Hardening VPS Linux cơ bản trước khi chạy service
Checklist bảo mật và vận hành cho VPS Linux: user riêng, SSH key, firewall, systemd, update định kỳ và log.

Một VPS mới thường chạy được ngay, nhưng chưa chắc đã sẵn sàng cho production. Trước khi đưa service lên máy, nên chuẩn hóa vài bước hardening cơ bản để giảm rủi ro và dễ vận hành về sau.
Dùng user riêng cho service
Không nên chạy ứng dụng bằng user root. Hãy tạo user riêng cho từng nhóm service, cấp quyền tối thiểu và chỉ dùng sudo khi thật sự cần.
SSH bằng key, tắt password login
Đăng nhập SSH bằng key giúp giảm đáng kể rủi ro brute force. Sau khi chắc chắn key hoạt động, có thể tắt password login trong cấu hình SSH.
PasswordAuthentication no
PermitRootLogin no
Mở firewall theo đúng port cần dùng
Một server web thường chỉ cần mở 22, 80 và 443. Các port nội bộ như database, cache hoặc admin dashboard nên đóng với public internet.
Chạy service qua systemd
systemd giúp service tự khởi động lại khi lỗi, chạy lại sau reboot và ghi log vào journal. Unit file cũng là một dạng tài liệu vận hành vì nó nói rõ service chạy bằng user nào, command nào và cần biến môi trường gì.
Monitoring tối thiểu
Ít nhất nên theo dõi CPU, memory, disk, network và trạng thái process. Cảnh báo sớm khi disk gần đầy hoặc service restart liên tục thường giúp tránh downtime dài.