پیکربندی سرور مجموعه اقداماتی است که پس از تهیه سرور برای آمادهسازی، امنسازی و بهینهسازی آن انجام میشود. یک سرور تازه معمولاً قبل از استفاده به بهروزرسانی سیستمعامل، ساخت کاربر امن، تنظیم SSH، پیکربندی فایروال، نصب سرویسهای موردنیاز، مانیتورینگ و تهیه نسخه پشتیبان نیاز دارد.
حتی اگر سرور منابع سختافزاری مناسبی داشته باشد، پیکربندی نادرست میتواند باعث کندی، قطعی سرویس، مصرف غیرعادی منابع و ایجاد آسیبپذیریهای امنیتی شود. به همین دلیل، کانفیگ اولیه سرور یکی از مهمترین اقداماتی است که باید بلافاصله پس از خرید یا راهاندازی سرور انجام شود.
در این راهنما مراحل کانفیگ اولیه سرور لینوکس را بهترتیب بررسی میکنیم. بیشتر دستورات برای Ubuntu و Debian نوشته شدهاند و در بخشهای لازم، معادل آنها برای AlmaLinux، Rocky Linux و توزیعهای مبتنی بر RHEL نیز ارائه میشود.
| هشدار: اجرای اشتباه تنظیمات SSH یا فایروال ممکن است دسترسی شما به سرور را قطع کند. تا زمانی که اتصال کاربر جدید و تنظیمات تازه را در یک ترمینال جداگانه آزمایش نکردهاید، نشست فعلی SSH را نبندید. |
چکلیست کانفیگ اولیه سرور
پیش از ورود به جزئیات، میتوانید از این چکلیست برای ارزیابی وضعیت سرور استفاده کنید:
- سیستمعامل بهروزرسانی شده است.
- یک کاربر مدیریتی جدید ساخته شده است.
- اتصال با SSH Key آزمایش شده است.
- ورود مستقیم و ناامن به حساب root محدود شده است.
- پورتهای غیرضروری بسته شدهاند.
- فایروال فعال و آزمایش شده است.
- سرویسهای غیرضروری غیرفعال شدهاند.
- مانیتورینگ منابع سرور انجام میشود.
- بکاپ زمانبندیشده وجود دارد.
- فرایند بازیابی بکاپ آزمایش شده است.
- لاگها و هشدارهای امنیتی بهصورت دورهای بررسی میشوند.
پیکربندی سرور چیست؟
پیکربندی یا کانفیگ سرور به مجموعه تنظیماتی گفته میشود که یک سرور خام را برای اجرای سرویسهای واقعی آماده میکند. این فرایند فقط به نصب سیستمعامل یا یک وبسرور محدود نمیشود و بخشهای مختلفی را در بر میگیرد؛ از جمله:
- نصب و بهروزرسانی سیستمعامل
- تنظیم حسابهای کاربری و سطح دسترسی
- پیکربندی اتصال SSH
- تنظیم شبکه، Hostname و DNS
- راهاندازی و تنظیم فایروال
- نصب وبسرور، دیتابیس یا Runtime موردنیاز
- بهینهسازی مصرف CPU، RAM و فضای ذخیرهسازی
- فعالسازی مانیتورینگ و ثبت لاگ
- تهیه و آزمایش بکاپ
- اتوماسیون تنظیمات تکراری
هدف اصلی پیکربندی سرور این است که سرویس موردنظر با بیشترین پایداری، امنیت و کارایی ممکن در دسترس باشد.
چرا کانفیگ صحیح سرور اهمیت دارد؟
افزایش امنیت
در یک سرور تازه ممکن است سرویسها، پورتها یا تنظیمات پیشفرضی فعال باشند که برای پروژه شما ضروری نیستند. محدودکردن دسترسیها، استفاده از SSH Key، فعالسازی فایروال و نصب بهروزرسانیهای امنیتی، سطح حمله را کاهش میدهد.
بهبود عملکرد
تنظیم صحیح سرویسها، دیتابیس، کش و منابع سیستم باعث میشود سرور درخواستها را سریعتر پردازش کند و هنگام افزایش ترافیک عملکرد پایدارتری داشته باشد.
افزایش پایداری
مانیتورینگ، بکاپ، مدیریت لاگ و تنظیم اجرای خودکار سرویسها کمک میکند مشکلات سریعتر شناسایی شوند و در صورت بروز اختلال، سرویس در کوتاهترین زمان بازیابی شود.
انواع سرور و تنظیمات مهم هرکدام
نوع پیکربندی به کاربرد سرور بستگی دارد، اما بعضی تنظیمات در بیشتر سرورها مشترک هستند.
| نوع سرور | کاربرد اصلی | تنظیمات مهم |
| وبسرور | میزبانی وبسایت و API | Nginx یا Apache، SSL، فایروال، کش و لاگ |
| سرور دیتابیس | ذخیره و پردازش داده | مجوزها، دسترسی شبکه، بکاپ، Index و مانیتورینگ |
| فایلسرور | ذخیره و اشتراک فایل | سطح دسترسی، رمزنگاری، سهمیهبندی و بکاپ |
| سرور اپلیکیشن | اجرای برنامه و منطق تجاری | Runtime، Process Manager، متغیرهای محیطی و لاگ |
با وجود تفاوت کاربردها، مراحلی مانند بهروزرسانی سیستمعامل، ساخت کاربر امن، تنظیم SSH، فایروال، مانیتورینگ و بکاپ در بیشتر سرورها مشترک است.
پیشنیازهای کانفیگ سرور
پیش از شروع تنظیمات، بهتر است اطلاعات و دسترسیهای زیر را در اختیار داشته باشید:
- آدرس IP سرور
- نام کاربری و رمز عبور اولیه
- نوع و نسخه سیستمعامل
- دسترسی root یا sudo
- مشخصات CPU، RAM و فضای ذخیرهسازی
- هدف استفاده از سرور
- فهرست پورتها و سرویسهای موردنیاز
- دسترسی به پنل مدیریت یا کنسول اضطراری سرور
| نکته: وجود کنسول اضطراری اهمیت زیادی دارد. اگر تنظیمات SSH یا شبکه اشتباه انجام شود و دسترسی عادی به سرور قطع شود، میتوانید از طریق پنل ارائهدهنده سرور مشکل را اصلاح کنید. |
مراحل کانفیگ اولیه سرور لینوکس
-
اتصال اولیه به سرور از طریق SSH
پس از دریافت IP، نام کاربری و رمز عبور اولیه، میتوانید با دستور زیر به سرور متصل شوید:
ssh root@SERVER_IP |
در این دستور باید SERVER_IP را با IP واقعی سرور جایگزین کنید. اگر پورت SSH تغییر داده شده باشد، از گزینه p- استفاده کنید:
ssh -p 2222 root@SERVER_IP |
در اولین اتصال ممکن است پیامی درباره اثر انگشت یا Fingerprint سرور نمایش داده شود. قبل از تأیید، مطمئن شوید IP واردشده مربوط به سرور خودتان است.
-
بهروزرسانی سیستمعامل
یکی از اولین اقدامات پس از ورود به سرور، نصب آخرین بهروزرسانیها و پچهای امنیتی است.
برای Ubuntu و Debian:
sudo apt updatesudo apt upgrade -y |
برای AlmaLinux، Rocky Linux و توزیعهای مبتنی بر RHEL:
sudo dnf upgrade -y |
پس از بهروزرسانی Kernel یا بستههای مهم ممکن است لازم باشد سرور را راهاندازی مجدد کنید:
sudo reboot |
پس از راهاندازی مجدد میتوانید نسخه سیستمعامل و Kernel را بررسی کنید:
cat /etc/os-releaseuname -r |
-
ساخت کاربر مدیریتی جدید
استفاده دائمی از حساب root ریسک امنیتی ایجاد میکند. بهتر است یک کاربر جدید بسازید و دسترسی مدیریتی لازم را به او بدهید.
