Cài đặt máy chủ ban đầu

Hướng dẫn cài đặt máy chủ Ubuntu LTS (20.04 / 24.04)

Hướng dẫn này giả định rằng bạn đang thiết lập một Máy chủ Ubuntu LTS máy ảo (20.04 hoặc 24.04) trên một máy chủ ảo (VPS) hoặc nền tảng đám mây.

1. Tạo một tài khoản người dùng sudo không có quyền root

adduser tên_người_dùng
usermod -aG sudo tên_người_dùng

2. Cấp quyền truy cập bằng khóa SSH cho người dùng mới

Nếu máy chủ của bạn không hỗ trợ chèn khóa SSH công khai ngay khi tạo tài khoản, hãy sao chép khóa của bạn từ máy tính cục bộ vào thư mục tạm thời gốc đăng nhập:

ssh-copy-id ro**@**********ne.ip.000

Sau khi đăng nhập với tư cách là gốc, chuyển các khóa SSH sang người dùng mới:

rsync --archive --chown=yourUserName:yourUserName /root/.ssh /home/yourUserName

Đăng xuất và đăng nhập lại với tư cách người dùng mới:

thoát
ssh yo**********@**********ne.ip.000

3. Tăng cường bảo mật SSH

Sau khi xác nhận rằng bạn có thể đăng nhập với tư cách là tên người dùng của bạn, vô hiệu hóa quyền truy cập SSH với quyền root:

Chỉnh sửa cấu hình daemon SSH:

sudo nano /etc/ssh/sshd_config

Hãy đảm bảo dòng đó có nội dung như sau: PermitRootLogin no

Khởi động lại SSH:

sudo service ssh restart

Lưu ý quan trọng: Hãy giữ một phiên SSH đang hoạt động mở cho đến khi bạn xác nhận rằng việc đăng nhập không cần mật khẩu đã hoạt động bình thường cho người dùng mới, sau đó hãy thử kết nối mới từ một thiết bị đầu cuối khác trước khi đóng phiên root.

4. Cài đặt múi giờ

sudo timedatectl set-timezone Lục địa/Thành phố
# Ví dụ: sudo timedatectl set-timezone Asia/Tokyo

5. Cấu hình tên miền đầy đủ (FQDN)

Chỉnh sửa /etc/hosts và thay thế dòng mặc định bằng địa chỉ IP công cộng của bạn:

127.0.1.1 machinename.example.com
your.machine.ip.000    machinename.example.com machinename

Sau đó, hãy thiết lập tên máy chủ của hệ thống:

sudo hostnamectl set-hostname machinename.example.com

6. Cài đặt WordOps

wget -qO wo wops.cc && sudo bash wo
source /etc/bash_completion.d/wo_auto.rc
echo -e "alias wo='sudo -E wo'" >> $HOME/.bashrc

7. Cài đặt và cấu hình UFW (tường lửa)

wo stack install --ufw
wo secure --ssh

Trước khi kích hoạt UFW, hãy đảm bảo rằng bạn đã cho phép SSH (đã được xử lý bởi wo secure --ssh), sau đó bật tường lửa:

sudo ufw allow 22/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable

Để thiết lập danh sách cho phép IP tương thích với Cloudflare, hãy tham khảo bài viết khác sau đây:

8. Các biến API Cloudflare (dành cho các tập lệnh tự động hóa)

export CF_Key="yourCloudflareAPIKey"
export CF_Email="yo*****************@*****le.com"

Lưu các giá trị này vào ~/.bashrc hoặc một tệp env chuyên dụng nếu quy trình tự động hóa của bạn cần chúng ở mỗi lần đăng nhập.

9. Kích hoạt cron của WordPress thông qua cron hệ thống

Chỉnh sửa tệp crontab gốc:

sudo crontab -e

Thêm:

*/2 * * * * tìm /var/www -loại tệp -tên "wp-cron.php" -đường dẫn "*/htdocs/wp-cron.php" -thư mục thực thi sudo -người dùng www-data php {} \; > /dev/null 2>&1

Hãy đảm bảo rằng cron Dịch vụ đang chạy:
sudo systemctl enable --now cron

10. Các công cụ khác

Công cụ dòng lệnh S3 #
sudo apt update
sudo apt install -y s3cmd
# Cấu hình bằng lệnh: s3cmd --configure

# Trình phân tích sử dụng đĩa
sudo apt install -y ncdu

11. Redis (bộ nhớ đệm đối tượng)

Kích hoạt và khởi động Redis dưới dạng dịch vụ hệ thống:

sudo systemctl enable redis-server.service
sudo systemctl start redis-server.service

Xác minh với:

sudo systemctl status redis-server.service

12. Các mô-đun WordOps mà chúng tôi bỏ qua theo mặc định

  • Nginx - Công cụ chặn bot độc hại tối ưu: Đây là một công cụ tuyệt vời, nhưng lại trở nên thừa thãi nếu bạn đã sử dụng WAF và tính năng giới hạn lưu lượng của Cloudflare.

13. Các bước cuối cùng & các hướng dẫn tiếp theo

Hãy làm theo các hướng dẫn chuyên sâu để hoàn thiện bộ công cụ (lý do cho từng lựa chọn và các phương án thay thế đã được trình bày chi tiết trong các bài viết đó).

Sau khi thực hiện các bước này, máy chủ Ubuntu Server LTS của bạn sẽ có:

  • Một tài khoản người dùng sudo an toàn, không phải root, có quyền truy cập bằng khóa SSH
  • Đã vô hiệu hóa quyền đăng nhập với quyền root qua SSH
  • Chỉnh sửa tên miền đầy đủ (FQDN) và múi giờ
  • Tích hợp WordOps + UFW + Cloudflare
  • WP-Cron, Redis và các công cụ quản trị phổ biến ở cấp hệ thống

Bây giờ bạn đã sẵn sàng để tạo các trang web WordPress bằng wo site create example.com --wpfc (hoặc các tùy chọn ngăn xếp khác) và tăng cường bảo mật cho từng trang web một cách riêng biệt.

Trang này có hữu ích không?

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *