= Cara Membuat Virtual Private Server (VPS) dalam 5 Langkah = Membuat lompatan daripada hosting dikongsi ke Pelayan Peribadi Maya (VPS) adalah langkah yang agak mudah. Walau bagaimanapun, mempelajari cara untuk menyediakan VPS boleh menjadi sedikit lebih rumit, terutamanya jika anda tidak pernah menggunakan baris arahan sebelum ini. Muat turun Lembaran Penipuan Perintah Linux Lengkap Dalam artikel ini, kami akan memandu anda melalui **cara menyediakan VPS** dalam lima langkah: Mempelajari cara log masuk ke VPS anda melalui akses Secure Shell (SSH). Mengemas kini pelayan anda. Mencipta pengguna baharu dan mengubah suai keistimewaannya. Mendayakan pengesahan kunci awam. Menyediakan tembok api untuk VPS anda Namun, sebelum kita masuk ke butiran teknikal, kami akan menerangkan sebab anda perlu mengkonfigurasi pelayan maya baharu anda. Mari kita bincangkan tentang cara menyediakan VPS! == Mengapa Anda Perlu Mengkonfigurasi VPS Baharu Anda == Biasanya, apabila anda mendaftar untuk pelan pengehosan asas, pembekal anda akan menyediakan semua perisian yang anda perlukan untuk menggunakannya. Dengan pengehosan dikongsi, sebagai contoh, anda mungkin akan mendapat akses kepada panel kawalan untuk akaun anda dengan segera: Panel kawalan pengehosan ini memberikan anda semua pilihan yang anda perlukan untuk mengkonfigurasi akaun anda. Walau bagaimanapun, dalam kebanyakan kes, anda tidak akan mendapat peluang untuk mengubah suai tetapan sebenar pelayan anda, kerana orang lain juga menggunakan perkara yang sama. mesin Dengan VPS, sebaliknya, anda mendapat persekitaran pelayan untuk diri anda sendiri. Dalam kebanyakan kes, hos anda hanya akan menyediakan perisian pelayan asas âÃÂàseperti Apache atau Nginx âÃÂàdan selebihnya ia terpulang pada awak. Selain itu, anda mungkin mahu memasang panel kawalan seperti Cyberpanel untuk pengurusan yang lebih mudah. Ini bermakna anda mungkin perlu melalui beberapa langkah tambahan untuk menyediakan pelayan anda. Â, seperti: - Memutuskan bila anda harus mula menggunakan VPS - Mempelajari cara menyambung kepadanya dan mengeluarkan arahan - Memikirkan cara memasang perisian baharu dan melakukan kemas kini - Mengkonfigurasi akaun pengguna baharu (jika perlu) - Menyediakan tembok api Apabila kita bercakap tentang mengeluarkan arahan kepada pelayan anda, kami merujuk kepada sesuatu seperti ini: Biasanya, anda akan berinteraksi dengan VPS anda menggunakan baris arahan dan bukannya Antara Muka Pengguna Grafik (GUI). Itu boleh menakutkan pada mulanya, tetapi anda akan cepat terbiasa dengannya jika anda tidak keberatan Googling untuk mendapatkan arahan dan ikutan yang betul beberapa tutorial mudah awak *boleh *juga menyediakan panel kawalan pengehosan yang membolehkan anda berinteraksi dengan pelayan anda menggunakan GUI. Walau bagaimanapun, kami tidak akan membincangkannya dalam artikel ini, kerana menggunakan baris arahan selalunya merupakan laluan yang lebih cekap. Selain itu, mempelajari cara menggunakan arahan mudah akan mengajar anda banyak tentang pengurusan pelayan, yang hampir pasti akan berguna apabila tapak anda berkembang == 5 Langkah untuk Mengkonfigurasi VPS Baharu Anda dan Sediakannya untuk Digunakan == Seperti yang anda ketahui, sebahagian besar pelayan web dijalankan pada