برای Ubuntu و Debian:
sudo adduser adminusersudo usermod -aG sudo adminuser |
برای AlmaLinux و RHEL:
sudo adduser adminusersudo usermod -aG wheel adminuser |
عبارت adminuser را با نام کاربری موردنظر خود جایگزین کنید. برای آزمایش دسترسی، در یک ترمینال جداگانه با کاربر جدید وارد شوید و دستور زیر را اجرا کنید:
ssh adminuser@SERVER_IPsudo whoami |
اگر خروجی دستور root بود، دسترسی sudo بهدرستی تنظیم شده است.
| هشدار: پیش از غیرفعالکردن ورود مستقیم root، اتصال کاربر جدید و عملکرد sudo را حتماً آزمایش کنید. |
-
استفاده از SSH Key بهجای رمز عبور
ورود با SSH Key معمولاً از ورود صرفاً مبتنی بر رمز عبور امنتر است. کلید SSH باید روی سیستم شخصی شما ساخته شود، نه روی سرور.
ssh-keygen -t ed25519 |
سپس کلید عمومی را به سرور منتقل کنید:
ssh-copy-id adminuser@SERVER_IP |
بعد از انتقال کلید، اتصال را در یک ترمینال جدید آزمایش کنید. فایل کلید خصوصی را در اختیار دیگران قرار ندهید و آن را فقط روی سیستم امن خود نگهداری کنید.
پس از آزمایش موفق SSH Key، فایل تنظیمات SSH را باز کنید:
sudo nano /etc/ssh/sshd_config |
تنظیمات مهم معمولاً شامل موارد زیر هستند:
PermitRootLogin noPasswordAuthentication noPubkeyAuthentication yes |
قبل از راهاندازی مجدد سرویس، صحت فایل تنظیمات را بررسی کنید:
| sudo sshd -t |
اگر خطایی نمایش داده نشد، سرویس SSH را راهاندازی مجدد کنید:
| sudo systemctl restart ssh # Ubuntu/Debian sudo systemctl restart sshd # AlmaLinux/RHEL |
| هشدار: نشست فعلی SSH را نبندید. ابتدا در یک ترمینال جداگانه بررسی کنید که با کاربر جدید و SSH Key امکان اتصال وجود دارد. |
-
پیکربندی فایروال سرور
فایروال مشخص میکند چه پورتها و سرویسهایی از خارج سرور قابل دسترسی باشند. فقط پورتهایی را باز کنید که واقعاً به آنها نیاز دارید.
تنظیم UFW در Ubuntu و Debian
sudo ufw allow OpenSSHsudo ufw allow 80/tcpsudo ufw allow 443/tcpsudo ufw enablesudo ufw status verbose |
اگر از پورت سفارشی SSH استفاده میکنید، قبل از فعالسازی فایروال همان پورت را مجاز کنید. پورتهای 80 و 443 فقط زمانی لازماند که سرور قرار است وبسایت یا API عمومی ارائه کند.
تنظیم firewalld در AlmaLinux و RHEL
sudo firewall-cmd --permanent --add-service=sshsudo firewall-cmd --permanent --add-service=httpsudo firewall-cmd --permanent --add-service=httpssudo firewall-cmd --reloadsudo firewall-cmd --list-all |
-
تنظیم Hostname سرور
برای تعیین نام قابلشناسایی برای سرور از دستور زیر استفاده کنید:
| sudo hostnamectl set-hostname server-name hostnamectl |
عبارت server-name را با یک نام مشخص و معنادار جایگزین کنید. نامگذاری منظم، مدیریت چند سرور و شناسایی لاگها و هشدارها را سادهتر میکند.
