۱۰ کاری که بلافاصله بعد از تحویل سرور لینوکس انجام دهید
بهروزرسانی، کاربر جدید، کلید SSH، فایروال و تنظیم ساعت؛ چکلیست قدمهای اول.
فهرست مطالب
۱. ورود و بهروزرسانی۲. تغییر رمز root۳. ساخت کاربر معمولی با دسترسی sudo۴. ورود با کلید SSH۵. فعال کردن فایروال۶. تنظیم منطقهٔ زمانی۷. نصب ابزارهای کاربردی۸. بهروزرسانی خودکار امنیتی۹. نصب Fail2ban در برابر حملهٔ رمز۱۰. گرفتن بکاپاین چکلیست سرور تازهٔ شما را امن و آمادهٔ کار میکند. دستورات برای Ubuntu و Debian نوشته شدهاند.
۱. ورود و بهروزرسانی
ssh root@SERVER_IP
apt update && apt upgrade -y
۲. تغییر رمز root
passwd
۳. ساخت کاربر معمولی با دسترسی sudo
adduser deploy
usermod -aG sudo deploy
۴. ورود با کلید SSH
از کامپیوتر خودتان کلید بسازید و به سرور بفرستید. راهنمای کامل کلید SSH
۵. فعال کردن فایروال
ufw allow OpenSSH
ufw enable
۶. تنظیم منطقهٔ زمانی
timedatectl set-timezone Asia/Tehran
۷. نصب ابزارهای کاربردی
apt install -y curl wget htop unzip git
۸. بهروزرسانی خودکار امنیتی
apt install -y unattended-upgrades
dpkg-reconfigure --priority=low unattended-upgrades
۹. نصب Fail2ban در برابر حملهٔ رمز
apt install -y fail2ban
systemctl enable --now fail2ban
۱۰. گرفتن بکاپ
قبل از نصب برنامههای مهم، از بخش مدیریت سرور یک بکاپ بگیرید. بکاپ گرفتن
برای جزئیات بیشتر امنیت، مقالهٔ ایمنسازی سرور لینوکس را بخوانید.