آموزش اتصال به VNC برای سرور مجازی، وی پی اس همان سرور مجازی است که برای کار کردن با آن، ابتدا باید به آن متصل شد.
VNC که مخفف شده ی Virtual Network Computing هست و ایجاد ارتباط گرافیکی ساخته شده است.
در سیستم عامل های ویندوز از Remote Desktop Connection یا RDC برای برقراری ارتباط با سرور مجازی یا سرور اختصاصی استفاده میشود و vnc غالبا در سرور های شبه UNIX استفاده می شود.
به کمک VNC میتوان با رابط گرافیکی به سرور متصل شد و عملیات مورد نظر را انجام داد.
اتصال به VNC یکی از سریع ترین و ساده ترین راه های اتصال به سرور مجازی میباشد. برای اتصال به سرور مجازی از طریق VNC میتوانید از نرم افزار VNC Viewer یا سایر VNC Client ها استفاده نمایید، همچنین میتوانید بدون نصب نرم افزار ثانویه و فقط با استفاده از مروگر خود، به سرور مجازیتان در سرورکلیک متصل شوید.
آموزش اتصال به VNC از طریق vnc viewer
:برای اتصال به وی ان سی این مراحل را انجام دهید
روی سرور مجازی شما فعال است. برای اینکه از این امر مطمئن شوید، بهتر است وارد کنترل پنل سرور مجازی خود شوید.
ابتدا وارد ناحیه کاربری خود در سایت پرشین هویز شوید. پس از ورود، از منوی مدیریت سرویس ها مطابق تصویر زیر بر روی سرویس های من کلیک نمایید تا لیست سرویس های شما نمایش داده شود
برای این اتصال، ما نیاز به یک نرم افزار هم داریم، که باید روی رایانهٔ شخصیمان نصب شده باشد. در این زمینه، نرم افزارهای رایگان زیادی وجود دارند، که در زیر به دو مورد از معروفترین آنها اشاره شده است:
VNC Viewer
TightVNC
با کلیک روی عنوان هر کدام از موارد بالا، وارد صفحهٔ دانلود همان نرم افزار خواهید شد. VNC Viewer را که حتماً باید بسته به نوع سیستم عامل خود انتخاب و دانلود کنید. در همان صفحهٔ دانلود، نمادهای مختلفی از هر سیستم عامل وجود دارد. اگر رایانهٔ شخصی شما ویندوز است، روی Windows کلیک کنید. سپس روی دکمهٔ آبی رنگ Downlods VNC Viewer کلیک نمایید. پس از دریافت آن را میتوانید نصب نمایید.
از طریق نرم افزارVNC Viewerدر قسمت تعیین شده در تصویر آیپی و پورت سرور مجازی خود را وارد نمایید.
مثال: در صورتی که آیپی شما به طور مثال ۱۴۴.۱۴۴.۱۴۴.۱۴۴ و پورت شما به طور مثال ۱۱۱۱ باشد، مقادیر را پشت سر هم و با استفاده از جداکننده نقل قول ( : ) از هم جدا کنید. ۱۴۴.۱۴۴.۱۴۴.۱۴۴:۱۱۱۱
پس از وارد کردن رمز عبور VNC براتون به ایمیلتون ارسال شده به سیستم عامل سرور متصل خواهید شد که میتوانید تغییرات مورد نیاز خود را بر روی سیستم عامل سرور اعمال نمایید.
آموزش سرعت اینترنت Server Linux هنگامی که در اینترنت خرید سرور مجازی را جست و جو می کنید لیست بلندی از سرویس دهندگان داخلی و خارجی نمایش داده میشود که میتوانید هر یک از سرویس دهنده ها را به دلخواه انتخاب نمایید.
طبیعتا سرعت و کیفیت سرور مجازی یکی از ملاک های اصلی انتخاب تمامی مدیران سرور و وبمستران میباشد چرا که سرعت باعث افزایش کیفیت سرویس دهی و همچنین افزایش رتبه جست و جو میباشد.
ارایهدهندگان سرویس اینترنت یا همان شرکتهای ISP تمایل دارند برای ترغیب کاربران به بستن قرارداد ادعاهای بزرگی در مورد سرعت دانلود و آپلود سرویسهای خود بکنند. سایتها و ابزارهای تست سرعت اینترنت به شما کمک خواهند کرد تا علاوه بر محاسبهی سرعت دانلود و آپلود، مشکلات دیگر شبکهی خود نظیر «اتلاف اطلاعات» (Packet Loss)، مسائل مربوط به تاخیر یا مشکلات فیزیکی اتصال را شناسایی کنید.
تست سرعت vps به چندین ملاک مهم بستگی دارد عبارتند از:
۱- تست سرعت هارد در ماشین مجازی
۲-بررسی سرعت پورت در سرور مجازی
۳-بررسی منابع رم و پردازشگر در سرور مجازی
انواع تست سرعت اینترنت سرور لینکوس
روش اول:
امکان تست سرعت اینترنت را در سیستم عاملهای لینوکسی که تنها به صورت ssh یا دستورات کامند میباشند
ابتدا از طریق برنامه PUTTY وارد ssh یا محیط کامند لینوکس شوید، سپس از دستورات زیر بسته مورد نظر را نصب و حق دسترسی آن را تغییر دهید:
ریبوت کردن سرور مجازی یا وی پی اس بصورت VPS مخفف عبارت Virtual Private Server به معنی سرور مجازی خصوصی است. سرور مجازی بخشی از یک سرور اختصاصی کامل است. اینکار با مجازی سازی انجام می شود. به اینصورت که یک سرور به چند بخش تقسیم میشود که مقاصد مختلف از آنها استفاده کرد. با توجه به اینکه منابع یک سرور کامل به چند بخش تقسیم می شود اغلب و در شرایط یکسان، هزینه خرید سرور مجازی نسبت به سرور اختصاصی پایین تر است.
ریبوت وسیله کاری است رایج که اگر وسیله طبق انتظار کار نکند، می توانید آن را ریبوت کنید تا به عملکرد معمول برگردد. شما می توانید روتر، مودم، وایفای، لپ تاپ، تبلت، وسایل هوشمند، تلفن، کامپیوتر دسکتاپ و غیره را ریستارت یا ریبوت کنید.
از این قابلیت زمانی استفاده می شود که نیاز است سرور مجازی مجدداً راه اندازی شود و امکان ریستارت کردن آن از طریق ریموت یا SSH وجود ندارد.
شما در موقعیت های مختلفی به ریبوت کردن سرور مجازی نیاز پیدا خواهید کرد. فرض کنید سرور هنگ کرده یا سیستم بروزرسانی شده، برای رهایی از برخی از مشکلات ناشی از این شرایط باید سرور مجازی خود را ریستارت نمایید. گاهی برخی از موقعیت ها رخ می دهد تا شما را به انجام برخی کارها مجبور نماید.
نحوه ریبوت کردن سرور مجازی از طریق ناحیه کاربری
برای انجام این عملیات وارد پرتال کاربری شده و از قسمت سرویس ها، برروی سرویس مورد نظر خود کلیک نمایید.
در بخش پایین صفحه کنونی بر روی گزینه Reboot VPS کلیک نمایید.