-
تنظیم منطقه زمانی و همگامسازی ساعت
زمان صحیح برای ثبت لاگ، اجرای Cron Job، مانیتورینگ و بررسی رخدادهای امنیتی اهمیت زیادی دارد.
timedatectlsudo timedatectl set-timezone Asia/Tehransudo timedatectl set-ntp truetimedatectl |
-
نصب و راهاندازی وبسرور
اگر هدف شما میزبانی سایت یا API است، میتوانید از Nginx یا Apache استفاده کنید. برای نصب و راهاندازی Nginx در Ubuntu و Debian:
| sudo apt install nginx -y sudo systemctl enable nginx sudo systemctl start nginx sudo systemctl status nginx sudo nginx -t |
برای مشاهده پورتهای در حال Listen از دستور زیر استفاده کنید:
| sudo ss -tulpn |
برای نصب Apache در Ubuntu و Debian:
| sudo apt install apache2 -y |
انتخاب بین Nginx و Apache به نوع پروژه، معماری برنامه و تجربه تیم فنی بستگی دارد.
-
غیرفعالکردن سرویسهای غیرضروری
هر سرویس فعال میتواند بخشی از منابع سرور را مصرف کند و سطح حمله را افزایش دهد. ابتدا سرویسهای فعال را بررسی کنید:
| systemctl list-units –type=service –state=running |
اگر سرویسی برای پروژه لازم نیست، ابتدا درباره کاربرد آن تحقیق کنید و سپس آن را متوقف و غیرفعال کنید:
| sudo systemctl stop SERVICE_NAME sudo systemctl disable SERVICE_NAME |
| هشدار: بدون شناخت دقیق، سرویسهای سیستمی را غیرفعال نکنید؛ زیرا ممکن است شبکه، لاگ، SSH یا سایر بخشهای حیاتی سرور دچار اختلال شوند. |
-
فعالسازی بهروزرسانیهای امنیتی
در Ubuntu و Debian میتوانید بسته مربوط به بهروزرسانی خودکار را نصب و پیکربندی کنید:
sudo apt install unattended-upgrades -ysudo dpkg-reconfigure --priority=low unattended-upgrades |
در AlmaLinux و RHEL میتوان از dnf-automatic استفاده کرد:
sudo dnf install dnf-automatic -ysudo systemctl enable --now dnf-automatic.timer |
در سرورهای حساس، بهروزرسانی خودکار باید با سیاست نگهداری، محیط آزمایشی و برنامه Reboot هماهنگ شود. نصب خودکار همه بستهها بدون بررسی میتواند روی سازگاری بعضی سرویسها تأثیر بگذارد.
-
نصب و تنظیم Fail2ban
Fail2ban میتواند IPهایی را که چندین تلاش ناموفق برای ورود دارند، بهصورت موقت مسدود کند.
sudo apt install fail2ban -ysudo systemctl enable fail2bansudo systemctl start fail2bansudo systemctl status fail2ban |
پس از پیکربندی Jail مربوط به SSH میتوانید وضعیت آن را بررسی کنید:
| sudo fail2ban-client status sshd |
مقادیر Ban و تعداد تلاشها باید متناسب با الگوی واقعی ترافیک تنظیم شوند تا کاربران معتبر بهاشتباه مسدود نشوند.
-
مانیتورینگ اولیه منابع سرور
مانیتورینگ کمک میکند قبل از ایجاد قطعی یا اختلال، مصرف غیرعادی منابع را شناسایی کنید.
| uptime |
مدتزمان فعالیت سرور و Load Average را نشان میدهد.
| free -h |
وضعیت RAM و Swap را نمایش میدهد.
| df -h |
فضای مصرفشده و آزاد دیسک را نشان میدهد.
| top |
پردازشهای فعال و مصرف CPU و حافظه را نمایش میدهد.
ss -tulpn |
پورتها و سرویسهای شبکه در حال Listen را نشان میدهد.
systemctl --failed |
سرویسهای ناموفق را فهرست میکند.
dmesg --level=err,warn |
خطاها و هشدارهای مهم Kernel را نمایش میدهد.
journalctl -u SERVICE_NAME |
لاگ سرویس مشخصشده را نمایش میدهد.
