CLOUDHUB
Dùng thử miễn phí
← Tất cả bài viết

Hardening VPS Linux cơ bản trước khi chạy service

Checklist bảo mật và vận hành cho VPS Linux: user riêng, SSH key, firewall, systemd, update định kỳ và log.

Một VPS mới thường chạy được ngay, nhưng chưa chắc đã sẵn sàng cho production. Trước khi đưa service lên máy, nên chuẩn hóa vài bước hardening cơ bản để giảm rủi ro và dễ vận hành về sau.

Dùng user riêng cho service

Không nên chạy ứng dụng bằng user root. Hãy tạo user riêng cho từng nhóm service, cấp quyền tối thiểu và chỉ dùng sudo khi thật sự cần.

SSH bằng key, tắt password login

Đăng nhập SSH bằng key giúp giảm đáng kể rủi ro brute force. Sau khi chắc chắn key hoạt động, có thể tắt password login trong cấu hình SSH.

PasswordAuthentication no
PermitRootLogin no

Mở firewall theo đúng port cần dùng

Một server web thường chỉ cần mở 22, 80443. Các port nội bộ như database, cache hoặc admin dashboard nên đóng với public internet.

Chạy service qua systemd

systemd giúp service tự khởi động lại khi lỗi, chạy lại sau reboot và ghi log vào journal. Unit file cũng là một dạng tài liệu vận hành vì nó nói rõ service chạy bằng user nào, command nào và cần biến môi trường gì.

Monitoring tối thiểu

Ít nhất nên theo dõi CPU, memory, disk, network và trạng thái process. Cảnh báo sớm khi disk gần đầy hoặc service restart liên tục thường giúp tránh downtime dài.