فهرست مطالب
- ۱مقدمه: چرا کانفیگ سرور مجازی لینوکس حیاتی است؟
- ۲گام اول: شروع کانفیگ سرور مجازی لینوکس با ساخت کاربر جدید
- ۳گام دوم: تنظیمات امنیتی سرور مجازی (ایمنسازی SSH)
- ۴گام سوم: ادامه کانفیگ سرور مجازی لینوکس با فایروال UFW
- ۵گام چهارم: رفع تحریمها در کانفیگ سرور مجازی لینوکس
- ۶گام پنجم: بهینهسازی منابع در کانفیگ سرور مجازی لینوکس
- ۷گام ششم: نصب ابزارها و پایان راه اندازی vps
- ۸جمعبندی نهایی آموزش کانفیگ سرور مجازی لینوکس
مقدمه: چرا کانفیگ سرور مجازی لینوکس حیاتی است؟
خرید یک سرور مجازی قدرتمند تازه اول راه است! بسیاری از کاربران تصور میکنند پس از دریافت آیپی و رمز عبور از شرکت هاستینگ، سرور بلافاصله برای میزبانی سایت، راهاندازی ربات تلگرامی یا استقرار کانتینرهای داکر آماده است. اما حقیقت این است که بدون انجام کانفیگ سرور مجازی لینوکس، یک سرور خام (Fresh Install) دقیقاً مانند خانهای است که درِ آن قفل ندارد و سیستم لولهکشی آن هنوز بهینهسازی نشده است.
عدم انجام تنظیمات اصولی، میتواند منجر به هک شدن سرور در کمتر از ۲۴ ساعت توسط رباتهای مخرب، کندی شدید سرعت به دلیل عدم بهینهسازی منابع، و خطاهای متعدد به دلیل تحریمهای اینترنتی (بهویژه برای کاربران ایرانی) شود.
در این آموزش جامع و تخصصی از بلاگ ایران وی ام (IRVM)، قصد داریم صفر تا صد کانفیگ اولیه سرور مجازی اوبونتو (Ubuntu 22.04 / 24.04) را در سال 2026 به صورت گامبهگام بررسی کنیم. این مقاله به عنوان یک چکلیست طلایی، امنیت، سرعت و پایداری سرور شما را تضمین میکند.

گام اول: شروع کانفیگ سرور مجازی لینوکس با ساخت کاربر جدید
اولین قانون نانوشته در دنیای لینوکس این است: هرگز با کاربر Root برای کارهای روزمره کار نکنید! کاربر ریشه (Root) دسترسی نامحدود دارد و یک اشتباه کوچک میتواند کل سیستمعامل را نابود کند.
۱. آپدیت مخازن برای بهینهسازی سرور لینوکس
ابتدا با نرمافزار PuTTY (در ویندوز) یا ترمینال (در مک/لینوکس) به سرور خود متصل شوید و بلافاصله سیستم را بهروزرسانی کنید تا آخرین وصلههای امنیتی نصب شوند:
apt update && apt upgrade -y۲. ساخت یک یوزر جدید با دسترسی Sudo
حالا یک کاربر جدید (مثلاً با نام arash یا admin) میسازیم و به آن دسترسی مدیریت (Sudo) میدهیم تا فقط زمانهایی که نیاز است، دستورات را با بالاترین سطح دسترسی اجرا کند:
adduser sysadminسیستم از شما میخواهد یک رمز عبور قدرتمند برای این کاربر تعیین کنید (اطلاعات دیگر را میتوانید با زدن کلید Enter رد کنید). حالا این کاربر را به گروه sudo اضافه میکنیم:
usermod -aG sudo sysadminاز این به بعد، با این یوزر وارد سرور شوید و قبل از دستورات مهم، کلمه sudo را تایپ کنید.
