NHÀ ĐĂNG KÝ DUY TRÌ TÊN MIỀN XUẤT SẮC NĂM 2025

HƯỚNG DẪN QUẢN TRỊ VÀ SỬ DỤNG LINUX SERVER (VPS/MÁY CHỦ) CHUẨN KỸ THUẬT CHO DOANH NGHIỆP

Ngày đăng: 3 ngày trước

Tài liệu hỗ trợ kỹ thuật chính thức từ ESC.VN

CẨM NANG VẬN HÀNH VÀ BẢO MẬT MÁY CHỦ LINUX CHUYÊN NGHIỆP

Chuyên trang Hỗ trợ & Triển khai Máy chủ Đám mây (eCloud VPS / Dedicated Server)

1. Giới thiệu tổng quan

Trong hạ tầng số hiện đại, hệ điều hành Linux (Ubuntu, Debian, AlmaLinux, Rocky Linux) là nền tảng cốt lõi cho hầu hết các dịch vụ web server, database và ứng dụng doanh nghiệp. Khi tiếp nhận bàn giao một máy chủ ảo eCloud VPS hoặc Dedicated Server tại ESC.VN, quản trị viên hệ thống (SysAdmin) cần nắm vững các kỹ năng vận hành, chuẩn hóa bảo mật và tối ưu tài nguyên.

Bài hướng dẫn này cung cấp quy trình toàn diện từ kết nối ban đầu, thiết lập bảo vệ đa lớp, quản lý dịch vụ hệ thống đến giám sát hiệu năng theo chuẩn kỹ thuật cao cấp nhất.

2. Kết nối và Quản lý Truy cập Ban đầu

2.1. Đăng nhập an toàn qua SSH

Trên máy trạm Linux/macOS hoặc Windows Terminal, kết nối tới máy chủ thông qua dòng lệnh:

ssh root@ -p 22

📌 Lưu ý: Trên giao diện dòng lệnh Linux, khi gõ mật khẩu hệ thống sẽ ẩn hoàn toàn ký tự (không xuất hiện dấu hoa thị). Hãy dán mật khẩu chính xác và nhấn Enter.

2.2. Khởi tạo tài khoản quản trị riêng biệt (Sudo User)

Vận hành trực tiếp bằng tài khoản root tiềm ẩn rủi ro thao tác nhầm hoặc bị tấn công dò mật khẩu. Hãy khởi tạo người dùng quản trị mới:

• Trên Ubuntu / Debian:

adduser escadmin
usermod -aG sudo escadmin

• Trên AlmaLinux / CentOS / Rocky Linux:

adduser escadmin
passwd escadmin
usermod -aG wheel escadmin

3. Cấu hình Bảo mật Cốt lõi (Server Hardening)

3.1. Cập nhật hệ điều hành và gói phần mềm

Ngay sau khi đăng nhập, thực hiện cập nhật toàn bộ bản vá bảo mật mới nhất:

# Dành cho Ubuntu/Debian:
sudo apt update && sudo apt upgrade -y

# Dành cho AlmaLinux/Rocky Linux:
sudo dnf update -y

3.2. Đổi cổng kết nối SSH và vô hiệu hóa mật khẩu trực tiếp

Thay đổi cổng SSH mặc định từ 22 sang cổng ngẫu nhiên (ví dụ 2288) để hạn chế bot quét tự động:

sudo nano /etc/ssh/sshd_config

Chỉnh sửa hoặc thêm các tham số sau trong file cấu hình:

Port 2288
PermitRootLogin no
PasswordAuthentication no

🛡️ Khuyến nghị an toàn: Trước khi tắt mật khẩu và khởi động lại dịch vụ SSH, hãy cấu hình khóa SSH Key công khai (authorized_keys) và luôn giữ một cửa sổ terminal đang kết nối để kiểm tra thông tuyến tránh tình trạng bị khóa ngoài.

3.3. Thiết lập Tường lửa Hệ thống (UFW / Firewalld)

Hệ điều hànhCông cụ Tường lửaCâu lệnh mở SSH (Cổng 2288)Câu lệnh kích hoạt
Ubuntu / DebianUFWsudo ufw allow 2288/tcpsudo ufw enable
AlmaLinux / RockyFirewalldsudo firewall-cmd --permanent --add-port=2288/tcpsudo firewall-cmd --reload

3.4. Cài đặt Fail2ban ngăn chặn Brute-force

Cài đặt Fail2ban để tự động đưa các địa chỉ IP cố tình dò mật khẩu quá số lần quy định vào danh sách cấm truy cập:

# Ubuntu / Debian:
sudo apt install fail2ban -y && sudo systemctl enable fail2ban --now

# AlmaLinux / Rocky Linux:
sudo dnf install epel-release -y
sudo dnf install fail2ban -y && sudo systemctl enable fail2ban --now

4. Quản lý Dịch vụ và Tiến trình với Systemd

Quản trị viên cần thuần thục lệnh systemctl để điều khiển các dịch vụ cốt lõi (Nginx, Apache, MariaDB, Docker):

Kiểm tra trạng thái dịch vụ: sudo systemctl status Khởi chạy / Dừng dịch vụ: sudo systemctl start / sudo systemctl stop Khởi động lại dịch vụ: sudo systemctl restart Thiết lập tự khởi chạy cùng hệ thống: sudo systemctl enable

5. Giám sát Hiệu năng và Xử lý Sự cố

5.1. Kiểm tra tài nguyên CPU, RAM và Ổ cứng

  • Giám sát tải hệ thống trực quan: Sử dụng lệnh htop (cài đặt qua apt install htop hoặc dnf install htop) để theo dõi tiến trình chiếm dụng phần trăm CPU/RAM lớn nhất.
  • Kiểm tra dung lượng lưu trữ: Dùng lệnh df -h để theo dõi các phân vùng ổ đĩa. Khi ổ cứng đạt ngưỡng 100%, các dịch vụ cơ sở dữ liệu sẽ tự động sập nguồn.
  • Tìm thư mục chiếm nhiều dung lượng nhất:
sudo du -sh /* | sort -h

5.2. Phân tích lưu lượng mạng và kết nối bất thường

Kiểm tra danh sách IP đang mở nhiều kết nối tới cổng dịch vụ (nghi vấn tấn công rà quét / DoS):

netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr | head -n 15

6. Chiến lược Sao lưu và Khôi phục Dữ liệu (Backup 3-2-1)

Bảo đảm an toàn dữ liệu là nguyên tắc sống còn trong quản trị hệ thống máy chủ:

  1. Chụp ảnh Snapshot định kỳ: Tận dụng tính năng Snapshot trên bảng điều khiển eCloud VPS tại khachhang.esc.vn trước khi tiến hành cập nhật hệ thống hoặc can thiệp mã nguồn quan trọng.
  2. Sao lưu cơ sở dữ liệu tự động: Thiết lập tác vụ Cronjob xuất bản ghi SQL và đẩy sang hệ thống lưu trữ độc lập (Cloud Storage / SFTP riêng).

7. Kênh Hỗ trợ Kỹ thuật Chuyên môn 24/7 từ ESC.VN

Khi hệ thống gặp các sự cố phức tạp vượt ngoài tầm kiểm soát như tấn công từ chối dịch vụ (DDoS) quy mô lớn, lỗi phân vùng ổ đĩa ảo hoặc cần nâng cấp phần cứng (Scale up CPU/RAM/SSD):

Chia sẻ

Bài viết tương tự

AI Agent

Trợ lý AI ESC

Nắm vào đây để kéo di chuyển