در پروژههای بزرگتر میتوانید از ابزارهایی مانند Prometheus، Grafana، Zabbix یا Netdata برای مانیتورینگ دائمی و ارسال هشدار استفاده کنید.
-
تهیه بکاپ S3 و آزمایش بازیابی
بکاپ زمانی ارزش دارد که بتوان اطلاعات را با موفقیت از آن بازیابی کرد. برنامه بکاپ باید حداقل به چهار پرسش پاسخ دهد:
- چه فایلها و دیتابیسهایی باید بکاپ گرفته شوند؟
- بکاپ در چه مکانی ذخیره میشود؟
- نسخهها چه مدت نگهداری میشوند؟
- آخرین تست بازیابی چه زمانی انجام شده است؟
برای تهیه یک آرشیو ساده از یک پوشه:
tar -czf backup.tar.gz /path/to/directory |
برای بکاپ گرفتن از دیتابیس MySQL:
mysqldump -u DATABASE_USER -p DATABASE_NAME > database-backup.sql |
برای بازیابی دیتابیس:
mysql -u DATABASE_USER -p DATABASE_NAME < database-backup.sql |
| نکته: فایل بکاپ را فقط روی همان سرور نگهداری نکنید. بهتر است حداقل یک نسخه خارج از سرور اصلی و با دسترسی محدود ذخیره شود. |

بهینهسازی عملکرد سرور
بهینهسازی سرور به معنی افزایش تصادفی CPU و RAM نیست. ابتدا باید گلوگاه اصلی شناسایی شود و سپس بر اساس داده واقعی تصمیمگیری شود.
بررسی مصرف CPU
مصرف بالای CPU ممکن است ناشی از پردازش سنگین، Queryهای ناکارآمد، حلقه نرمافزاری یا تعداد زیاد درخواستها باشد. برای بررسی اولیه از ابزارهای زیر استفاده کنید:
tophtop |
بررسی RAM و Swap
free -hsysctl vm.swappiness |
استفاده زیاد از Swap میتواند نشانه کمبود RAM یا تنظیم نامناسب سرویسها باشد. پارامترهای Kernel را بدون آزمایش و شناخت دقیق تغییر ندهید؛ زیرا تنظیم نامناسب میتواند عملکرد سرور را ضعیفتر کند.
بررسی فضای ذخیرهسازی و I/O
df -hdu -sh /* 2>/dev/null |
پرشدن فضای دیسک میتواند باعث توقف دیتابیس، ثبتنشدن لاگها و از کار افتادن سرویسها شود. برای بررسی I/O در Ubuntu و Debian میتوانید sysstat را نصب کنید:
sudo apt install sysstat -yiostat -xz 1 |
بررسی Connectionهای شبکه
ss -sss -tulpn |
تعداد غیرعادی Connectionها ممکن است ناشی از افزایش ترافیک، تنظیم نادرست سرویس یا حملات شبکه باشد.
بهینهسازی دیتابیس
عملکرد ضعیف دیتابیس میتواند کل برنامه را کند کند. مهمترین اقدامات شامل شناسایی Queryهای کند، ایجاد Indexهای مناسب، حذف Queryهای تکراری، تنظیم Connection Pool، مانیتورینگ منابع و آرشیو دادههای غیرضروری است. تغییر Bufferها و تنظیمات داخلی دیتابیس باید بر اساس حجم داده و منابع واقعی سرور انجام شود.