گام دوم: تنظیمات امنیتی سرور مجازی (ایمنسازی SSH)
یکی از مهمترین بخشهای تنظیمات امنیتی سرور مجازی، مسدود کردن دسترسی رباتهای هکر است. آنها ۲۴ ساعته در حال اسکن پورت پیشفرض ۲۲ هستند تا با حملات Brute-Force رمز عبور سرورها را حدس بزنند. ما باید این در را به روی آنها ببندیم.
۱. تغییر پورت پیشفرض SSH و غیرفعال کردن Root Login
فایل تنظیمات SSH را با ویرایشگر باز کنید:
sudo nano /etc/ssh/sshd_configدر این فایل، خط #Port 22 را پیدا کرده، علامت # را بردارید و عدد ۲۲ را به یک عدد دلخواه بین 1024 تا 65535 تغییر دهید (مثلاً ۲۲۴۴):
Port 2244سپس خط PermitRootLogin yes را پیدا کرده و آن را به no تغییر دهید:
PermitRootLogin noفایل را با Ctrl+O و سپس Enter ذخیره کرده و با Ctrl+X خارج شوید. در نهایت سرویس را ریاستارت کنید:
sudo systemctl restart ssh(نکته مهم: تا زمانی که پورت جدید را در فایروال باز نکردهاید، اتصال فعلی ترمینال خود را قطع نکنید!)
گام سوم: ادامه کانفیگ سرور مجازی لینوکس با فایروال UFW
هیچ مرحلهای در کانفیگ سرور مجازی لینوکس بدون تنظیم فایروال کامل نیست. ما از UFW (Uncomplicated Firewall) استفاده میکنیم که کار با آن بسیار ساده است.
۱. فعالسازی فایروال (UFW)
ابتدا پورتی که در مرحله قبل برای SSH تنظیم کردیم (مثلاً ۲۲۴۴) را باز میکنیم، در غیر این صورت پشت درِ سرور خودمان گیر میافتیم!
sudo apt install ufw -y
sudo ufw allow 2244/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enableپورتهای ۸۰ و ۴۴۳ برای ترافیک وبسایت (HTTP و HTTPS) ضروری هستند.
۲. نصب Fail2Ban برای مسدود کردن هکرها
نرمافزار Fail2Ban لاگهای سرور را میخواند و اگر کسی بخواهد بیش از چند بار رمز عبور را اشتباه وارد کند، آیپی او را برای همیشه مسدود (Ban) میکند.
sudo apt install fail2ban -y
sudo systemctl enable fail2ban
sudo systemctl start fail2banگام چهارم: رفع تحریمها در کانفیگ سرور مجازی لینوکس
در فرایند راه اندازی vps در ایران، احتمالاً برای نصب پکیجها، دانلود پروژهها از گیتهاب یا اتصال به داکر هاب با خطاهای 403 یا Timeout مواجه میشوید. برای رفع این مشکل باید DNSهای تحریمشکن را روی سرور ست کنید.
برای تنظیم DNS سرورهای داخلی معتبر مانند شکن یا الکترو، فایل resolv.conf را ویرایش میکنیم:
sudo bash -c 'echo -e "nameserver 178.22.122.100\nnameserver 185.51.200.2" > /etc/resolv.conf'
sudo chattr +i /etc/resolv.confدستور دوم (chattr) باعث میشود تا سیستم عامل به صورت خودکار تغییرات شما را پاک نکند و دی ان اسها برای همیشه روی سرور باقی بمانند.
بیشتر بخوانید: اگر میخواهید با استفاده از این سرور، تحریمهای بازیهای آنلاین را دور بزنید و پینگ خود را کاهش دهید، حتماً مقاله آموزش ساخت DNS گیمینگ با سرور مجازی (2026) را مطالعه کنید.
گام پنجم: بهینهسازی منابع در کانفیگ سرور مجازی لینوکس
سرور خام لینوکس از تمام ظرفیت شبکه خود استفاده نمیکند. ما در روند بهینهسازی سرور لینوکس با دو تغییر ساده، سرعت آن را چندین برابر میکنیم.
