Hướng dẫn

Lộ trình tự học quản trị VPS Linux: từ lúc nhận máy đến lúc ngủ ngon

Lộ trình tự học quản trị VPS Linux: từ lúc nhận máy đến lúc ngủ ngon
Chia sẻ

Vấn đề của người mới nhận VPS Linux không phải là thiếu hướng dẫn, mà là không biết đọc cái nào trước. Đây là con đường sáu bước: mỗi bước nói vì sao cần làm, bỏ qua thì vấp gì, rồi dẫn thẳng sang bài chi tiết.

Thuê một chiếc VPS Linux thì mất năm phút. Biết phải làm gì với nó thì lâu hơn nhiều. Máy được giao cho bạn kèm một địa chỉ IP, một mật khẩu, và không kèm hướng dẫn nào cả, vì nó vốn là máy trắng và mọi thứ sau đó là việc của người quản trị.

Cloudzone đã có sẵn một kho bài hướng dẫn cho từng việc cụ thể. Vấn đề của người mới không phải là thiếu bài, mà là không biết đọc bài nào trước. Bài này xếp lại kho đó thành sáu bước theo đúng thứ tự một người vừa nhận VPS sẽ vấp phải. Mỗi bước nói vì sao cần làm và bỏ qua thì gặp chuyện gì, rồi dẫn thẳng sang bài hướng dẫn chi tiết.

Bạn không cần đọc hết trong một buổi. Cứ đi hết bước một rồi dừng cũng được, hôm sau quay lại bước hai. Nếu chưa quen gõ lệnh trong terminal thì để sẵn một tab các câu lệnh Linux cần biết để quản trị VPS bên cạnh mà tra, đừng cố học thuộc trước.

1. Bước 1: vừa nhận máy, làm gì trong nửa giờ đầu

Chiếc VPS mới bàn giao là chiếc máy dễ tổn thương nhất trong vòng đời của nó: mật khẩu còn là mật khẩu hệ thống sinh ra, phần mềm còn ở bản cũ của ảnh cài đặt, và nó đã nằm trên Internet với một địa chỉ công cộng ngay từ giây đầu tiên. Các máy quét tự động tìm thấy một IP mới sớm hơn bạn tưởng.

Nên nửa giờ đầu không dành để cài đặt thứ bạn định chạy, mà dành để đóng những cánh cửa đang mở sẵn. Đây cũng là lúc dễ làm nhất, vì máy chưa có gì để hỏng.

  1. Những việc cần làm ngay sau khi nhận VPS mới - danh sách việc của lần đăng nhập đầu tiên.
  2. Kết nối VPS Linux bằng SSH: hướng dẫn PuTTY và Terminal - vào được máy đã, mọi bước sau đều đi qua cửa này.

Vấp thường gặp: nhiều người để nguyên mật khẩu bàn giao vì "chạy thử vài hôm rồi tính". Máy chạy thử vẫn là máy công cộng, và vài hôm là đủ dài.

2. Bước 2: tài khoản và quyền, đừng sống bằng root

Thói quen tai hại nhất của người mới là làm mọi thứ bằng tài khoản root. Nó tiện, vì không bao giờ bị từ chối quyền. Nó cũng có nghĩa là một câu lệnh gõ nhầm sẽ được thi hành trọn vẹn, không ai cản.

Tách tài khoản ra còn giải quyết chuyện về sau: khi có người thứ hai đụng vào máy, bạn cần biết ai làm gì, và cần cho mỗi người đúng phần quyền họ cần chứ không phải toàn bộ.

  1. Đổi mật khẩu, tạo user và phân quyền trên VPS Linux - việc nền, làm một lần.
  2. Quản trị người dùng Linux thông qua UID và GID - hiểu Linux thực ra nhận ra bạn bằng gì.
  3. Phân quyền trên Linux: SUID và SGID - phần hay bị bỏ qua, và cũng là phần hay bị lợi dụng nhất.

3. Bước 3: tường lửa và cổng, chỉ mở đúng thứ cần mở

Một chiếc VPS không có tường lửa thì mọi dịch vụ đang chạy trên đó đều nói chuyện được với cả Internet, kể cả những dịch vụ bạn không biết là mình đã bật. Nguyên tắc ngược lại thì đơn giản: đóng hết, rồi mở từng cổng một khi thật sự cần.

Việc đi kèm là biết cổng nào đang có ai ngồi. Rất nhiều lần "cổng này đã mở rồi mà sao không vào được" hoá ra là dịch vụ chưa chạy, hoặc một tiến trình khác đang chiếm đúng cổng đó.

  1. Cấu hình tường lửa và mở port an toàn trên Linux với UFW và firewalld
  2. 3 cách kiểm tra xem process đang sử dụng port nào

Vấp thường gặp: bật tường lửa xong quên chừa cổng SSH, rồi tự khoá mình ở ngoài. Đọc kỹ phần thứ tự thao tác trong bài tường lửa trước khi bật.

4. Bước 4: cho dịch vụ chạy và nghe được nó nói gì

Tới đây máy đã sạch và đã đóng. Giờ mới tới phần bạn thuê máy để làm: cho một thứ gì đó chạy trên nó, thường là một website hoặc một ứng dụng.

Nhưng cài xong chưa phải là xong. Thứ phân biệt người quản trị được máy với người chỉ cài được phần mềm là biết bảo dịch vụ khởi động cùng máy, biết dựng nó dậy khi nó chết, và quan trọng nhất là biết đọc nhật ký để hiểu vì sao nó chết. Không đọc được log thì mọi sự cố đều thành đoán mò.