استفاده از کش، CDN و فشردهسازی
کش میتواند تعداد پردازشهای تکراری را کاهش دهد. بسته به معماری پروژه میتوان از کش مرورگر، کش Nginx، Redis، Object Cache، Page Cache یا کش Queryهای دیتابیس استفاده کرد. برای هر نوع داده باید زمان انقضا و سیاست پاکسازی مشخصی تعیین شود تا اطلاعات قدیمی به کاربران نمایش داده نشود.
اگر وبسایت فایلهای استاتیک زیادی دارد، CDN میتواند تصاویر، CSS و JavaScript را از نزدیکترین موقعیت به کاربر ارائه دهد. فعالسازی Gzip یا Brotli نیز حجم پاسخها را کاهش میدهد؛ اما سازگاری تنظیمات با وبسرور و CDN باید بررسی شود.
ارتقای سختافزار پس از شناسایی گلوگاه
اگر مانیتورینگ نشان دهد منابع فعلی کافی نیستند، ارتقای سختافزار میتواند منطقی باشد. افزایش CPU برای پردازشهای سنگین، افزایش RAM برای دیتابیس یا کش، استفاده از SSD یا NVMe برای بهبود I/O و استفاده از چند سرور و Load Balancer برای ترافیک بالا از گزینههای رایج هستند.
| نکته: افزایش RAM یا CPU بدون شناسایی گلوگاه ممکن است هزینه را بالا ببرد، اما مشکل اصلی را برطرف نکند. |
اتوماسیون پیکربندی سرور
اتوماسیون پیکربندی سرور یعنی تعریف تنظیمات و وظایف مدیریتی در قالب کد یا فایلهای قابلتکرار. بهجای اجرای دستی یک مجموعه دستور روی هر سرور، ابزار اتوماسیون همان تنظیمات را بهشکل یکسان و قابلردیابی اجرا میکند.
استفاده از ابزارهایی مانند Ansible زمانی ارزش بیشتری دارد که چند سرور مشابه داشته باشید، تنظیمات باید قابلتکرار باشند، تغییرات دستی باعث خطا شوند یا نیاز داشته باشید تاریخچه تغییرات را در Version Control نگهداری کنید.
ابزارهای رایج اتوماسیون
- Ansible: متنباز، بدون نیاز به Agent و مبتنی بر فایلهای YAML.
- Puppet: مناسب محیطهای بزرگ با مدیریت متمرکز پیکربندی.
- Chef: انعطافپذیر و مناسب تیمهایی که با Ruby آشنا هستند.
- Salt: سریع و مناسب مدیریت همزمان تعداد زیادی سرور.
برای یک یا دو سرور کوچک ممکن است اجرای دستی مستند و کنترلشده کافی باشد؛ اما با افزایش تعداد سرورها، اتوماسیون باعث کاهش خطای انسانی و استانداردسازی زیرساخت میشود.
اشتباهات رایج هنگام کانفیگ سرور
- بستن نشست SSH قبل از آزمایش اتصال کاربر جدید.
- فعالکردن فایروال پیش از مجازکردن پورت SSH.
- بازگذاشتن پورتهای غیرضروری برای تمام IPها.
- استفاده دائمی از حساب root.
- نگهداری تنها نسخه بکاپ روی سرور اصلی.
- تغییر پارامترهای Kernel بدون اندازهگیری و تست.
- غیرفعالکردن سرویسهای سیستمی بدون شناخت کاربرد آنها.
- نصب چند ابزار امنیتی یا کش بدون بررسی تداخل آنها.
- نداشتن مانیتورینگ و هشدار برای CPU، RAM، Disk و سرویسها.
- اعمال تغییرات مستقیم روی سرور اصلی بدون Snapshot یا برنامه بازگشت.