ریست سرور مجازی از طریق پنل SolusVM
شما می توانید با استفاده از کنترل پنل solusvm اعمال اصلی را بروی سرور خود انجام دهید.
برای این منظور در صفحه اصلی solusvm در گزینه general می توانید به آنها دسترسی داشته باشید.
آموزش انتقال فایل از سرور به کامپیوتر، پس از خرید سرور مجازی ویندوزی، یکی از بزرگترین دغدغه های مشتریان این است که فایل های مد نظر خود را که روی سیستم شخصی ذخیره کردهاند به سرور مجازی ویندوزی خود منتقل کنند تا بتوانند از آنها استفاده کنند. برای این کار بسته به سیستم عاملهای مختلف روشهای متفاوتی وجود دارد. برای انتقال فایل بین سرور مجازی و کامپیوتر روش های متفاوتی وجود دارد و روشی که الان برای شما بازگو میکنیم روشی راحت و ساده برای انتقال فایل های شما از سرور مجازی میباشد. از آنجا که نوع سیستم عامل های موجود بر روی سرور به دو دسته لینوکس ای و ویندوز ای تقسیم بندی می شود. در این مقاله بر آن شدیم تا به بررسی نحوه قرار دادن فایل از روی کامپیوتر شخصی بر روی سرور ویندوزی با استفاده از ریموت دسکتاپ Remote desktop connection بپردازیم.
انتقال فایل به سرور مجازی ویندوز از کامپیوتر
بعد از خرید سرور ویندوزی و راه اندازی آن ابتدا باید نرم افزار ریموت ویندوز یعنی remote desktop connection را باز کنید. ( میتوانید از منوی استارت یا با زدن Winkey+r و وارد کردن عبارت mstsc این نرم افزار ریموت را پیدا کنید)
سپس در پنجرهی باز شدهی remote desktop connection آی پی سرور خود را وارد کرده و در پایین پنجره روی عبارت show options کلیک کنید.
۲- در قسمت Computer آی پی سرور خود را وارد نمایید و سپس بر روی گزینه Show Option کلیک نمایید.
۳-مطابق شکل زیر در پنجره ی باز شده سربرگ Local Resources را انتخاب نمایید و سپس بر روی دکمه More کلیک نمایید.
۴-در پنجره جدید بر روی علامت + در کنار Drives کلیک نمایید و درایو مورد نظر خود را انتخاب نمایید ودرنهایت بر روی دکمه Ok کلیک نمایید.
۵-پس از انجام مراحل فوق صفحه ای مطابق شکل زیر برای شما نمایش داده می شود که از این طریق شما می توانید فایل های خود را از درایو مورد نظر انتخاب نمایید و عملیات انتقال بین سرور و کامپیوتر را انجام دهید.
راه اندازی و کانفیگ سرویس IIS، سرویس IIS که مخفف Internet Information Services می باشد سرويس هاي اطلاعات اينترنتي كه توسط شركت Microsoft عرضه شده و یک سرور برای کنترل کردن محتویات و دسترسی به سایت های وب یا FTP شما بر روی هارد ایجاد می کند .برای مثال هنگامی که شما می خواهید سایتتان را منتشر کنید قبل از upload کردن آن می خواهید آن را آزمایش کنید و اگر با asp طراحی می کنید قبل از نصب Visual Studio.Net بهتر است این سرویس را نصب کنید و گرنه مشکلاتی را برای شما به همراه خواهد داشت .
IIS وب سروری توسعه یافته توسط کمپانی مایکروسافت برای استفاده با ویندوز NT مخفف “New Technology” است. IIS تقریبا بخش جدایی ناپذیر خانواده ی NT ها از نسخه ی مایکروسافت NT4.0 می باشد و آی آی اس از HTTP, HTTPS, FTP, FTPS, SMTP, NNTP و … پشتیبانی می کند.
شما برای اینکه بتوانید وب سایت خود را در معرض استفاده دیگران قرار بدهید حتما نیاز به یک وب سرور دارید و در صورتیکه از ویندوز استفاده می کنید بهترین راهکار استفاده از IIS است . IIS در ویندوز سرور نسبت به نسخه های قبلی خود بسیار تفاوت کرده است و امکانات زیادی منجمله امکانات امنیتی به آن اضافه شده است .
راه های افزایش کارایی IIS
راه های افزایش کارایی IIS در زیر توضیح داده میشود:
۱- فعال نمودن output caching
با فعال نمودن این ویژگی IIS یک کپی از صفحات درخواست شده را حفظ میکند و اگر کلاینت دیگری همان صفحه را درخواست کرد IIS آن صفحه را از Cache برای کلاینت میفرستد و مجدد محتوی آن صفحه را پردازش نمیکند. Output Caching بدین طریق در بهبود زمان پردازش محتوی داینامیک موثر میباشد.
۲- تنظیمات گزینه logging
بصورت پیش فرض IIS همه موارد را بصورت log ذخیره میکند. شما میتوانید گزینه logging را غیر فعال کنید یا تنها تعدادی از رویدادهای ضروری را انتخاب کنید که در لاگ ذخیره شود.
جهت انجام اینکار در IIS در بخش home server گزینه logging را انتخاب کنید. توجه داشته باشید که این بخش در قسمت One log file per دارای دو بخش server و site میباشد و شما باید تغییرات را در هر دو بخش بصورت جداگانه اعمال کنید. در قسمت راست صفحه با انتخاب Disbale گزینه logginig غیر فعال و هیچ لاگی ذخیره نخواهد شد. در صورتیکه میخواهید رویدادهای خاصی را انتخاب کنید گزینه select fields را انتخاب نموده و پارامترهای مورد نظر را فعال/غیر فعال کنید.
۳- Connection limits
با استفاده از این گزینه میتوانید connection timeout و حداکثر ترافیک هر سایت و Connectionهای همزمان را کنترل کنید.
connection timeout بصورت پیش فرض ۱۲۰ ثانیه میباشد، بدین معنی که بعد از گذشت این مدت زمان http session قطع خواهد شد. در صورتیکه کاربر صفحهای از وبسایت را بهصورت باز نگداشته باشد و هیچ گونه فعالیتی را در صفحه انجام ندهد، IIS این اتصال را تا مدت زمان تعیین شده در connection timeout حفظ میکند. برای افزایش کارائی بهتر است این مقدار را کمتر کنید بهعنوان مثال ۷۰ ثانیه تعیین کنید. جهت اعمال این تغییر بر روی وبسایت راست کلیک و از قسمت manage website گزینه advanced settings را انتخاب نموده و مقادیر connection limits را مانند تصویر زیر تغییر دهید.
۴- محدود کردن ASP threads پردازنده
بهطور پیشفرض تعداد درخواستهای ASP که توسط IIS بهطور همزمان پردازش میشود ۲۵ عدد میباشد. این مقدار را میتوان حداکثر تا ۱۰۰ افزایش داد. با تغییر این مقدار به ۵۰ عملکرد IIS را مانیتور کنید. جهت اعمال این تغییر نیز گزینه ASP را انتخاب نموده و از قسمت “limit properties” مقدار Limit threads per processor را تنظیم کنید.