  1. Cài LEMP hoặc LAMP stack để chạy website trên Linux - dựng nền chạy web.
  2. Quản lý dịch vụ, tiến trình và log trên Linux với systemctl và journalctl - bật, tắt, tự khởi động lại.
  3. Sử dụng journalctl để đọc và phân tích systemd logs - lọc theo dịch vụ, theo khoảng thời gian, theo mức lỗi.

5. Bước 5: nhìn thấy máy đang làm gì

Máy chạy chậm là câu mô tả vô dụng nhất khi đi hỏi. Chậm vì CPU kín, vì RAM hết phải tráo ra ổ đĩa, vì ổ đĩa đầy, hay vì băng thông nghẽn, là bốn chuyện khác hẳn nhau và cách xử lý cũng khác hẳn.

Nên bước này có hai phần. Phần một là đo nhanh tại chỗ khi đang có sự cố. Phần hai là dựng một bảng theo dõi chạy liên tục, để lần sau bạn có đường biểu diễn của cả tuần trước đó chứ không chỉ có con số của đúng lúc này.

  1. Kiểm tra tài nguyên VPS: CPU, RAM, ổ đĩa, băng thông
  2. Hướng dẫn sử dụng công cụ Netdata giám sát hiệu năng trên Ubuntu

Đây cũng là bước trả lời được câu hỏi tiền bạc: cấu hình đang thuê là thừa hay thiếu. Có số liệu vài tuần rồi hãy quyết, và tối ưu chi phí hạ tầng: chọn đúng cấu hình thuê theo nhu cầu nói kỹ chuyện chọn theo nhu cầu thật.

6. Bước 6: ngủ ngon

Năm bước trên làm cho máy chạy đúng. Bước này làm cho bạn dám động vào nó.

Ảnh chụp máy trước khi nâng cấp hay sửa cấu hình là thứ biến một thao tác đáng sợ thành một thao tác thử được: hỏng thì quay về điểm cũ. Nhưng bản sao lưu chỉ có giá trị khi đã từng phục hồi thử thành công. Bản sao lưu chưa ai thử phục hồi thì mới là một niềm tin, chưa phải một phương án.

  1. Snapshot và sao lưu máy ảo: hướng dẫn cơ bản
  2. Có backup vẫn mất dữ liệu: vì sao phải kiểm tra phục hồi

7. Đi tiếp từ đâu

Đi hết sáu bước là bạn đã tự vận hành được một chiếc VPS Linux ở mức dùng thật: máy sạch, quyền tách bạch, cổng đóng mở có chủ ý, dịch vụ chạy và đọc được log, tài nguyên nhìn thấy được, và có đường lùi khi làm hỏng.

Muốn đi sâu hơn từng việc thì kho tài liệu hỗ trợ của Cloudzone có phần tra cứu theo chủ đề, xem giới thiệu về trang hỗ trợ Knowledge Base của Cloudzone. Toàn bộ bài hướng dẫn khác nằm trong chuyên mục Hướng dẫn.

Đang kẹt ở một bước nào đó, hoặc chưa chắc cấu hình nào hợp với việc mình định chạy, bạn cứ chat với Cloudzone. Đội kỹ thuật hỗ trợ tiếng Việt và trực 24/7.

Chia sẻ

Bài viết liên quan

Cấu hình bảo mật UltraViewer: 6 bước cần làm | Cloudzone

Cấu hình bảo mật UltraViewer: 6 bước cần làm | Cloudzone

Hướng dẫn cấu hình bảo mật UltraViewer: tắt mật khẩu ngẫu nhiên, đặt mật khẩu riêng, bật whitelist. Checklist đầy đủ cho máy công ty và máy cá nhân.

Tối ưu chi phí hạ tầng: chọn đúng cấu hình, thuê theo nhu cầu

Tối ưu chi phí hạ tầng: chọn đúng cấu hình, thuê theo nhu cầu

Cách giảm chi phí hạ tầng hợp lý: chọn đúng cấu hình (right-sizing), thuê theo nhu cầu, kết hợp dịch vụ và rà soát tài nguyên định kỳ mà không ảnh hưởng vận hành

Cách săn khuyến mãi VPS/máy chủ, tránh bẫy giá rẻ

Cách săn khuyến mãi VPS/máy chủ, tránh bẫy giá rẻ

Cách tận dụng khuyến mãi VPS và máy chủ hợp lý, đọc kỹ điều kiện gia hạn và nhận biết bẫy giá rẻ ảnh hưởng chất lượng dịch vụ

Chọn nhà cung cấp VPS/máy chủ: tiêu chí cần kiểm tra

Chọn nhà cung cấp VPS/máy chủ: tiêu chí cần kiểm tra

Các tiêu chí chọn nhà cung cấp VPS và máy chủ: uptime/SLA, hạ tầng data center, peering, hỗ trợ kỹ thuật và chính sách hoàn tiền, kèm cách đọc cam kết dịch vụ

Phần mềm mã nguồn mở thay thế để tiết kiệm bản quyền

Phần mềm mã nguồn mở thay thế để tiết kiệm bản quyền

Gợi ý các phần mềm mã nguồn mở thay thế giải pháp có phí cho máy chủ: hệ điều hành, cơ sở dữ liệu, web server, control panel và ảo hóa, kèm lưu ý chi phí vận hành

So sánh bản quyền control panel: cPanel, DirectAdmin, Plesk

So sánh bản quyền control panel: cPanel, DirectAdmin, Plesk

So sánh cPanel, DirectAdmin và Plesk về tính năng, hệ điều hành hỗ trợ và chi phí bản quyền, kèm gợi ý chọn control panel theo số website và nhu cầu