بعد از خرید سرور مجازی چه کارهایی باید انجام دهیم؟
سروری که تازه تحویل گرفتهاید روی اینترنت باز است و از همان دقیقه اول آزمایش میشود. این فهرست، کارهای اولیهای را که قبل از هر چیز دیگری باید انجام دهید مرتب میکند.
سروری که تازه تحویل گرفتهاید آدرس IP عمومی دارد، یعنی از همان دقیقه اول روی اینترنت دیده میشود. تلاشهای خودکار برای ورود، چیزی نیست که بعداً شروع شود؛ همین حالا در جریان است. کارهای زیر را به همین ترتیب انجام دهید.
1. رمز عبور را عوض کنید
رمزی که همراه سرور تحویل داده شده، جایی تولید و منتقل شده است. روی لینوکس:
passwd
روی ویندوز، داخل جلسه Remote Desktop کلیدهای Ctrl + Alt + End و بعد Change a password.
2. سیستم را بهروز کنید
یک سیستمعامل تازهنصب معمولاً چند بهروزرسانی امنیتی عقب است. روی اوبونتو و دبیان:
apt update
apt upgrade
روی خانواده RHEL مثل AlmaLinux و Rocky:
dnf upgrade
روی ویندوز، از Windows Update.
3. یک کاربر غیر root بسازید
کار روزمره با کاربر root یعنی هر اشتباه تایپی میتواند سیستم را از کار بیندازد. روی اوبونتو و دبیان:
adduser deploy
usermod -aG sudo deploy
از این به بعد با deploy وارد شوید و هر جا دسترسی بالاتر لازم بود از sudo استفاده کنید.
4. ورود با کلید را فعال کنید
کلید SSH جای رمز عبور را میگیرد و حدس زدنی نیست. مراحلش را قدمبهقدم در اتصال به سرور مجازی لینوکس با SSH نوشتهایم.
ترتیب مهم است: اول کلید را تنظیم کنید، بعد در یک پنجره جدید آزمایش کنید که کار میکند، و فقط بعد از آن ورود با رمز را ببندید. پنجرهای که با آن وارد شدهاید را تا پایان آزمایش نبندید.
5. دیواره آتش را روشن کنید
روی اوبونتو و دبیان با ufw:
ufw allow OpenSSH
ufw enable
ترتیب این دو خط را عوض نکنید. اگر اول دیواره آتش را روشن کنید و بعد SSH را مجاز کنید، اتصال فعلیتان قطع میشود و راهی برای برگشتن ندارید.
بعد هر پورتی را که واقعاً لازم دارید باز کنید — مثلاً برای یک وبسرور:
ufw allow 80/tcp
ufw allow 443/tcp
و وضعیت را ببینید:
ufw status
6. ساعت سرور را بررسی کنید
timedatectl
ساعت اشتباه باعث میشود گواهیهای TLS رد شوند و لاگها بیمعنی به نظر برسند. معمولاً همگامسازی از قبل روشن است؛ اگر نبود، روشنش کنید.
7. برنامه پشتیبانگیری داشته باشید
این مهمترین قدم این فهرست است و بیشترین احتمال را دارد که به تعویق بیفتد. سه چیز را روشن کنید:
- چه چیزی پشتیبانگیری میشود؟ معمولاً پایگاه داده، فایلهای کاربران و فایلهای پیکربندی.
- کجا نگهداری میشود؟ نسخه پشتیبانی که روی همان سرور بماند، با خود سرور از بین میرود.
- آیا برمیگردد؟ یک بار بازگردانی را آزمایش کنید. نسخه پشتیبانی که هرگز آزمایش نشده، یک فرض است نه یک نسخه پشتیبان.
8. بدانید کجا را نگاه کنید
وقتی چیزی خراب شود، اینها اولین جاهاییاند که نگاه میکنید:
journalctl -xe
df -h
free -h
به ترتیب: لاگهای اخیر سیستم، فضای باقیمانده دیسک، و حافظه آزاد. دیسک پر شده، یکی از شایعترین دلایلی است که یک سرور سالم ناگهان از کار میافتد.
چند کار که نباید انجام دهید
- نصب مجدد سیستمعامل را سرسری نگیرید. تمام اطلاعات روی سرور را برای همیشه پاک میکند و برگشتی ندارد.
- کلید خصوصی SSH را روی سرور نگذارید. کلید خصوصی روی کامپیوتر خودتان میماند.
- پورتها را «موقتاً» باز نگذارید. موقت معمولاً دائمی میشود.
- به خاموش کردن سرور برای صرفهجویی امید نبندید. منابع تا پایان دوره رزرو میمانند و هزینه با خاموش بودن متوقف نمیشود.
قدم بعدی
اگر قرار است سرویسی روی سرور اجرا شود که باید همیشه روشن بماند، اجرای پروژه پایتون روی سرور مجازی لینوکس نشان میدهد چطور آن را بهصورت سرویس سیستمی در بیاورید تا بعد از راهاندازی مجدد خودش بالا بیاید.