۵- تغییر خاصیت ASP queue length
زمانیکه تعداد در خواستهای ASP به وب سرور افزایش پیدا میکند کاربر با خطای (Server too busy” (HTTP error 503″ مواجه میشود. اگر ASP queue length را با اعداد بزرگ مقدار دهی کنید، IIS با تاخیر طولانی پیغام خطا ۵۰۳ را به کاربر نمایش میدهد و در اغلب موارد کاربر احساس از دسترس خارج شدن سرور را خواهد داشت، اگر با اعداد کوچک مقدار دهی شود اغلب درخواستهای کاربر که به IIS ارسال میگردد پاسخشان پیغام خطای ۵۰۳ خواهد بود.
برای تغییر مقدار ASP queue length از بخش ASP مقدار گزینه “limit properties” را تغییر دهید . این مقدار را میتوانید اینگونه محاسبه کنید در صوتیکه شما چهار پردازنده در سرور دارید و مقدار thread processor نیز همان مقدار پیش فرض ۲۵ باشد مقدار limit properties برابراست با ۴×۲۵ = ۱۰۰.
۶- غیر فعال نمودن ASP debugging
غیر فعال نمودن حالت ASP debugging قدرت پردازش را به مقدار قابل توجهای افزایش خواهد داد. برای غیر فعال کردن آن گزینه ASP را انتخاب نموده و از قسمت compilation مقدارهایی که در زیر ذکر شده است را به false تغییر دهید:
Server side debugging: false
Client side debugging: false
۷- فعال نمودن HTTP compression
این ویژگی سرعت انتقال داده بین IIS و مروگر کاربر را افزایش میدهد و در دوسطح سرور و وبسایت قابل فعال سازی است. جهت فعال شدن این ویژگی در سطح سرور بر روی نام سرور در IIS دابل کلیک نموده و گزینه compression را انتخاب نمائید، سپس static و dynamic http compression را فعال کنید.
۸- تنظیمات HTTP expires header
HTTP expires header کمک خواهد کرد که مرورگر کلاینتها صفحات و دیگر المنتها مانند تصاویر و CSSها را در Cache ذخیره کند و بدین طریق در کم کردن تعداد درخواستهای http که توسط مشاهده کنندگان وبسایت به IIS ارسال میشود، موثر باشد.
جهت فعالسازی در home server گزینه Http Response Headers را انتخاب کنید، سپس بر روی Set Common کلیک کنید. گزینه Enable Http Keep-alive را فعال کنید، قسمت expires مدت زمان معینی که میخواهید فایلها در مروگر کلاینت Cache شوند را میتوانید مشخص کنید.
نصب و کانفیگ IIS در ویندوز سرور
قصد دارید وب سرویس IIS را در ویندوز سرور ۲۰۱۲ نصب و تنظیم نمایید، می توانید دستورالعمل ذیل را دنبال نمایید.
-نصب سرویس IIS
برای نصب و فعال نمودن این سرویس باید به بخش Server Manager مراجعه و برروی گزینه manage و سپس Add Roles and Features کلیک نمایید.
در پنجره اصلی Add Roles and Features Wizard در صفحه Before you begin برروی دکمه Next کلیک کرده در صفحه Select installation type گزینهRole-based or feature-based installation را انتخاب و سپس برروی دکمه Next کلیک نمایید. در صفحه Select destination server گزینه Select a server from the server pool را انتخاب و سپس از بخش پایین صفحه نام سرور مورد نظر را انتخاب نمایید.
حال به صفحه Select server roles منتقل شده اید، در این صفحه می باید role مربوط به Web Server IIS را تیک زده و سپس برروی دکمه Next کلیک نمایید.
در پنجره جاری تیک گزینه .Net Framework Features را زده و برروی دکمه Next کلیک نمایید.
در صفحه Web Server Role تنها کافیست برروی دکمه Next کلیک نمایید. در صفحه Role Services می باید نسبت به انتخاب قابلیت های مورد نیاز اقدام نمایید. به صورت کلی موارد ذیل را انتخاب نمایید :
از بخش Common HTTP Features تیک گزینه HTTP Redirection را فعال نمایید.
از بخش Performance تیکت گزینه های Static Content Compression و Dynamic Content Compression را فعال نمایید.
از بخش Security تیک گزینه های Basic Authentication، IP and Domain Restriction و Windows Authentication را فعال نمایید.
از بخش Application Development تیک گزینه های .Net Extensibility 3.5، .Net Extensibility 4.5، Application Initialization، ASP.NET 3.5، ISAPI Extentions، ISAPI Filters و ASP.NET 4.5 را فعال نمایید.
فعال نمودن دیگر قابلیت ها می باید با توجه به نوع استفاده شما صورت پذیرد. به طور مثال در صورتیکه اپلیکشن شما با زبان ASP نوشته شده است باید در بخش Application Development تیک گزینه ASP را نیز فعال نمایید.
در انتها برروی دکمه Next و سپس Install کلیک کرده و صبر کنید تا عملیات مربوطه به صورت کامل به اتمام برسد.
تنظیم و راه اندازی سرویس IIS
برای استفاده از سرویس IIS به صورت مستقیم و بدون داشتن کنترل پنل های هاستینگی مانند WebSite Panel می باید مراحل ذیل را دنبال نمایید.
با کلیک برروی server manager و انتخاب گزینه Tools برروی Internet Information Services (IIS) Manager کلیک نموده تا صفحه مرتبط با تنظیمات این وب سرویس باز شود.
برروی گزینه ای که به نام سرور است کلیک کرده و در ادامه برروی گزینه Sites کلیک کرده تا لیست سایت های موجود برای شما به نمایش درآید. در ابتدا می باید نسبت به ایجاد تغییر در بخش Binding سایتی به نام Default Web Site اقدام نمایید. برای این منظور کافیست برروی سایت به نام Default Web Site کلیک راست کرده و گزینه Edit Binding را انتخاب نمایید.
در این پنجره تمامی binding های موجود را حذف و تنها یک مورد با در نظر گرفتن آی پی ۱۲۷.۰.۰.۱ و پورتی مانند ۸۰۸۰ (که قرار نیست از ان استفاده داشته باشید) را اضافه نمایید.
توصیه می شود که نام سایت هایی که در IIS ایجاد می نمایید دقیقاً برابر با نام دامین مربوطه باشد که در آینده امکان بررسی، رفع مشکل، ایجاد تغییر و … ساده تر باشد. برای ایجاد سایت جدید برای دامین مورد نظر خود (به طور مثال test.com) کافیست برروی گزینه sites کلیک راست کرده و گزینه Add Website را انتخاب نمایید.
در پنجره لود شده در فیلد Site name نام دامین مورد نظر را وارد و در بخش physical path مسیر فیزیکی که قرار است فایل های مرتبط با سایت در آن قرار گیرد را انتخاب نمایید.
پیشنهاد می شود که یک فلدر به نام Websites در درایوی به جزء درایو C (اگر درایو دیگری دارید) ایجاد نموده و فلدری با نام دامین مربوطه در آن ایجاد و در داخل آن نیز یک فلدر به نام www ایجاد کرده و مسیر فیزیکی سایت را به آن اختصاص دهید.
