Vì sao bạn cần thiết lập cho VPS mới?
Thông thường , khi bạn đăng ký sử dụng một gói hosting thì nhà cung cấp dịch vụ sẽ cài đặt sẵn mội chương trình, phần mềm cần dùng trên server cho bạn. Còn với VPS thì không. Nó không sử dùng trình quản lý thông thường (control panel). Khi bạn sử dụng sẽ có cảm giác như đang dùng một máy tính chuyê n dụng cá nhân. Các nhà cung cấp hosting sẽ chỉ hỗ trợ bạn ở việc cài đặt những phần mềm cơ bản nhất (hệ điều hành, Apache, công nghệ ảo hóa,…).
Nếu bạn cần gì thì bạn tự cài thêm. Có nghĩa là để có một môi trường tốt cho website, bạn cần tự thiết lập thêm vài bước để server thực sự “sẵn sàng”, như là:
– Học cách kết nối tới VPS và gửi lệnh
– Học cách làm thế nào để cài phần mềm mới và thực hiện cập nhật
– Cấu hình tài khoản người dùng mới (nếu cần)
– Cài đặt tường lửa.
5 bước để cấu hình VPS mới
Bước 1: Hướng dẫn truy cập VPS bằng Secure Shell (SSH)
Bên cạnh việc sử dụng browser, có những cách khác để kết với với website như sử dụng File Transfer Protocol (FTP). Tuy nhiên, dù nó FTP là hữu dụng nhưng protocol này không giúp bạn truyền yêu cầu tới máy chủ. Và vì thế mà bạn sẽ cần phải sử dụng Secure Shell (SSH) để thực hiện.
Khi bạn đã kết nối tới server bằng SSH, bạn có thể gửi lệnh đến nó. SSH cũng rất mạnh về bảo mật và việc chứng thực, nên bạn cứ yên tâm sử dụng. Bằng cách học về SSH, bạn sẽ sớm có thể quản lý server đúng nghĩa.
Khi bạn đăng ký một gói VPS tại ANTOANDULIEU, chúng tôi sẽ cung cấp cho bạn các thông tin, bao gồm:
1./ Địa chỉ IP
2./ Một username
3./ Mật khẩu
Kh bạn thiết lập VPS, bạn sẽ có một tài khoản root ban đầu, bạn có thể dùng nó để thiết lập kết nối tới VPS lần đầu tiên. Nếu bạn cũng đang sử dụng máy tính nền Unix, bạn sẽ có thể kết nối tới server trực tiếp từ Command Line.
Bước 2: Cập nhật server của bạn
Sau khi bạn đã đăng nhập thành công được vào máy chủ VPS, màn hình sẽ hiện thông báo là có gói cập nhật hoặc bảo mật nào có sẵn để tải về không. Và phần việc của bạn là thực hiện thao tác update các gói phần mềm của servers, và tải các bản vá bảo mật về.
Các gói này những bản cập nhật quan trọng khi nói đến hệ điều hành Unix. Dù bạn sử dụng Distribution nào thì cũng rất quan trọng để cập nhật lên bản mới nhất, đặc biệt là đối với Servers.
Nếu bạn đang dùng phần mềm cũ tức là bạn đã mặc nhiên mở cửa cho những kẻ có ý định tất công bạn vào. Hơn nữa, bạn sẽ còn bỏ lỡ các tính năng mới và những cải thiện hiệu năng của server. Vì vậy điều đầu tiên cần làm là cập nhật các gói phần mềm của Servers và tải các bản vá bảo mật về.
Để thực hiện, hãy gõ apt update command rồi nhất Enter. Giờ server của bạn sẽ kiểm tra lại package nào cần cập nhật. Khi hoàn tất, bạn cần gõ thêm apt dist-upgrade
để cập nhật các gói phần mềm của server:
Tiến trình này sẽ mất một lúc, tùy vào server có nhiều hay không để cập nhật.
Khi hoàn tất, bạn hãy khởi động lại server bằng lệnh reboot. Đóng cửa sổ dòng lệnh lại, chờ 1, 2 phút và dùng PuTTY kết nối lại server như lúc đầu.
Nếu mọi việc đều ổn, bạn có thể truy cập vào server đã được cập nhật hoàn toàn. Và bước tiếp theo trong các bước chuẩn bị server VPS là, tạo user mới và phân quyền cho nó.
Bước 3: Tạo tài khoản người dùng mới và cấp quyền cho tài khoản đó
Khi bạn được cấp một VPS, bạn thường sẽ có user root trước, là tải khoản bạn vẫn đang dùng đến giờ. Tuy nhiên, để sử dụng lâu dài bạn cần tạo một tài khoản khác với quyền superuser.
Lý do là vì tài khoản root có thể làm hỏng server nếu như bạn lỡ thực hiện thao tác gì sai. Tài khoản root có toàn quyền đến hạ tầng của server, vì vậy chỉ một lệnh sai có thể khiến toàn bộ server bị hư hại không hoạt động được.
User thông thường với quyền superuser, mặc khác, cần bạn thêm lệnh sudo trước mỗi lệnh để chạy các lệnh cần quyền liên quan đến hệ thống. Đây chỉ là một khác biệt nhỏ nhưng có thể tạo khác biệt rất lớn. Vì với cách thao tác này, bạn sẽ cần chú ý, và để tâm gấp bội mỗi lần cấp lệnh nào có prefix sudo, nó sẽ giúp bạn tránh các lỗi nghiêm trọng.
Hãy tiếp tục và điền vào dòng lệnh sau. Nhớ là thay yournewusername thành tên user bạn muốn tạo là được:
adduser yournewusername
Sau đó điền lệnh này để gán user này vào nhóm có quyền sudo, tức là quyền của superuser (nhớ thay yourusername thành tên user ở trên bạn vừa đặt):
# usermod -aG sudo yournewsevername
Bước 4: Kích hoạt chứng thực Public Key
Public Key là một kỹ thuật được xem là an toàn vượt trội so với việc sử dụng mật khẩu thông thường. Với kỹ thuật này, bạn sẽ tạo ra một cặp key là “public key” và “private key”. Máy chủ của bạn sẽ chứa public key và sử dụng nó để chứng thực bằng khóa riêng tư, vốn chỉ có bạn có được file này trên máy tính. Khi bạn đã thiết lập xong chứng thực Public key, bạn sẽ cần cả “private key” và một password riêng để đăng nhập, nhằm tạo thêm một lớp bảo mật cho server của bạn.
Bước 5: Thiết lập tường lửa cho VPS
Bạn có thể kích hoạt firewall bằng phần mềm iptables, nó sẽ giúp bạn thiết lập các quy tắc và giới hạn traffic tới và đi từ server. Quá trình này có thể hơi phức tạp nên chúng tôi khuyên bạn xem qua bảng hướng dẫn đầy đủ của chúng tôi về cách làm thế nào để thiết lập iptables để cấu hình phần mềm này cho đúng.
Bước là có thể xem là bảo mật quá mức. Với Iptables, bạn có thể giới hạn ports nào được kích hoạt truy cập vào server. Nó sẽ hạn chế traffic hướng tới từ kẻ tấn công bạn. Hơn nữa, bạn chỉ cần làm một lần là xong nên cũng đáng để thực hiện.
Và đó là các bước cơ bản để bạn có thể đưa một VPS mới đi vào hoạt động chính thức. Bạn có rất nhiều không gian để phát triển và tính năng để thao tác, nhưng bạn cần nắm chắc nền tảng trước khi thực sự có được nhiềm vui từ việc quản lý VPS này
ANTOANDULIEU Là nhà cung cấp dịch vụ máy chủ ảo VPS, nếu bạn cần một máy tính chạy hệ điều hành Linux để phục vụ cho học tập, công việc, nghiên cứu của mình bạn có thể chọn lựa máy chủ ảo để tiết kiệm chi phí.
Liên hệ với chúng tôi để biết thêm thông tin chi tiết về dịch vụ
Website: https://antoandulieu.com
Fanpage:https://www.facebook.com/interdata.com.vn
Email: info@antoandulieu.com
Hotline: 1900 63 68 22
ANTOANDULIEU – Nhà cung cấp giải pháp và tư vấn dịch vụ VPS, Cloud Sever hàng đầu Việt Nam