۱. فعالسازی الگوریتم TCP BBR
این الگوریتم توسط گوگل برای جلوگیری از ازدحام شبکه و افزایش سرعت آپلود و دانلود طراحی شده است و فعال کردن آن در کانفیگ سرور مجازی لینوکس معجزه میکند:
echo "net.core.default_qdisc=fq" | sudo tee -a /etc/sysctl.conf
echo "net.ipv4.tcp_congestion_control=bbr" | sudo tee -a /etc/sysctl.conf
sudo sysctl -pآموزش تکمیلی: برای مشاهده تغییرات حرفهایتر شبکه، مقاله آموزش جامع بهینهسازی سرور مجازی اوبونتو (افزایش سرعت + کاهش پینگ) را مطالعه نمایید.
۲. ساخت فضای Swap (جلوگیری از پر شدن رم)
اگر سرور شما ۲ یا ۴ گیگابایت رم دارد، در زمان فشارهای ناگهانی ممکن است دچار قطعی شود. با ساخت Swap، بخشی از هارد SSD به عنوان رم مجازی عمل میکند:
sudo fallocate -l 2G /swapfile
sudo chmod 600 /swapfile
sudo mkswap /swapfile
sudo swapon /swapfile
echo '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstabگام ششم: نصب ابزارها و پایان راه اندازی vps
حالا که کانفیگ سرور مجازی لینوکس شما از نظر امنیت و شبکه تکمیل شده است، میتوانید نرمافزارهای مورد نیاز خود را در سرور نصب کنید.
۱. نصب وبسرور Nginx
اگر قصد میزبانی وبسایت یا راهاندازی ریورس پروکسی (Reverse Proxy) را دارید، انجینایکس (Nginx) بهترین گزینه است:
sudo apt install nginx -y
sudo systemctl enable nginx
sudo systemctl start nginx۲. نصب داکر (Docker) روی سرور ایران
داکر مهمترین ابزار برای استقرار پروژههای مدرن است. از آنجایی که نصب داکر در ایران چالشهای خاص خود را دارد و نیازمند استفاده از مخازن داخلی (مثل ابرآروان) است، ما یک راهنمای بسیار کامل برای آن تهیه کردهایم.
راهنمای کامل: برای نصب بیدردسر داکر و استفاده از اسکریپتهای اتوماتیک، به مقاله نصب داکر در ایران : آموزش کامل به همراه مثال (2026) مراجعه کنید.
جمعبندی نهایی آموزش کانفیگ سرور مجازی لینوکس
انجام مراحل بالا، سرور خام و ناپایدار شما را به یک دژ مستحکم و پرسرعت تبدیل میکند. کانفیگ سرور مجازی لینوکس یک کار یکباره نیست، بلکه نیازمند نگهداری است. همواره به یاد داشته باشید که:
- حداقل ماهی یکبار دستور
apt update && apt upgradeرا اجرا کنید. - لاگهای سیستم را در مسیر
/var/log/بررسی کنید تا از سلامت شبکه مطمئن شوید. - همیشه از فایلها و دیتابیسهای مهم خود بکاپ بگیرید.
آماده شروع پروژههای بزرگ هستید؟
یک کانفیگ عالی، نیازمند یک زیرساخت ابری قدرتمند است. برای تجربه آپتایم ۱۰۰٪ و پینگ زیر ۱۰ میلیثانیه، همین حالا پلنهای سرور مجازی ایران و سرور مجازی آلمان را در ایران وی ام (IRVM) بررسی کنید. تمامی سرورهای ما در کمتر از ۱ دقیقه تحویل داده میشوند!
این مقاله چطور بود؟
گزینه ای را که بیشتر با نظرتان جور است انتخاب کنید.





دیدگاه ها
هنوز دیدگاهی ثبت نشده است، اولین نفر باشید.