sistem berasaskan Unix. Ini bermakna anda perlu menggunakan arahan yang disesuaikan dengan jenis Sistem Pengendalian (OS) itu, yang tidak sama dengan arahan yang anda lakukan. gunakan pada mesin Windows. Jika anda ingin mengetahui lebih lanjut mengenai pengurusan pelayan Windows, lihat panduan ini untuk mendapatkan butiran lanjut Dengan itu, mari kita bincangkan tentang cara menyediakan VPS! Langkah 1: Ketahui Cara Log masuk ke VPS Anda melalui Akses Secure Shell (SSH). Terdapat beberapa cara anda boleh menyambung ke tapak web, selain daripada menggunakan penyemak imbas. Contohnya, anda boleh menggunakan File Transfer Protocol (FTP), yang membolehkan anda memuat naik, memuat turun dan mengedit fail pada pelayan anda: Walaupun FTP boleh menjadi sangat berguna, protokol ini tidak membolehkan anda mengeluarkan arahan kepada pelayan anda. Untuk itu, anda perlu menggunakan akses Secure Shell (SSH), iaitu jenis protokol berbeza yang memberikan anda akses kepada pelayan jauh. Sebaik sahaja anda menyambung ke pelayan melalui SSH, anda akan dapat mengeluarkan arahan kepadanya. SSH juga terkenal dengan penyulitan kuat dan protokol pengesahan, yang menjadikannya sangat selamat. Dengan mempelajari cara menggunakan SSH, anda akan mengambil langkah pertama anda ke dalam pengurusan pelayan Sebaik sahaja anda mendaftar untuk pelan VPS, hos web anda harus memberikan anda satu set kelayakan, termasuk: - Alamat IP pelayan anda - Nama pengguna (biasanya akar) - Kata laluan untuk anda akar Sekiranya anda tidak biasa dengan istilah tersebut, a **root atau **akaun superuser ialah pengguna dengan keistimewaan dan akses penuh pada sistem tertentu. Anda boleh menganggapnya sebagai setara dengan pentadbir, tetapi dengan lebih kuasa Apabila anda menyediakan VPS, anda akan bermula dengan satu akaun **root**, yang merupakan akaun yang anda akan gunakan untuk membuat sambungan awal. Jika anda menggunakan OS berasaskan Unix pada hujung anda, anda boleh menyambung ke pelayan anda terus dari baris arahan Walau bagaimanapun, jika anda menggunakan Windows, anda perlu memasang klien SSH terlebih dahulu. Kami separa kepada dua pelanggan khususnya, yang pertama dipanggil Bitvise: Jika anda sedang mencari antara muka ringkas yang menyerupai gaya Windows klasik, anda tidak boleh salah dengan Bitvise. Walau bagaimanapun, anda akan melakukan kebanyakan kerja anda dalam baris arahan, jadi gaya itu tidaklah penting. Kami juga peminat besar PuTTY, yang menampilkan antara muka yang jauh lebih minimum. Walau bagaimanapun, ia menawarkan banyak pilihan konfigurasi tambahan, menjadikannya lebih baik jika anda benar-benar ingin memasukkan jari kaki anda ke dalam pengurusan pelayan Untuk tutorial ini yang lain, kami akan menggunakan PuTTY dalam contoh kami. Dengan itu, teruskan dan pasang program, dan kemudian laksanakannya. Anda akan melihat tetingkap seperti ini: Pada peringkat ini, anda perlu memasukkan alamat IP pelayan anda ke dalam **Nama Hos (atau alamat IP) **medan, dan biarkan **Port ** tetapan kepada nilai lalai **22 Petua Pro Selain daripada sambungan SSH, port 22 juga digunakan untuk log masuk selamat dan Secure File Transfer Protocol (SFTP). Anda juga boleh menukar port SSH jika anda suka Anda mungkin perasan bahawa terdapat pilihan untuk