[{"data":1,"prerenderedAt":13},["ShallowReactive",2],{"article-secure-linux-vps-first-steps":3},{"data":4},{"id":5,"slug":6,"title":7,"excerpt":8,"meta_description":9,"body_html":10,"published_at":11,"updated_at":12},4,"secure-linux-vps-first-steps","۸ کار ضروری برای امنیت سرور مجازی لینوکس بعد از تحویل","اولین ساعت‌های بعد از تحویل سرور مهم‌ترین زمان برای ایمن‌سازی آن است. در این چک‌لیست قدم‌به‌قدم، کارهای پایه‌ای امنیت سرور لینوکس را مرور می‌کنیم.","چک‌لیست امنیت سرور مجازی لینوکس: به‌روزرسانی، کاربر غیر root، کلید SSH، فایروال UFW، Fail2ban، بکاپ و مانیتورینگ. راهنمای عملی برای Ubuntu و Debian.","\u003Cp>به محض اینکه سرور مجازی شما آنلاین می‌شود، ربات‌های اسکنر اینترنت شروع به امتحان کردن رمزهای عبور روی پورت SSH می‌کنند. خبر خوب این است که با چند قدم ساده می‌توانید جلوی بیشتر حملات رایج را بگیرید. دستورات زیر برای Ubuntu و Debian نوشته شده‌اند.\u003C/p>\n\u003Ch2>۱. سیستم را به‌روز کنید\u003C/h2>\n\u003Cpre>\u003Ccode class=\"language-bash\">apt update &amp;&amp; apt upgrade -y\n\u003C/code>\u003C/pre>\n\u003Cp>بسیاری از نفوذها از طریق آسیب‌پذیری‌هایی انجام می‌شوند که مدت‌ها پیش وصله شده‌اند.\u003C/p>\n\u003Ch2>۲. یک کاربر غیر root بسازید\u003C/h2>\n\u003Cpre>\u003Ccode class=\"language-bash\">adduser deploy\nusermod -aG sudo deploy\n\u003C/code>\u003C/pre>\n\u003Cp>کارهای روزمره را با این کاربر انجام دهید و فقط در صورت نیاز از \u003Ccode>sudo\u003C/code> استفاده کنید.\u003C/p>\n\u003Ch2>۳. ورود با کلید SSH را فعال کنید\u003C/h2>\n\u003Cp>روی کامپیوتر خودتان کلید بسازید و آن را به سرور منتقل کنید:\u003C/p>\n\u003Cpre>\u003Ccode class=\"language-bash\">ssh-keygen -t ed25519\nssh-copy-id deploy@IP-SERVER\n\u003C/code>\u003C/pre>\n\u003Ch2>۴. ورود با رمز و ورود root را ببندید\u003C/h2>\n\u003Cp>در فایل \u003Ccode>/etc/ssh/sshd_config\u003C/code> این مقادیر را تنظیم کنید:\u003C/p>\n\u003Cpre>\u003Ccode>PermitRootLogin no\nPasswordAuthentication no\n\u003C/code>\u003C/pre>\n\u003Cp>سپس سرویس را ری‌استارت کنید: \u003Ccode>systemctl restart ssh\u003C/code>. \u003Cstrong>قبل از بستن نشست فعلی\u003C/strong>، در یک ترمینال دیگر مطمئن شوید که با کلید وارد می‌شوید.\u003C/p>\n\u003Ch2>۵. فایروال را روشن کنید\u003C/h2>\n\u003Cpre>\u003Ccode class=\"language-bash\">ufw allow OpenSSH\nufw allow 80,443/tcp\nufw enable\n\u003C/code>\u003C/pre>\n\u003Cp>فقط پورت‌هایی را باز کنید که واقعاً لازم دارید.\u003C/p>\n\u003Ch2>۶. Fail2ban را نصب کنید\u003C/h2>\n\u003Cpre>\u003Ccode class=\"language-bash\">apt install fail2ban -y\n\u003C/code>\u003C/pre>\n\u003Cp>Fail2ban آدرس‌هایی را که پشت سر هم رمز اشتباه وارد می‌کنند، به‌طور خودکار مسدود می‌کند.\u003C/p>\n\u003Ch2>۷. به‌روزرسانی‌های امنیتی خودکار\u003C/h2>\n\u003Cpre>\u003Ccode class=\"language-bash\">apt install unattended-upgrades -y\ndpkg-reconfigure --priority=low unattended-upgrades\n\u003C/code>\u003C/pre>\n\u003Ch2>۸. بکاپ بگیرید و بکاپ را تست کنید\u003C/h2>\n\u003Cp>هیچ تنظیم امنیتی جای بکاپ را نمی‌گیرد. از فایل‌ها و دیتابیس به‌طور منظم بکاپ بگیرید و آن را \u003Cstrong>روی سروری دیگر\u003C/strong> نگه دارید. بکاپی که هرگز بازیابی‌اش را امتحان نکرده‌اید، قابل اعتماد نیست.\u003C/p>\n\u003Ch2>جمع‌بندی\u003C/h2>\n\u003Cp>این هشت قدم کمتر از نیم ساعت وقت می‌گیرد، ولی سرور شما را در برابر بخش بزرگی از حملات خودکار مقاوم می‌کند. اگر در هر مرحله به مشکل خوردید، تیم پشتیبانی گندوم هاست از طریق تیکت یا چت آنلاین کنار شماست.\u003C/p>\n","2026-09-14T11:55:28.000000Z","2026-09-30T11:55:28.000000Z",1790769641176]