در بخش Binding باید IP ی که برروی کارت شبکه سرور شما ست شده است را وارد نموده و پورت ۸۰ را برای آن انتخاب نمایید اگر قصد دارید که سایت برروی پورت دیگری لود شود می باید پورت مربوطه را وارد و حتماً پورت مورد نظر را در فایروال ویندوز خود باز نمایید.
در بخش Host Name می باید نام دامین مورد نظر را وارد نمایید.
برای لود شدن سایت مربوطه با www نیز می باید یک binding دیگر با host name برابر با www.yourdomain ایجاد کرد. برای اینکار بعداز ایجاد سایت مورد نظر می باید برروی آن کلیک راست کرده و گزینه Edit Binding را انتخاب نموده و در پنجره مربوطه برروی دکمه Add کلیک نمایید.
در بخش IP Address می باید IP ی که برروی کارت شبکه سرور تنظیم شده است را انتخاب و پورت را نیز برابر ۸۰ قرار داده و در بخش Host Name نیز نام دامین را با www وارد کرده و در انتها برروی دکمه ok کلیک نمایید.
هم اکنون تنظیمات مرتبط با ایجاد وب سایت به اتمام رسیده و کافیست نسبت قرار دادن فایل و فولدرهای مرتبط با سایت مورد نظر در مسیر فیزیکی که تعریف نموده اید اقدام نمایید.
راهنمای انتخاب سرور مناسب که مرحله بسیار حساسی در کسبوکار شماست، باید دانش لازم و کافی را کسب کرد.
بدون شک بهترین راهنمای خرید و انتخاب سرور بعد از مطالعه و تحقیقات شما با در نظر گرفتن محیط کار و تعداد کاربران, حجم و اهمیت اطلاعات مجموعه, مشورت با کارشناسان فروش شرکت های فعال در زمینه فروش سرور و قطعات سرور می باشد چراکه خوشبختانه اکثر فروشندگان و شرکت هائی که در این زمینه حال فعالیت میکنند دارای تخصص و اطلاعات فنی, علمی و تجربی خوبی می باشند چراکه مستلزم موفقیت و فعالیت آنها در این شاخه از محصولات بازار آی تی می باشد.
هر كسب و كار كوچكی میتواند از انتخاب سرور و ابزارهای ذخيرهسازی مختص خود سود ببرد. اما انتخاب آنچه میتوان خريد ممكن است در نوع خود يک چالش محسوب شود. كليد مسئله انتخاب سرور تشخيص صحيح و دقيق نيازهای خودتان است. نرمافزارهايی را كه امروز و در آينده در كسب و كار خود به كار خواهيد گرفت، در نظر بگيريد.
اگر جزء آن دسته از شركتها و سازمانها نيستيد كه در زمينه بهكارگيری فناوری اطلاعات متمايل به صرفه جويی بسيار و كاستن از هزينهها هستند، توصيه میكنيم يک مدير يا سرپرست شبكه برای خود داشته باشيد تا در تشخيص نيازها، برنامهريزی برای توسعه و مديريت شبكه و يا به خدمت گرفتن يک مشاور IT يا فروشنده خبره به شما كمک كند.
بهترين راه انتخاب سرور به گونهای كه نه بيش از حد خرج كنيد و نه كمتر از آنچه لازم است بودجه اختصاص دهيد، اين است كه ويژگیهای سخت افزار مورد نظر را دقيقاً متناسب با كار و وظيفهای كه قرار است به سرور اختصاص داده شود، تعيين كنيد.
فاکتورهای مهم در انتخاب سرور
عوامل زیادی در انتخاب یک سرور مناسب اختصاصی و پرقدرت، دخالت دارند .تعدادی از نیازمندهای کاری میان شرکت های کوچک و متوسط ، با شرکت ها و سازمان های بزرگ مشترک است.
جهت انتخاب یک دستگاه سرور مناسب می بایست فاکتورهای متعدد و مهمی را در نظر گرفت.
کاربرد سرور
با توجه به کاربرد در نظر گرفته شده ، تعداد CPU ، میزان Ram و میزان فضای مورد نیاز جهت ذخیره داده و لزوم وجود Redundancy در موارد مختلف (که سرور قابلیت پشتیبانی از آن را داشته باشد) انتخاب می گردد.
همچنین فضایی که قرار است سرور در آن نصب گردد، اهمیت به سزایی دارد. عموما سرورها در دو مدل Rack Mount و Tower ارائه می گردند. بنابراین می بایست با توجه به فضای تعیین شده، مدل متناسب با فضای اختصاصی انتخاب گردد.
بررسی اولیه فضای فیزیکی موجود در مجموعه
یکی از مهمترین مؤلفهها برای خرید سرور، فضای فیزیکی موجود در مجموعه برای نصب و نگهداری از سرور است. سرورها به لحاظ نوع شاسی، به انواع مختلفی تقسیم میشوند که برای این نوع استفاده، سرورهای قابل نصب در رک (Rackmount) و سرورهای ایستاده (Tower) مناسب هستند که در هر دو گروه، سرورهایی با مشخصات معمولی و متوسط با قیمتهای معقول برای استفاده در کسبوکارهای کوچک وجود دارد.
هدف گذاری؛ چرا به سرور نیاز دارید
اید هدف خود را از خرید سرور اچ پی مشخص کنید. در واقع چه نیازی بیشتر از سایر نیازها برای تهیه سرور برای مجموعه خود احساس میکنید؟ آیا نیاز اصلی شما به اشتراکگذاری فایلها و فولدرها بین کارکنان است؟ یا نیاز به اشترک گذاشتن، کنترل و مدیریت اینترنت در اولویت است؟ آیا برای دسترسی بیرون از مجموعه به اطلاعات درون مجموعه، نیاز به تهیه سرور پیدا کردهاید؟ آیا برای اینکه از اطلاعات مهم خود محافظت کنید، نیاز به تهیه سرور دارید یا قصد دارید سطوح دسترسی مختلف برای دسترسی به اطلاعات مهم مجموعه برای کارکنان خود ایجاد کنید؟ آیا میخواهید اطلاعات بسیار حجیم مجموعه خود را در یک مکان مدیریت کنید؟
پاسخ این پرسشها میتواند تأثیر مستقیمی در انتخاب سرور متناسب با مجموعه شما داشته باشد.
شناسایی دقیق و کامل نیازهای مجموعه
سرور مناسب سروری است که به لحاظ مشخصات فنی متناسب با مجموعه شما باشد، یعنی مشخصات فنی آن به شکلی باشد که نه کمتر از نیاز مجموعه و نه خیلی بیشتر از آن باشد؛ چراکه هرچه مشخصات فنی سرور بهتر باشد، قیمت آن نیز به همان میزان بیشتر خواهد بود. بنابراین، برای انتخاب سرور متناسب با مجموعه خود، باید بهدرستی نیازهای مجموعه را شناسایی کنید.