memilih jenis sambungan yang anda mahu gunakan di bawah medan IP. pilih **SSH, **dan kemudian anda boleh teruskan dan tekan butang **Buka ** Tetingkap baris arahan akan dibuka sekarang, dan anda akan melihat gesaan untuk memasukkan maklumat log masuk anda. Dalam kes ini, itu akan menjadi **root **dan kata laluan yang sepadan: Jika data yang dimasukkan adalah betul, anda akan melihat ringkasan ringkas butiran pelayan anda dan gesaan untuk memasukkan lebih banyak arahan: Itu sahaja untuk langkah pertama cara menyediakan VPS. Namun, jangan tutup tetingkap baris arahan lagi, kerana kita masih ada kerja yang perlu dilakukan Langkah 2: Kemas Kini Pelayan Anda Sebaik sahaja anda log masuk ke VPS anda, anda akan melihat mesej yang memberitahu anda jika terdapat sebarang pakej àatau kemas kini keselamatan tersedia: Pakej pada asasnya adalah perisian dalam Unix-speak. Apabila ia berkaitan dengan mana-mana sistem, ia sentiasa penting untuk memastikan komponennya sentiasa dikemas kini dan pelayan tidak terkecuali. Jika anda menggunakan perisian lapuk, anda membuka pelayan anda (dan tapak web) kepada kelemahan keselamatan. Selain itu, anda mungkin kehilangan ciri baharu atau prestasi yang lebih baik. Itulah sebabnya perkara pertama yang anda mahu lakukan ialah mengemas kini pakej pelayan anda. , dan muat turun sebarang tampung keselamatan yang belum selesai Untuk bermula, taip dalam **apt update **command dan tekan **Enter Now, pelayan anda akan menyemak semula pakej yang perlu ditingkatkan. Sebaik sahaja ia selesai, masukkan **naik taraf apt yang akan mengemas kini pakej pelayan anda: Proses ini mungkin mengambil sedikit masa, bergantung pada bilangan kemas kini yang perlu dipasang oleh pelayan anda. Jadi duduk, ambil kopi, dan tunggu sehingga selesai Setelah semua pakej anda dikemas kini, anda harus meneruskan dan mulakan semula pelayan anda menggunakan **reboot **arahan. Kemudian, tutup tetingkap baris arahan. Tunggu satu atau dua minit, dan log masuk semula menggunakan PuTTY (atau pelanggan pilihan anda) Jika semuanya berjalan mengikut perancangan, seharusnya tidak ada lagi kemas kini tersedia disenaraikan. Ini bermakna kita boleh meneruskan ke langkah seterusnya untuk mempelajari cara menyediakan VPS Langkah 3: Buat Pengguna Baharu dan Ubah Suai Keistimewaannya Apabila anda menyediakan VPS, anda bermula dengan a **root **user, iaitu akaun yang anda gunakan setakat ini. Walau bagaimanapun, biasanya idea yang baik untuk menyediakan akaun pengguna lain dengan keistimewaan pengguna super. Sebab untuk ini adalah bahawa **root **akaun boleh menyebabkan beberapa kerosakan teruk jika anda tidak pasti apa yang anda lakukan. Akaun **root ** mempunyai akses penuh kepada semua tetapan sistem anda, jadi satu arahan yang salah boleh menimbulkan masalah yang serius Akaun pengguna biasa dengan keistimewaan superuser, sebaliknya, perlu menambah **sudo **awalan kepada mana-mana arahan yang ingin dijalankan menggunakan keistimewaan pentadbiran. Ini mungkin kelihatan seperti perubahan kecil, tetapi ia membuat perbezaan yang besar. Dengan pendekatan ini, anda perlu berfikir dua kali sebelum menjalankan sebarang arahan menggunakan awalan **sudo **, yang boleh membantu anda mengelakkan kemalangan. Teruskan dan sediakan pengguna baharu