مقاومتر است. پس از آزمایش ورود با کلید، ورود مستقیم root و احراز هویت رمزی را غیرفعال کنید. پیش از بستن نشست فعلی حتماً یک نشست جدید را آزمایش کنید.
۴. فایروال را فعال کنید
فقط پورتهای موردنیاز مانند 22، 80 و 443 را باز بگذارید. UFW یا firewalld برای بیشتر سرورها کافی است.
۵. زمان و لاگها را بررسی کنید
تنظیم منطقه زمانی، فعال بودن NTP و مرور لاگهای احراز هویت به تشخیص رخدادهای مشکوک کمک میکند.
۶. نسخه پشتیبان داشته باشید
بکاپ باید خارج از همان سرور نگهداری و بازیابی آن دورهای آزمایش شود.
۷. مصرف منابع را پایش کنید
CPU، RAM، فضای دیسک و ترافیک را در پنل و ابزارهای سیستم بررسی کنید تا پیش از اختلال، کمبود منابع مشخص شود.
منابع تکمیلی: راهنمای SSH در OWASP