خرید سروری مقرون به صرفه
بر خلاف اینکه همیشه برای خرید رایانههای شخصی سعی میکنیم بالاترین مدل رایانه با بهترین مشخصات تهیه کنیم، تقریباً میتوان گفت برای خرید سرور چنین امکانی وجود ندارد؛ زیرا سرورها در انواع مختلف و برای استفادههای گوناگون تولید میشوند و هیچ سقفی به لحاظ قیمتی نمیتوان برای آنها در نظر گرفت. پس بهتر است سرور انتخابی شما با توجه به نیازهای واقعی مجموعه و بر اساس بودجهای که برای آن مشخص کردهاید، خریداری شود.
سیستمعامل و نیازهای نرمافزاری خود را فراموش نکنید
با توجه به نیازهای مجموعه، بهتر است از چه سیستمعاملی استفاده کنید. برای این کار میتوانید از مشاوران و متخصصانی که در این حوزه وجود دارند، کمک بگیرید. اگر بخواهید سیستم مجازیسازی یا Virtualization پیاده کنید، باید سروری تهیه کنید که قابلبت پشتیبانی از این سیستمعاملها را داشته باشد. در حال حاضر محبوبترین سیستم عامل مجازیسازی در دنیا VMware Vsphere و پس از آن Microsoft Hyper-v و در آخر نیز Citrix Xen-Server است.
اگر نیازی به مجازیسازی احساس نمیکنید، سعی کنید سرور انتخابیتان قابلیت پشتیبانی از جدیدترین نسخه سیستمعاملهای Microsoft Windows Server را داشته باشد.
قابلیت ارتقای سخت افزاری را جدی بگیرید
فراموش نکنید که سرور انتخابی شما باید حداقل ۳۰ تا ۴۰ درصد قابلیت ارتقا را در مقایسه با مشخصات فعلی آن دارا باشد. ممکن است به هر دلیلی پس از گذشت مدتی استفاده، نیاز به ارتقا و اضافه کردن پردازنده، رم یا هارددیسک داشته باشید. پس سرور انتخابی شما باید فضای مناسب برای اضافه کردن قطعات و ارتقای سختافزاری را داشته باشد.
به نوع ضمانت و شرکت تأمینکننده توجه کنید
اگرچه میزان خرابی در سرورها بسیار کمتر از میزان خرابی در رایانههای شخصی است، قطعات سرور در مقایسه با قطعات رایانههای شخصی، گرانتر هستند و ممکن است خرابی یک قطعه کوچک در سرور، هزینه گزافی داشته باشد. بنابراین ضمانت در خرید سرور، موضوع فوقالعاده مهمی است.
نحوه پیکربندی سرور لینوکس سرور های لینوکس را می توان گفت یکی از پرکاربردترین و بهترین گزینه برای بارگذاری وب سایت درحال حاضر می باشد.سیستم عامل لینوکس ویرایش ها و یا توزیع های متعددی دارد یکی از مشهورترین توزیع این سیستم عامل ویرایش سِنتاواِس (CentOS) می باشد.
امروزه بسیاری از سرورهای ارائه دهنده خدمات میزبانی وب (Hosts) از سیستم عامل لینوکس برای ارائه خدمت میزبانی وب سایت های اینترنتی استفاده می کنند، چرا که سیستم عامل لینوکس و بسیاری از نرم افزارهای مبتنی بر آن، متن باز بوده و رایگان می باشند و ارائه خدمات میزبانی وب با استفاده از این سیستم عامل، هزینه بسیار پایین تری داشته و نیازی به خرید لایسنس و محدودیت تحریم وجود ندارد. از این رو بسیاری از وب سایت های پر مخاطب ایرانی از میزبانی سرورهای لینوکس و نرم افزارهای مرتبط با آن استفاده می کنند.
شما سرور وب رو تحویل گرفتید و آمادهاید بستههای نرم افزاری مورد نیاز خود را نصب کنید و سایتهای خود را روی آن برپا کنید. اما قبل از شروع هر نوع پیکربندی، نیاز است یک دسته کارهای خاصی را انجام دهید خیلی از این کارها از نظر امنیتی مهم است که حتماً انجام شود.
پس برای شروع پیکربندی سرور لینوکس رو باید انجام داد.
لینوکس یک سیستم عامل چند کاربره است. شما میتوانید کاربران را درون گروههای مختلفی هم دسته بندی کنید. کاربر ارشد هم Root میباشد و شما زمانی که وارد سرور خود میشوید، اساساً در حال کار کردن با سرور با این حساب هستید. به دلیل اینکه این کاربر دسترسی به همۀ قسمتهای سیستم را داراست، امکان خرابکاری و ندانم کاری توسط شما وجود دارد. پس بهترین کار این است که یک کاربر دیگر بسازید و دسترسیهای لازم را به آن بدهید و از آن به بعد دیگر با کاربر جدید وارد سرور لینوکس شوید.
این کار مزایای زیادی دارد که یکی از آنها احتمال کمترِ وارد کردن دستورات مخرب است. چرا که در درجۀ اول سرور به شما چنین اجازهای را نمیدهد و در مراحل بعدی شما حتماً باید رمز کاربر ریشه وارد کنید. نکتۀ بعدی این است که اگر هم این حساب هک شد، به راحتی میتوانید آن را حذف کرده و یک حساب یا کاربر دیگر در سیستم تعریف کنید. این کار را با کاربر ریشه یا root نمیتوانید بکنید.
شما باید نام سرور و همچنین نام دسترسیِ دامنۀ سرور را تعیین کنید. با این کار نرم افزارهای دیگر مثل وب سرور یا سرور DNS قادر به کار کردن هستند. در غیر این صورت در هنگام اجرای این سرویسها شما خطایی را دریافت خواهید کرد که باید حتماً Hostname و FQDN را تعیین کرده باشید. برای انجام این کار دو تا پروندۀ اساسی در مسیر /etc وجود دارد که از آنجا میتوانید این دو مشخصه را تغییر دهید.
مراحل کانفیگ سرور لینوکس
شما می توانید با خرید یک سرور مجازی با منابع نسبتا بالا خود را آماده کنید تا نصب و کانفیگ سرور لینوکس و نصب سی پنل را شروع کنید.
نصب سیستم عامل
پیش از هرکاری نیاز به نصب سیستم عامل بر روی سرور دارید. این کار توسط سرویس دهنده شما انجام می شود، هم چنین بسیاری از هاستینگ ها، به شما پنل برای تغییر اتوماتیک سیستم عامل نیز خواهند داد. توجه داشته باشید که پس از نصب سیستم عامل، شبکه سرور را بررسی کنید تا مشکلی نداشته باشد، در صورتی که مشکلی در شبکه سرور وجود داشت، حتما از سرویس دهنده خود بخواهید مشکل را بررسی و رفع کند.
آپدیت سیستم عامل
همیشه باید سعی کنید پکیج های سیستم عامل خود را به روز نگاه دارید. این کار می تواند فواید زیادی برای شما داشته باشد چراکه این آپدیت ها برای عملکرد بهتر سیستم شما مفید هستند. این کار یکی از مراحل کانفیگ سرور هست که بسیاری افراد آن را فراموش می کنند.
نصب کنترل پنل
این مرحله از مراحل کانفیگ سرور، اتوماتیک ترین بخش مراحل کانفیگ سرور می باشد. در این مرحله می بایست کنترل پنل مورد نظر خود (سی پنل، دایرکت ادمین، پلسک و… ) را بر روی سرور نصب کنید.
