Ubuntu 20.04 LTS (Long Term Support) este una dintre cele mai populare distribuții de Linux pentru servere datorită stabilității și suportului pe termen lung. Acest tutorial te va ghida prin pașii esențiali pentru configurarea inițială a unui server cu Ubuntu 20.04, pregătindu-l pentru utilizare în producție.
Pasul 1: Accesarea Serverului Ubuntu
Primul pas este să te conectezi la server. Ai nevoie de acces SSH la server pentru a continua. Folosește următoarea comandă pentru a te conecta folosind terminalul dintr-un alt computer:
ssh utilizator@adresadeserver
Înlocuieste „utilizator” cu numele utilizatorului tău și „adresadeserver” cu adresa IP sau numele de domeniu al serverului.
Pasul 2: Actualizarea Sistemului Ubuntu
Începe prin actualizarea sistemului pentru a te asigura că ai cele mai recente actualizări de securitate și pachete software. Rulează următoarele comenzi:
sudo apt update
sudo apt upgrade
Pasul 3: Configurarea Firewall-ului
Asigură-te că firewall-ul este configurat corect pentru a proteja serverul. UFW (Uncomplicated Firewall) este o opțiune ușoară pentru gestionarea firewall-ului. Instalează-l și configurează-l astfel:
sudo apt install ufw
sudo ufw allow OpenSSH
sudo ufw enable
Pasul 4: Crearea unui Utilizator Nou
Pentru a crește securitatea, evită autentificarea cu utilizatorul implicit „root”. În schimb, crează un utilizator nou cu drepturi de sudo (administrative) și conectează-te cu acel utilizator:
sudo adduser numeutilizator
sudo usermod -aG sudo numeutilizator
Înlocuieste „numeutilizator” cu numele dorit pentru noul utilizator.
Pasul 5: Configurarea Autentificării SSH cu Cheie Ubuntu
Autentificarea cu cheie SSH este mai securizată decât autentificarea cu parolă. Generează o pereche de chei SSH pe computerul local și copieaza cheia publică pe server:
ssh-keygen -t rsa
ssh-copy-id numeutilizator@adresadeserver
Apoi, schimbă configurarea SSH pentru a accepta doar autentificarea cu chei:
sudo nano /etc/ssh/sshd_config
Setează PasswordAuthentication la ‘no’ și salvează modificările. Apoi, reporneste serviciul SSH:
sudo systemctl restart ssh
Pasul 6: Schimbarea Portului SSH (opțional)
Dacă dorești să adaugi un nivel suplimentar de securitate, poți schimba portul SSH implicit. Editează fișierul de configurare SSH și modifică portul:
sudo nano /etc/ssh/sshd_config
Modifică linia Port pentru a specifica un alt port și salvează fișierul. Apoi, reporneste serviciul SSH.
Pasul 7: Instalarea Unui Server Web (opțional)
Dacă intenționezi să utilizezi serverul pentru găzduirea unui site web, poți instala un server web, cum ar fi Apache sau Nginx. Utilizează una dintre următoarele comenzi, în funcție de alegerea dorită:
Pentru Apache:
sudo apt install apache2
Pentru Nginx:
sudo apt install nginx
Concluzie:
Ai finalizat configurarea inițială a serverului cu Ubuntu 20.04! Serverul tău este acum securizat și pregătit pentru a găzdui aplicațiile sau site-urile web. Asigură-te că îl vei menține actualizat și că aplici cele mai bune practici de securitate pentru a-l proteja.
Comentarii