itu sekarang dengan memasukkan arahan berikut. Anda akan mahu menggantikan bahagian kedua dengan apa-apa nama pengguna yang anda ingin gunakan: **penambah namapengguna baru anda** Kemudian, taipkan baris ini untuk menambah pengguna itu pada **sudo **kumpulan, yang akan memberikannya keistimewaan superuser (sekali lagi, menggantikan ruang letak dengan nama pengguna baharu anda):usermod -aG sudo yournewusername** Kini, semua yang tinggal ialah menyediakan kata laluan untuk akaun ini. Walau bagaimanapun, terdapat satu kaedah yang jauh lebih selamat daripada menggunakan kata laluan biasa, itulah yang kami ¢ÃÂà Âakan lihat seterusnya Langkah 4: Dayakan Pengesahan Kunci Awam Pengesahan kunci awam ialah teknik yang boleh dikatakan lebih selamat daripada kata laluan biasa. Dengan pendekatan ini, anda menjana satu set kedua-dua âÃÂÃÂpublicâÃÂàdan âÃÂÃÂprivateà¢ÃÂàkunci Pelayan anda akan menyimpan kunci awam anda dan menggunakannya untuk mengesahkan kunci peribadi, yang hanya anda boleh akses sebagai fail pada komputer anda. Sebaik sahaja anda menyediakan pengesahan kunci awam, anda memerlukan kedua-dua kunci peribadi dan frasa laluan untuk log masuk, yang meningkatkan keselamatan dengan ketara Untuk menjana kunci SSH dalam Windows, anda boleh menggunakan aplikasi PuTTYgen, yang akan dipasang apabila anda menyediakan klien lebih awal (untuk butiran tentang cara melakukan ini pada sistem Linux/Unix, lihat panduan ini). Cari antara program anda untuknya dan jalankan apl PuTTYgen sekarang, yang sepatutnya kelihatan seperti ini: Tidak apa-apa untuk menggunakan tetapan lalai untuk pasangan kunci anda, jadi teruskan dan klik pada**Jana **butang sekarang.Untuk menjadikan kunci anda lebih unik, atur cara akan meminta anda menggerakkan tetikus anda untuk merawaknya, yang cukup menarik:Seterusnya, program ini akan menunjukkan kepada anda kunci awam yang dijananya untuk anda .Sebelum anda melakukan apa-apa lagi, teruskan dan sediakan frasa laluan yang disertakan untuknya, yang akan bertindak sebagai kata laluan bersama kekunci:Sekarang, teruskan dan tekan* *Butang simpan kunci peribadi **, dan simpan fail yang terhasil ke komputer anda.Anda juga perlu menyalin kunci awam anda sebentar lagi, jadi jangan tutup tetingkap ini sahajaKemudian, log masuk semula ke pelayan anda menggunakan #**pengguna **root, dan pindah ke direktori utama akaun baharu anda usingsu âÃÂàyournewusername Baris arahan kini akan mencerminkan pengguna baharu anda:Selepas itu, anda perlu menjalankan satu siri daripada perintah mengikut tertib, yang akan mencipta folder baharu untuk kunci awam anda, hadkan kebenaran folder tersebut dan simpan kunci anda:mkdir ssh chmod 700 ssh nano ssh /authorized_keysPerintah terakhir itu akan membuka editor Nano, membolehkan anda mengubah suai**authorized_keys **fail baharu pada pelayan anda.Teruskan dan salin kunci awam anda sekarang dari tetingkap PuTTYgen, dan tampalkannya di siniSetelah kekunci sedia, tekan**CTRL + X **untuk menutup editor, dan masukkan **Y **apabila ia meminta anda mengesahkan perubahan pada fail.Kemudian, taipkan dua arahan berikut:chmod 600 ssh/authorized_keys exitItu akan menukar kebenaran untuk fail yang baru anda edit, dan kemudian mengembalikan anda ke**root **pengguna Seterusnya, anda perlu