کانفیگ های امنیتی سرور
پس از اتمام نصب کنترل پنل، شما باید موارد امنیتی را در سرور خود بررسی و مرتفع کنید. مسائل امنیتی زیادی وجود دارند.
کانفیگ وب سرور
وب سرور بخشی است که عهده دار نمایش سایت به کاربر را بر عهده می گیرد. کانفیگ اصولی و درست وب سرور می تواند موجب افزایش سرعت چشم گیری در لود صفحات وب شما شود.
کانفیگ پی اچ پی
پی اچ پی، یکی از زبان هایی است که بسیاری از سایت ها از آن استفاده می کنند. نصب پی اچ پی به تنهایی توسط کنترل پنل ها انجام می شود ولی در این مرحله از مراحل کانفیگ سرور شما باید تنظیمات و کانفیگ های آموزش داده شده را در سرور خود پیاده کنید. با انجام ۶ مرحله قبلی، شما تقریبا کار اصلی را انجام داده اید و اصل کار به اتمام رسیده است.
مزایای کانفیگ سرور
کانفیگ یک سرور لینوکسی می تواند پیچیدگی های زیادی داشته باشد. صرفا با نصب یک کنترل پنل و افزونه ها، سرور شما مناسب برای میزبانی وب نخواهد بود. برای میزبانی یک وبسایت، سرور شما از بخش های متفاوتی استفاده می کند ( مانند دیتابیس، وب سرور و…) که هر یک از آن ها وظیفه خاص خود را بر عهده دارند و کانفیگ اصولی سرور و قسمت ها مختلف آن به ترتیب می تواند موجب کیفیت بالاتر سرور شما شود ( هرچند در نهایت چیزی که مهم است، طی کردن تمامی مراحل می باشد.
با پیشرفت استفاده از اینترنت، سرورها به یک بخش مهم در هاستینگ و میزبانی از سایتها تبدیلشدهاند. اگر شما یک سایت داشته باشید حتماً با کلمات سرور یا کانفیگ سرور برخورد کردهاید.
کانفیگ سرور درواقع پیکربندی و تنظیم سرور برای بهترین حالت کارکرد میباشد. در صورت انجام درست و اصولی کانفیگ سرور:
سرعت باز شدن سایتهایی که میزبانی میکند بالاتر میرود.
آموزش User Manager در cPanel به طور کلی هاست با استفاده از ۲ سیستم عامل لینوکس و ویندوز ارائه میشوند و هرکدام از این سیستم عامل ها ابزار هایی را جهت مدیریت هاست ارائه میکنند، که از پرطرفدارترین آنها می شود بهcPanel وDirect Admin اشاره کرد.
اما cPanel یک پنل مدیریت هاست مبتنی بر لینوکس است و سی پنل رابط کاربر گرافیکی را فراهم می کند و با بسیاری از ویژگی هایی که روند استفاده و راه اندازی یک وب سایت را آسان و خودکار می کند، دسته بندی می شود. امروزه بسیاری از شرکت های ارائه دهنده ی خدمات هاستینگ از کنترل پنل قدرتمند cPanel روی سرور های خود استفاده میکنند. در نبض وب نیز ما از کنترل پنل cPanel استفاده میکنیم.
این بخش جدیدترین ویژگی cPanel است که در آخرین نگارش آن معرفی شد. با استفاده از این قسمت User manager می توانید تمام کاربرانی که در cPanel دارید را با رابطی یک تکه کنترل کنید و این رابط تمام حساب های کاربران، که حساب ایمیل یا FTP دارند که به دامنه شما پیوست شده است را به شما نشان خواهد داد. با این رابط می توانید ای حساب ها را حذف، ویرایش و یا رمز عبورشان را تغییر دهید.این رابط این امکان را به شما می دهد تا User های جدیدی را اضافه کنید و به حساب ایمیل یا FTP پیوستشان دهید.
User Manager مدیریت کاربران که درآخرین نسخه cpanel ارائه شده است با کمک User Manager میتوان تمام کاربرای موجود در cpanel کنترل کرد و حساب ها و اکانت ها رو ویرایش کرد یا گذر واژه تغییر داد و میتوان اکانت های جدید بسازید یا کاربرای جدید اضافه کنید و با ایمیل و ftp خود مرتبط سازید.
آموزش کار با User Manager
وارد حساب cpanel خود میشوید بعد به انتهای سی پنل میرویم و از قسمت پرافنسس، User Manager رو انتخاب میکنیم.
برای استفاده از user manager و حذف حساب می توانید از مراحل زیر استفاه کنید.
با کلیک کردن بر روی آخرین گزینه در نوار سمت چپ user manager را باز کنید و وقتی که user manager را باز کردید رابطی شبیه به عکس زیر برایتان باز می شود.
می توانید تمام حساب های cPanel را در این جا مشاهده کنید.که شامل حساب سیستم شما هم می شود. حسابی که آیکون inbox آن رنگی است نشان می دهد که حساب آدرس ایمیلی دارد و حسابی که آیکون کامیون آن رنگی است نشان می دهد که به حساب FTP دسترسی دارد، درحالیکه حسابی که ایکون دیسک آن رنگی باشد نشان می دهد که به وب دیسک دسترسی دارد.
حسابی را که می خواهید پاک کنید را انتخاب کرده و بر روی لینک Delete پایین دامنه کلیک کنید.
در این مرحله از شما برای تایید کردن حذف ایمیل سوال می شود. برای حذف کردن آن بر روی Delete کلیک کنید.
حسابی را که می خواهید ویرایش کنید و یا رم عبر آن را تغییر دهید از user manager انتخاب کنید.
بر روی change password زیر آن اکانت کلیک کنید. هد دو گزینه شما را به یک رابط هدایت می کنند که می توانید حساب را ویرایش کنید.
می توانید نام کامل کاربر را مشخص کنید و یا ی توانید ایمیلی جایگزین برای آن اکانت اختصاص دهید.به پایین صفحه بروید تا اطلاعات امنیتی را ببینید، می توانید رمز عبور جدیدی اتخاب کنید.
در قسمت services interface سرویس هایی که می خواهید برای حساب کاربری فعال کنید را انتخاب کنید.
اضافه کردن کاربر جدید درUser Manager
همچنین می توانید کاربر جدیدی اضافه کنید و دسترسی های ایمیل و FTP را برای آن صادر کنید و برای ساخت user جدید مراحل زیر را دنبال کنید.
سمت راست user manager بر روی ‘add user’ کلیک کنید. همان صفحه ای را مشاهده خواهید کرد که در edit user مشاهده کردید.
تمام اطلاعات مورد نیاز مثل username و password را بویسید، همچنین می توانید اسم کامل کاربر را هم وارد کنید اما این گزینه اختیاری است.
سرویس هایی که می خواهید به این کاربر بدهید را انتخاب کنید.با حرکت دادن سوییچ کنار هر سرویس آن سرویس را فعال و یا غیر فعال کنید.
بر روی create ضربه بزنید تا user را ساخته و به user manager interface بگردید و یا با زدن بر روی create and add another می توانید user دیگری بسازید.
آموزش بک آپ انواع کنترل پنل با استفاده از فضای پشتیبان و نگهداری از اطلاعات و دادهها، اطمینان خاطر خواهید داشت که تا در صورت بروز مشکل اطلاعات شما حفظ خواهد شد. یکی از مهمترین مواردی که در راه اندازی کسب و کار آنلاین خود باید به آن توجه کنید، اهمیت بکاپ گیری می باشد.
این امکان وجود دارد که وبسایتها به هر دلیلی دچار مشکل شده و تمامی اطلاعاتشان از بین برود. بکاپ گرفتن از سایت یا تهیه نسخه پشتیبان هیچوقت برای کاربران جذاب نبوده است و معمولاً بکاپ گیری را فراموش میکنند. تصور کنید وبسایت شما به ویروس آلوده شده یا این که تحت حمله هکرها قرار گیرد. یا این که ارائه کننده خدمات میزبانی وبسایت شما با مشکل روبرو شود و همه فایلها و اطلاعات پایگاه دادههای شما از بین برود. یا این که حتی ممکن است که خودتان یا ادمین وبسایت یکی از فایلها را به اشتباه پاک کند و وبسایت شما از کار بیافتد.
آموزش بک آپ انواع کنترل پنل پس سعی کنید به طور مستمر از سایت خود، Backup بگیرید تا با مشکلاتی از این قبیل مواجه نشوید و در صورت بروز مشکل، نسخه پشتیبان را بازیابی کنید و از همان نقطه کارتان را دوباره از سر بگیرید.
وبسایت شما از دو بخش پایگاه داده و سایر فایلها تشکیلشده است.
آموزش بک آپ انواع کنترل پنل فایلها ساختار اصلی وبسایت شما را ایجاد میکنند. فایلهای موجود در وبسایت انواع مختلفی دارند:
،Core installation، Theme ،Plugin، تصاویر و سایر فایلهای رسانهای، JavaScript، PHP Script و سایر کدهای برنامهنویسی، سایر فایلها و صفحات وب استاتیک، پایگاه داده
آموزش بک آپ انواع کنترل پنل
بکاپ گیری کنترل پنل مدیریت هاست مانند Cpanel یا plesk یا DirectAdmin، webmin، virtualmin، centos web panel
فضای ذخیره برای نسخه پشتیبان با دسترسی FTP
استفاده از FTP Backup Storage کمک میکند یک نسخه پشتیبان از دادههایتان تهیه کنید تا بتوانید در صورت از بین رفتن دادههای سرور، از نسخه پشتیبان استفاده کنید. این فضای خارجی بسیار قابل اطمینان است به این دلیل که از ارائهدهنده خدمات میزبانی وب شما کاملاً جدا عمل میکند.
عواملی که موجب از بین رفتن دادههای وبسایت میشوند:
فعالیتهای خرابکارانه مثل حملههای سایبری
بد عمل کردن سختافزارها
بروز مشکلات نرمافزاری
خطای انسانی
نحوه تهیه و انتقال بک آپ به Remote FTP در cPanel
برای ایجاد بک آپ از اکانت میزبانی وب خود در cPanel و ارسال آن بک آپ به یک سرور FTP، مانند راهنمای زیر اقدام نمایید:
۱- وارد cPanel شوید.
۲- در بخش FILES گزینه Backup را انتخاب نمایید.
۳- از بخش Full Backup گزینه Download a Full Website Backup را انتخاب کنید.
۴- از بخش Generate a Full Backup گزینه Backup Destination را روی Remote FTP Server قرار دهید.
سپس فیلدهای موجود در این قسمت را مانند راهنمای زیر تکمیل نمایید:
Email Address: یک آدرس ایمیل که به آن دسترسی دارید در این قسمت وارد نمایید. گزارش فرایند انتقال اکانت بعد از انجام کلیه مراحل به این ایمیل ارسال خواهد شد.
Remote Server: در این قسمت IP سرور مقصد را وارد نمایید.
Remote User: نام کاربری اکانت مورد نظر در سرور مقصد را وارد نمایید. Backup در این اکانت قرار خواهد گرفت.
Remote Password: رمز عبور ورود به اکانت مورد نظر در سرور مقصد را وارد نمایید.
Port: در این فیلد پورت FTP یعنی ۲۱ را وارد نمایید.
Remote Dir: آدرس دایرکتوری مورد نظر در اکانت موجود در سرور مقصد را وارد نمایید. در واقع فایل Backup در این دایرکتوری قرار خواهد گرفت. اگر در این فیلد / قرار داده شود Backup به دایرکتوری Home اکانت در سرور مقصد منقل می شود.
۶- حالا روی دکمه Generate Backup کلیک کنید.
۷- به منظور اطمینان از انجام صحیح فرایند ایجاد Backup و انتقال آن به سرور مقصد، لازم است چند دقیقه منتظر بمانید تا گزارش کار به ایمیل درج شده در فیلد اول، ارسال گردد.
تهیه بکاپ از هاست دایرکت ادمین
برای تهیه بک آپ پس از ورود به هاست دایرکت ادمین خود و در بخش Your Account کافیست بر روی گزینه Create/Restore Backups کلیک نمائید:
بعد از اینکه به صفحه بعد هدایت شدید می بایست مواردی را که میخواهید از آن ها بک آپ تهیه شود را مشخص کرده و سپس بر روی گزینه Create Backup کلیک نمائید.
بعداز اتمام پروسه بک آپ گیری، در بخش بالای صفحه اطلاعیه ای در مورد وضعیت عملیات بک آپ مربوطه دریافت خواهید کرد که شامل جزییات عملیات بک آپ می باشد.
به منظور دستیابی به فایل بک آپ تهیه شده به بخش File Manger مراجعه نمایید و فایل بک آپ در پوشه ای به نام Backups قرار داده می شود لذا به این پوشه مراجعه نمایید.
در صورت نیاز به دانلود این فایل می باید برروی آن دابل کلیک نمایید. متذکر می شود که در صورت حجیم بودن این فایل بهتر است از طریق نرم افزارهای FTP نسبت به دانلود آن اقدام نمایید.
تهیه بکاپ از کنترل پنل پلسک
به کنترل پنل هاست لاگین نموده و از منوی سمت راست و همانطور که در شکل زیر مشخص است وارد بخش Backup manager شوید.
در صفحه باز شده، در صورتیکه بکآپی قبلا تهیه نموده باشید را همراه با تاریخ و امکان دانلود مشاهده میکنید.
در این قسمت مطابق شکل بالا، شما تنظیم می نمایید که بک آپ از چه قسمت هایی گرفته شود و یا اگر میخواهید full backup داشته باشید، تیک تمامی گزینه ها را انتخاب نمائید.
*** توجه داشته باشید در صورت نیاز به فول بکآپ گزینه Full را انتخاب کنید در غیر اینصورت تنها از تغییرات هاست نسبت به بکآپ قبلی، بکآپ گرفته می شود.
همچنین می توانید مشخص کنید که بعد از گرفتن بکآپ، در کجا ذخیره شود و در صورت تمایل با استفاده از FTP بکآپ خود را به روی سرور دیگری انتقال دهید.
