Tài liệu hỗ trợ kỹ thuật chính thức từ ESC.VN
CẨM NANG VẬN HÀNH VÀ BẢO MẬT MÁY CHỦ LINUX CHUYÊN NGHIỆP
Chuyên trang Hỗ trợ & Triển khai Máy chủ Đám mây (eCloud VPS / Dedicated Server)
1. Giới thiệu tổng quan
Trong hạ tầng số hiện đại, hệ điều hành Linux (Ubuntu, Debian, AlmaLinux, Rocky Linux) là nền tảng cốt lõi cho hầu hết các dịch vụ web server, database và ứng dụng doanh nghiệp. Khi tiếp nhận bàn giao một máy chủ ảo eCloud VPS hoặc Dedicated Server tại ESC.VN, quản trị viên hệ thống (SysAdmin) cần nắm vững các kỹ năng vận hành, chuẩn hóa bảo mật và tối ưu tài nguyên.
Bài hướng dẫn này cung cấp quy trình toàn diện từ kết nối ban đầu, thiết lập bảo vệ đa lớp, quản lý dịch vụ hệ thống đến giám sát hiệu năng theo chuẩn kỹ thuật cao cấp nhất.
2. Kết nối và Quản lý Truy cập Ban đầu
2.1. Đăng nhập an toàn qua SSH
Trên máy trạm Linux/macOS hoặc Windows Terminal, kết nối tới máy chủ thông qua dòng lệnh:
ssh root@ -p 22 📌 Lưu ý: Trên giao diện dòng lệnh Linux, khi gõ mật khẩu hệ thống sẽ ẩn hoàn toàn ký tự (không xuất hiện dấu hoa thị). Hãy dán mật khẩu chính xác và nhấn Enter.
2.2. Khởi tạo tài khoản quản trị riêng biệt (Sudo User)
Vận hành trực tiếp bằng tài khoản root tiềm ẩn rủi ro thao tác nhầm hoặc bị tấn công dò mật khẩu. Hãy khởi tạo người dùng quản trị mới:
• Trên Ubuntu / Debian:
adduser escadmin
usermod -aG sudo escadmin• Trên AlmaLinux / CentOS / Rocky Linux:
adduser escadmin
passwd escadmin
usermod -aG wheel escadmin3. Cấu hình Bảo mật Cốt lõi (Server Hardening)
3.1. Cập nhật hệ điều hành và gói phần mềm
Ngay sau khi đăng nhập, thực hiện cập nhật toàn bộ bản vá bảo mật mới nhất:
# Dành cho Ubuntu/Debian:
sudo apt update && sudo apt upgrade -y
# Dành cho AlmaLinux/Rocky Linux:
sudo dnf update -y3.2. Đổi cổng kết nối SSH và vô hiệu hóa mật khẩu trực tiếp
Thay đổi cổng SSH mặc định từ 22 sang cổng ngẫu nhiên (ví dụ 2288) để hạn chế bot quét tự động:
sudo nano /etc/ssh/sshd_configChỉnh sửa hoặc thêm các tham số sau trong file cấu hình:
Port 2288
PermitRootLogin no
PasswordAuthentication no🛡️ Khuyến nghị an toàn: Trước khi tắt mật khẩu và khởi động lại dịch vụ SSH, hãy cấu hình khóa SSH Key công khai (authorized_keys) và luôn giữ một cửa sổ terminal đang kết nối để kiểm tra thông tuyến tránh tình trạng bị khóa ngoài.
3.3. Thiết lập Tường lửa Hệ thống (UFW / Firewalld)
| Hệ điều hành | Công cụ Tường lửa | Câu lệnh mở SSH (Cổng 2288) | Câu lệnh kích hoạt |
|---|---|---|---|
| Ubuntu / Debian | UFW | sudo ufw allow 2288/tcp | sudo ufw enable |
| AlmaLinux / Rocky | Firewalld | sudo firewall-cmd --permanent --add-port=2288/tcp | sudo firewall-cmd --reload |
3.4. Cài đặt Fail2ban ngăn chặn Brute-force
Cài đặt Fail2ban để tự động đưa các địa chỉ IP cố tình dò mật khẩu quá số lần quy định vào danh sách cấm truy cập:
# Ubuntu / Debian:
sudo apt install fail2ban -y && sudo systemctl enable fail2ban --now
# AlmaLinux / Rocky Linux:
sudo dnf install epel-release -y
sudo dnf install fail2ban -y && sudo systemctl enable fail2ban --now4. Quản lý Dịch vụ và Tiến trình với Systemd
Quản trị viên cần thuần thục lệnh systemctl để điều khiển các dịch vụ cốt lõi (Nginx, Apache, MariaDB, Docker):
5. Giám sát Hiệu năng và Xử lý Sự cố
5.1. Kiểm tra tài nguyên CPU, RAM và Ổ cứng
- Giám sát tải hệ thống trực quan: Sử dụng lệnh
htop(cài đặt quaapt install htophoặcdnf install htop) để theo dõi tiến trình chiếm dụng phần trăm CPU/RAM lớn nhất. - Kiểm tra dung lượng lưu trữ: Dùng lệnh
df -hđể theo dõi các phân vùng ổ đĩa. Khi ổ cứng đạt ngưỡng 100%, các dịch vụ cơ sở dữ liệu sẽ tự động sập nguồn. - Tìm thư mục chiếm nhiều dung lượng nhất:
sudo du -sh /* | sort -h5.2. Phân tích lưu lượng mạng và kết nối bất thường
Kiểm tra danh sách IP đang mở nhiều kết nối tới cổng dịch vụ (nghi vấn tấn công rà quét / DoS):
netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr | head -n 156. Chiến lược Sao lưu và Khôi phục Dữ liệu (Backup 3-2-1)
Bảo đảm an toàn dữ liệu là nguyên tắc sống còn trong quản trị hệ thống máy chủ:
- Chụp ảnh Snapshot định kỳ: Tận dụng tính năng Snapshot trên bảng điều khiển eCloud VPS tại khachhang.esc.vn trước khi tiến hành cập nhật hệ thống hoặc can thiệp mã nguồn quan trọng.
- Sao lưu cơ sở dữ liệu tự động: Thiết lập tác vụ Cronjob xuất bản ghi SQL và đẩy sang hệ thống lưu trữ độc lập (Cloud Storage / SFTP riêng).
7. Kênh Hỗ trợ Kỹ thuật Chuyên môn 24/7 từ ESC.VN
Khi hệ thống gặp các sự cố phức tạp vượt ngoài tầm kiểm soát như tấn công từ chối dịch vụ (DDoS) quy mô lớn, lỗi phân vùng ổ đĩa ảo hoặc cần nâng cấp phần cứng (Scale up CPU/RAM/SSD):
- 📞 Tổng đài kỹ thuật trực ban 24/7/365: 1900 2069
- 🌐 Website chính thức: https://esc.vn

![[CẢNH BÁO AN NINH MẠNG] BÁO ĐỘNG CHIẾN DỊCH QUÉT TÌM LỖ HỔNG CHÈN WEB SHELL & DÒ QUÉT CỔNG MÁY CHỦ DOANH NGHIỆP](/api/images/40/png/wp-content/uploads/2026/09/Gemini_Generated_Image_lhrzgclhrzgclhrz.webp)





