امنیت

ایمن‌سازی سرور لینوکس: راهنمای کامل

مهم‌ترین اقدامات امنیتی: به‌روزرسانی، کلید SSH، کاربر غیر root، فایروال و Fail2ban.

1 دقیقه مطالعه 2 بازدید به‌روزرسانی 2026-10-10
فهرست مطالب ۱. همیشه به‌روز باشید۲. ورود با کلید SSH۳. محدود کردن ورود root۴. فایروال۵. Fail2ban۶. سرویس‌های اضافه را خاموش کنید۷. بکاپ منظم

سرورهای متصل به اینترنت از همان دقایق اول هدف ربات‌های حدس رمز قرار می‌گیرند. این اقدامات اکثر حملات را بی‌اثر می‌کند.

۱. همیشه به‌روز باشید

apt update && apt upgrade -y

و به‌روزرسانی خودکار امنیتی را فعال کنید (قدم‌های اول).

۲. ورود با کلید SSH

ورود با رمز را غیرفعال و فقط با کلید وارد شوید. آموزش کلید SSH

۳. محدود کردن ورود root

بعد از ساختن کاربر sudo، در /etc/ssh/sshd_config:

PermitRootLogin prohibit-password

۴. فایروال

فقط پورت‌های لازم را باز بگذارید. آموزش UFW

۵. Fail2ban

IP هایی که چند بار رمز اشتباه می‌زنند را موقتاً مسدود می‌کند:

apt install -y fail2ban
systemctl enable --now fail2ban
fail2ban-client status sshd

۶. سرویس‌های اضافه را خاموش کنید

ss -tulpn

هر سرویسی که لازم ندارید را غیرفعال کنید.

۷. بکاپ منظم

امنیت کامل وجود ندارد؛ بکاپ آخرین خط دفاع است.

هیچ‌وقت رمز سرور را در تیکت، چت یا ایمیل برای کسی نفرستید. پشتیبانی امیدکلاد هرگز رمز سرور شما را نمی‌خواهد.

آموزش‌های مرتبط

مشکل حل نشد؟
تیم پشتیبانی آماده کمک است.