در قسمت when backup … اگر چک مارک این گزبنه فعال شود زمانی که عملیات گرفتن بکاپ از هاست تکمیل شود یک ایمیل به ایمیل کاربر ارسال می شود و اطلاع داده می شود عملیات بکاپ تکمیل شده است.
و در آخر بر روی OK کلیک کنید.
منتظر بمانید که لینک دانلود فایل بکاپ هاست برای شما آماده گردد.
پس از این که لینک دانلود آماده شد بر روی دانلود فایل بکاپ هاست خود بر روی فلش سبز رنگ کلیک کنید تا بتوانید فایل بکآپ را دانلود نمائید.
توصیه می کنیم که همواره از اطلاعات خود بک آپ گرفته و برروی سیستم دیگری ذخیره نمایید تا در مواقع لزوم از آن استفاده نموده و اطلاعات هاست شما از بین نرود.
در محیط های متصل به شبکه و تغییر پذیر امروز, فرآیند جلوگیری از دسترسی های غیر مجاز و یا امکان نفوذ احتمالی کامپیوترهای غیرمجاز و نا امن خارجی به شبکه ی درونی سازمان ها و شرکت ها, چالشی همیشگی بوده و هست. امروز قصد داریم به شما کاربران گرامی ورلدباس نحوه تامین امنیت برای سرورهای ویندوزی را آموزش دهیم. موارد بررسی شده جزء موارد امنیتی پایه به سمت پیشرفته یک سرور می باشد که تقریبا هر سروری باید آن را رعایت کند.
بر روی سرورهای ویندوزی حتما آنتی ویروس نصب کنید و آن را بروز نگه دارید.
سرورهای بدون آنتی ویروس به ویژه سرورهای ویندوزی همیشه در معرض خطر آلودگی به ویروس ها هستند, همان طور که می دانید می توانند از طریق برنامه ها یا از طریق وب به سرورها یا کامپیوترهای شخصی وارد شده و سیستم را الوده کنند و اقدام به جاسوسی و یا تخریب اطلاعات کنند بنابر این اولین مرحله تامین امنیت نصب آنتی ویروس است. برنامه های آنتی ویروس برای سیستم عامل ویندوز مورد پیشنهاد به شرح زیر است :
آنتی ویروس های رایگان : ۳۶۰ Total Security Essential, ClamWin Antivirus, Avast Free Antivirus, AVG AntiVirus Free, BitDefender Free Edition, ZoneAlarm Free Antivirus
آنتی ویروس های غیر رایگان و حرفه ای تر : BullGuard Antivirus, AVG Antivirus, Avast Pro Antivirus, Ashampoo Anti-Virus, Dr.Web Anti-virus, ESET NOD32 Antivirus, Kaspersky Anti-Virus
فایروال پیشفرض ویندوز سرور را فعال نگه داشته و تنظیم کنید یا از فایروال های حرفه ای استفاده کنید.
همانطور که می دانید فایروال با تمرکز بر روی شبکه و اتصال اینترنت , تسهیلات لازم در جهت عدم دستیابی کاربران غیرمجاز به شبکه و یا کامپیوتر شما را ارائه می نماید. فایروال ها این اطمینان را ایجاد می نمایند که صرفا پورت های ضروری برای کاربران و یا سایر برنامه های موجود در خارج از شبکه در دسترس و قابل استفاده می باشد. پیشنهاد می گردد حداکمکان فایروال خود ویندوز سرور را فعال نگه داشته و برای موارد و پورت های خاص تنظیم کنید و سایر پورت های اضافه را مسدود کنید. پیشنهاد میشود از فایروال های پیشرفته که رایگان یا فایروال های غیر رایگان و حرفه نیز استفاده کنید.
فایروال های مورد پیشنهاد رایگان : ۳۶۰ Total Security, Comodo Firewall
فایروال های غیر رایگان : ESET Endpoint Security, Kaspersky Endpoint Security,
پورت های پیشفرض ورودی جهت دسترسی به سرور را تغییر دهید.
همانطور که می دانید سرورهای ویندوزی از طریق Remote Desktop با پورت پیشفرض ۳۳۸۹ قابل کنترل و دسترسی مدیر سرور قرار می گیرد. در صورتی که این پورت تغییر نکنند تلاش های توسط بات های سرگردان اینترنتی جهت نفوذ و ورود به سرور شما که اصطلاحا Brute Force گفته میشود انجام میشود و یا حتی اشخاصی که بتوانند رمز ورود به سرور شما را حدس بزنند بنابر این شما می توانید با تغییر این پورت ها به راحتی از تمامی این حملات و خطرها در امان باشید. برای آموزش تغییر پورت بر روی کلمه “آموزش تغییر پورت ریموت سرور ویندوز” کلیک کنید تا مستقیم به صحفه آموزشی مربوطه ارجاع داده شوید..
توجه داشته باشید, قبل از هر چیز اگر فایرول سرور شما فعال است, ابتدا باید پورت جدیدی که می خواهید تنظیم کنید در فایل Allow یا اجازه فعالیت دهید سپس اقدام به تعویض کنید, در غیر این صورت دسترسی شما توسط فایروال مسدود میشود.
از احراز هویت دو مرحله ای برای ریموت به ویندوز سرور استفاده کنید.
در این مرحله امنیت به صورت حرفه ای و پیشرفته برای ورود به ریموت سرور ویندوز اعمال می شود, شما می توانید با راه اندازی احراز هویت دو مرحله در ویندوز سرور از دسترسی غیر مجاز هکر به هر نحوی جلوگیری کنید, در این قسمت اگر هکر مشخصات ورود که شامل نام کاربری و رمز عبور شما را نیز داشته باشد, مرحله احراز هویت دوم جلوی هکر یا سوء استفاده کننده را می گیرد. یکی از این نرم افزارهای که امکان احراز هویت دو مرحله ای را برای شما فراهم کرده است Duo Authentication است که می توانید مراحل نصب آموزش این نرم افزار را از “Duo Authentication for Windows Logon and RD” مطالعه بفرمایید.
از ایپی ثابت یا استاتیک برای دسترسی به کانسول یا ریموت به سرور استفاده کنید.
اگر اینترنت خانگی یا شرکتی شما دارای ایپی ادرس ثابت یا استاتیک است می توانید تمامی دسترسی های ورود به کانسول و مدیریتی سرور را بر روی ایپی ثابت خود قرار دهید. در این صورت هیچکس به جز خود شما نمی تواند به سرور ریموت کند. از لحاظ دسترسی این بالاترین نوع امنیت در سرورها محسوب می شود. برای اینکار می بایست ایپی خود را در فایروال تنظیم کنیم و سایر ایپی ها را از دسترسی مسدود کنید, برای اموزش بر روی “Restrict RDP Access by IP Address” کلیک کرده و مراحل را دنبال بفرمایید.
با خاطر داشته باشید, استفاده از برنامه های لیسانس دار و بروز نگه داشتن سیستم عامل و برنامه ها در امنیت شما بسیار موثر است و همچنین اطلاعات ورود به سرورها را به هیچ عنوان در دسترس سایر اشخاص قرار ندهید و سعی کنید در صورت بروز مشکل از افراد مطمئن خبره یا کارشناسان بخش پشتیبانی شرکت ها استفاده کنید.