mengkonfigurasi PuTTY untuk menggunakan kunci peribadi anda apabila anda menyambung ke pelayan anda supaya ia boleh mengecam anda. Untuk melakukan ini, kembali ke skrin utama apl dan pergi ke **Sambungan âÃÂú SSH âÃÂú Bahagian **Auth. Di dalam, anda akan menemui medan yang dipanggil **Fail kunci peribadi untuk pengesahan Klik pada **Browse **button, dan kemudian cari fail kunci peribadi yang anda simpan pada komputer anda. Pilihnya, dan anda boleh pergi Akhir sekali, anda perlu memberitahu pelayan anda untuk melumpuhkan kaedah pengesahan kata laluan lalai sahaja untuk pengguna baharu yang baru anda sediakan. Untuk melakukan itu, log masuk ke pelayan anda sebagai pengguna baharu melalui SSH, dan jalankan arahan ini: sudo nano /etc/ssh/sshd_config Ini akan membuka **sshd_config **fail menggunakan editor Nano. Cari baris yang berbunyi **PasswordAuthentication **di dalam fail itu, dan padamkan tanda di hadapannya. Kemudian tukar nilainya daripada **Ya **ke **Tidak jadi ia berbunyi seperti ini: No. Pengesahan Kata Laluan Simpan perubahan pada fail dan but semula pelayan anda. Kali seterusnya anda cuba log masuk, anda hanya boleh melakukannya menggunakan kunci peribadi dan frasa laluan anda Langkah 5: Sediakan Firewall untuk VPS Anda Kami setakat ini telah membincangkan banyak perkara tentang cara menyediakan VPS. Walau bagaimanapun, masih terdapat satu langkah terakhir untuk dilakukan jika anda ingin memastikan pelayan anda selamat. Itu adalah untuk membolehkan tembok api untuknya Anda boleh melakukan ini menggunakan program iptables, yang membolehkan anda menyediakan peraturan yang menyekat trafik ke dan dari pelayan anda. Proses ini agak terlibat, jadi kami mengesyorkan anda menyemak panduan penuh kami tentang cara menyediakan iptables dan mengkonfigurasi program dengan betul Langkah ini mungkin kelihatan seperti berlebihan pada mulanya. Dengan Iptables, walau bagaimanapun, anda akan dapat menyekat port mana yang membolehkan trafik mengakses pelayan anda. Ini akan menghentikan banyak serangan di landasan mereka. Selain itu, ia adalah proses persediaan sekali sahaja, jadi berbaloi untuk melakukannya dengan segera Bersedia untuk Bergerak? Ketahui cara menyambungkan nama domain anda dengan pelan baharu anda âÃÂàBagaimana untuk Menghalakan Domain ke VPS? Panduan langkah demi langkah untuk berhijrah daripada pengehosan terurus âÃÂàBagaimana untuk Memindahkan Tapak Web daripada Hosting Dikongsi kepada VPS? Cara Menukar Nama Hos pada Pelayan Linux Cara Memasang dan Menggunakan Tmux untuk Pengendalian Tugas Cara Memasang FFmpeg pada Linux Cara Memasang dan Menggunakan Skrin Linux == Kesimpulan == Mempelajari cara menyediakan VPS selepas menaik taraf daripada pengehosan dikongsi adalah seperti meninggalkan kolam kanak-kanak untuk menyelam ke dalam yang bersaiz Olimpik. Anda mempunyai lebih banyak ruang dan ciri untuk bermain, tetapi anda perlu mencari tapak anda sebelum anda boleh mula berseronok. Sekarang setelah anda tahu cara mengkonfigurasi VPS anda, anda telah terbiasa dengan baris arahan, yang akan menjadikannya lebih mudah untuk menetapkan segala-galanya mengikut keinginan anda. Adakah anda mempunyai sebarang soalan tentang cara menyediakan VPS? Mari bincangkan tentang mereka di bahagian komen di bawah!