برنامه نگهداری دورهای سرور
پیکربندی سرور یک کار یکباره نیست. برای حفظ امنیت و پایداری باید بررسیهای دورهای تعریف شود.
| دوره زمانی | اقدامات پیشنهادی |
| روزانه | بررسی هشدارها، وضعیت سرویسهای اصلی، فضای دیسک و بکاپهای اجراشده |
| هفتگی | بررسی لاگهای امنیتی، مصرف منابع، تلاشهای ورود ناموفق و خطاهای برنامه |
| ماهانه | نصب بهروزرسانیها، بررسی کاربران و دسترسیها، حذف فایلهای موقت و تست بکاپ |
| فصلی | آزمایش کامل Restore، بررسی ظرفیت منابع، بازبینی فایروال و مستندسازی تغییرات |
سؤالات متداول درباره پیکربندی سرور
بعد از خرید سرور اولین کار چیست؟
ابتدا مشخصات و دسترسیهای سرور را بررسی کنید، سیستمعامل را بهروزرسانی کنید، یک کاربر مدیریتی امن بسازید، اتصال SSH Key را آزمایش کنید و سپس فایروال را فعال کنید.
کانفیگ اولیه سرور چقدر زمان میبرد؟
بسته به سیستمعامل، سرویسهای موردنیاز و سطح امنیت، تنظیمات اولیه میتواند از کمتر از یک ساعت تا چند ساعت زمان ببرد. راهاندازی محیطهای پیچیدهتر به زمان بیشتری برای تست و مستندسازی نیاز دارد.
آیا باید ورود root را غیرفعال کرد؟
پس از ساخت و آزمایش یک کاربر دارای دسترسی sudo و اتصال موفق با SSH Key، محدودکردن ورود مستقیم root میتواند امنیت را افزایش دهد. این تغییر را قبل از آزمایش اتصال جایگزین انجام ندهید.
تفاوت UFW و firewalld چیست؟
UFW رابط سادهتری دارد و بیشتر در Ubuntu و Debian استفاده میشود. firewalld در توزیعهایی مانند AlmaLinux، Rocky Linux و RHEL رایج است و مدیریت Zoneها را ارائه میدهد.
آیا تغییر پورت SSH امنیت را تضمین میکند؟
خیر. تغییر پورت ممکن است بخشی از اسکنهای خودکار را کاهش دهد، اما جایگزین SSH Key، فایروال، محدودکردن دسترسی و مانیتورینگ نیست.
چه زمانی از Ansible استفاده کنیم؟
وقتی چند سرور دارید یا لازم است تنظیمات بهشکل یکسان، مستند و قابلتکرار اجرا شوند، Ansible و ابزارهای مشابه ارزش زیادی ایجاد میکنند.
چرا آزمایش بازیابی بکاپ مهم است؟
زیرا وجود فایل بکاپ بهتنهایی تضمین نمیکند که اطلاعات سالم و قابلبازیابی باشند. خرابی فایل، تنظیمات اشتباه یا ناقصبودن بکاپ ممکن است فقط هنگام Restore مشخص شود.
جمعبندی
پیکربندی صحیح سرور پایه امنیت، سرعت و پایداری زیرساخت است. یک کانفیگ اصولی از بهروزرسانی سیستمعامل و ساخت کاربر امن آغاز میشود و با تنظیم SSH، فایروال، سرویسها، مانیتورینگ، بکاپ و نگهداری دورهای ادامه پیدا میکند.
مهمترین اصل این است که تغییرات را مرحلهبهمرحله اجرا و آزمایش کنید. قبل از بستن دسترسی قبلی، اتصال جدید را بررسی کنید؛ پیش از تغییر فایروال، پورت ضروری را باز کنید؛ و قبل از اتکا به بکاپ، فرایند بازیابی آن را آزمایش کنید.
برای اجرای این مراحل به یک سرور فعال نیاز دارید. در صفحه خرید سرور مجازی پچیم میتوانید پلنها و لوکیشنهای مختلف را بررسی کنید و پس از تهیه سرور، تنظیمات اولیه را با استفاده از این راهنما انجام دهید.
