آموزشسیستم عامل

راهنمای گام‌به‌گام ایمن‌سازی سرورهای اوبونتو

ایمن‌سازی سرورهای اوبونتو

مقدمه

راه‌اندازی یک سرور لینوکسی خام مثل ساختن خانه‌ای بدون قفل در است! اگر امنیت اولیه سرور اوبونتو را رعایت نکنید، ظرف چند ساعت ربات‌های اسکنر رمزهای پیش‌فرض شما را هدف قرار می‌دهند. در این راهنما، چک‌لیست ضروری برای امن‌سازی سرور را بررسی می‌کنیم.

۱. به‌روزرسانی اولیه و مدیریت پکیج‌ها

اولین گام پس از اتصال به سرور، دریافت آخرین پچ‌های امنیتی است:

sudo apt update && sudo apt upgrade -y
sudo apt autoremove -y

۲. غیرفعال‌سازی ورود با Root و ساخت کاربر با دسترسی Sudo

هرگز نباید مستقیماً با نام کاربری root به سرور متصل شوید.

adduser unixadmin
usermod -aG sudo unixadmin

۳. تنظیم احراز هویت با کلید SSH و تغییر پورت

کلید عمومی SSH خود را در مسیر ~/.ssh/authorized_keys قرار داده و فایل پیکربندی SSH را باز کنید:

sudo nano /etc/ssh/sshd_config

تنظیمات زیر را اعمال کنید:

  • Port 2244 (پورت غیرپیش‌فرض)
  • PermitRootLogin no
  • PasswordAuthentication no

۴. فعال‌سازی فایروال UFW

sudo ufw default deny incoming
sudo ufw allow 2244/tcp
sudo ufw allow 80/tcp
sudo ufw enable

۵. نصب Fail2ban

برای جلوگیری از حملات Brute-Force:

sudo apt install fail2ban -y
sudo systemctl enable fail2ban --now

برای امتیاز به این نوشته کلیک کنید!
[کل: 1 میانگین: 5]

نوید سهرابی

یک نویسنده ساده که از انتقال مطالب تخصصی به دیگران لذت میبره !

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا