Hướng dẫn cài đặt máy chủ Ubuntu LTS (20.04 / 24.04)
Hướng dẫn này giả định rằng bạn đang thiết lập một Máy chủ Ubuntu LTS máy ảo (20.04 hoặc 24.04) trên một máy chủ ảo (VPS) hoặc nền tảng đám mây.
1. Tạo một tài khoản người dùng sudo không có quyền root
adduser tên_người_dùng
usermod -aG sudo tên_người_dùng
2. Cấp quyền truy cập bằng khóa SSH cho người dùng mới
Nếu máy chủ của bạn không hỗ trợ chèn khóa SSH công khai ngay khi tạo tài khoản, hãy sao chép khóa của bạn từ máy tính cục bộ vào thư mục tạm thời gốc đăng nhập:
ssh-copy-id ro**@**********ne.ip.000
Sau khi đăng nhập với tư cách là gốc, chuyển các khóa SSH sang người dùng mới:
rsync --archive --chown=yourUserName:yourUserName /root/.ssh /home/yourUserName
Đăng xuất và đăng nhập lại với tư cách người dùng mới:
thoát
ssh yo**********@**********ne.ip.000
3. Tăng cường bảo mật SSH
Sau khi xác nhận rằng bạn có thể đăng nhập với tư cách là tên người dùng của bạn, vô hiệu hóa quyền truy cập SSH với quyền root:
Chỉnh sửa cấu hình daemon SSH:
sudo nano /etc/ssh/sshd_config
Hãy đảm bảo dòng đó có nội dung như sau: PermitRootLogin no
Khởi động lại SSH:
sudo service ssh restart
Lưu ý quan trọng: Hãy giữ một phiên SSH đang hoạt động mở cho đến khi bạn xác nhận rằng việc đăng nhập không cần mật khẩu đã hoạt động bình thường cho người dùng mới, sau đó hãy thử kết nối mới từ một thiết bị đầu cuối khác trước khi đóng phiên root.
4. Cài đặt múi giờ
sudo timedatectl set-timezone Lục địa/Thành phố
# Ví dụ: sudo timedatectl set-timezone Asia/Tokyo
5. Cấu hình tên miền đầy đủ (FQDN)
Chỉnh sửa /etc/hosts và thay thế dòng mặc định bằng địa chỉ IP công cộng của bạn:
127.0.1.1 machinename.example.com
your.machine.ip.000 machinename.example.com machinename
Sau đó, hãy thiết lập tên máy chủ của hệ thống:
sudo hostnamectl set-hostname machinename.example.com
6. Cài đặt WordOps
wget -qO wo wops.cc && sudo bash wo
source /etc/bash_completion.d/wo_auto.rc
echo -e "alias wo='sudo -E wo'" >> $HOME/.bashrc
7. Cài đặt và cấu hình UFW (tường lửa)
wo stack install --ufw
wo secure --ssh
Trước khi kích hoạt UFW, hãy đảm bảo rằng bạn đã cho phép SSH (đã được xử lý bởi wo secure --ssh), sau đó bật tường lửa:
sudo ufw allow 22/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable
Để thiết lập danh sách cho phép IP tương thích với Cloudflare, hãy tham khảo bài viết khác sau đây:
8. Các biến API Cloudflare (dành cho các tập lệnh tự động hóa)
export CF_Key="yourCloudflareAPIKey"
export CF_Email="yo*****************@*****le.com"
Lưu các giá trị này vào ~/.bashrc hoặc một tệp env chuyên dụng nếu quy trình tự động hóa của bạn cần chúng ở mỗi lần đăng nhập.
9. Kích hoạt cron của WordPress thông qua cron hệ thống
Chỉnh sửa tệp crontab gốc:
sudo crontab -e
Thêm:
*/2 * * * * tìm /var/www -loại tệp -tên "wp-cron.php" -đường dẫn "*/htdocs/wp-cron.php" -thư mục thực thi sudo -người dùng www-data php {} \; > /dev/null 2>&1
Hãy đảm bảo rằng
cronDịch vụ đang chạy:sudo systemctl enable --now cron
10. Các công cụ khác
Công cụ dòng lệnh S3 #
sudo apt update
sudo apt install -y s3cmd
# Cấu hình bằng lệnh: s3cmd --configure
# Trình phân tích sử dụng đĩa
sudo apt install -y ncdu
11. Redis (bộ nhớ đệm đối tượng)
Kích hoạt và khởi động Redis dưới dạng dịch vụ hệ thống:
sudo systemctl enable redis-server.service
sudo systemctl start redis-server.service
Xác minh với:
sudo systemctl status redis-server.service
12. Các mô-đun WordOps mà chúng tôi bỏ qua theo mặc định
- Nginx - Công cụ chặn bot độc hại tối ưu: Đây là một công cụ tuyệt vời, nhưng lại trở nên thừa thãi nếu bạn đã sử dụng WAF và tính năng giới hạn lưu lượng của Cloudflare.
13. Các bước cuối cùng & các hướng dẫn tiếp theo
Hãy làm theo các hướng dẫn chuyên sâu để hoàn thiện bộ công cụ (lý do cho từng lựa chọn và các phương án thay thế đã được trình bày chi tiết trong các bài viết đó).
Sau khi thực hiện các bước này, máy chủ Ubuntu Server LTS của bạn sẽ có:
- Một tài khoản người dùng sudo an toàn, không phải root, có quyền truy cập bằng khóa SSH
- Đã vô hiệu hóa quyền đăng nhập với quyền root qua SSH
- Chỉnh sửa tên miền đầy đủ (FQDN) và múi giờ
- Tích hợp WordOps + UFW + Cloudflare
- WP-Cron, Redis và các công cụ quản trị phổ biến ở cấp hệ thống
Bây giờ bạn đã sẵn sàng để tạo các trang web WordPress bằng wo site create example.com --wpfc (hoặc các tùy chọn ngăn xếp khác) và tăng cường bảo mật cho từng trang web một cách riêng biệt.
- Cách tự động cập nhật các quy tắc UFW với các địa chỉ IP Cloudflare
- Cách cài đặt và cấu hình ClamAV để quét phần mềm độc hại trên máy chủ của bạn định kỳ
- Cách cài đặt và cấu hình Fail2Ban để bảo mật quyền truy cập vào máy chủ ảo (VPS) của bạn
- Cách cài đặt và cấu hình Monit để theo dõi và giám sát các máy chủ của bạn
- Cách cài đặt và cấu hình Sendmail để sử dụng bất kỳ nhà cung cấp dịch vụ email nào làm máy chủ trung gian SMTP
- Cách cài đặt và cấu hình Tarsnap để sao lưu các trang web của bạn một cách an toàn
Để lại một bình luận