[خانه](https://servprivate.com/fa) /
[راهنماهای میزبانی با حریم خصوصی](https://servprivate.com/fa/guides) /
ساعت اول سخت‌سازی VPS: یک چک‌لیست






عملیات


# ساعت اول سخت‌سازی VPS: یک چک‌لیست



بیشتر سرورهای هک‌شده قربانی اسکن‌های فرصت‌طلبانه در نخستین روزهای آنلاین‌شدن‌شان می‌شوند، نه حملات هدفمند. این چک‌لیست مرحله‌به‌مرحله، ساعت اول یک VPS تازه را پوشش می‌دهد: کلیدهای SSH، یک فایروال، fail2ban، به‌روزرسانی‌های خودکار، و کوچک‌کردن سطح حمله.


[بیشتر بخوانید](#guide-body)
[سؤالات متداول](#guide-faq)






#### در این صفحه




- [راهنما](#guide-body)

- [سؤالات متداول](#guide-faq)

- [راهنماهای مرتبط](#guide-related)

- [صفحات پیشنهادی](#guide-cta)






بدون KYC
فقط ارز دیجیتال
بدون لاگ
DMCA نادیده گرفته می‌شود
دسترسی کامل Root
NVMe SSD





3 دقیقه مطالعه
به‌روزرسانی Jul 2026

در این صفحه

[011. اول SSH را قفل کنید](#1-اول-ssh-را-قفل-کنید)
[022. یک فایروال جلوی سرور بگذارید](#2-یک-فایروال-جلوی-سرور-بگذارید)
[033. fail2ban اضافه کنید](#3-fail2ban-اضافه-کنید)
[044. به‌روزرسانی‌های امنیتی خودکار را روشن کنید](#4-بهروزرسانیهای-امنیتی-خودکار-را-روشن-کنید)
[055. سطح حمله را کاهش دهید](#5-سطح-حمله-را-کاهش-دهید)
[06خلاصه‌ی این یک ساعت](#خلاصهی-این-یک-ساعت)
[FAQسؤالات رایج](#guide-faq)
[→صفحات پیشنهادی](#guide-cta)







یک VPS تازه، در همان چند دقیقه‌ی اول آنلاین‌شدنش اسکن و بررسی می‌شود. خبر خوب این است: یک ساعت سخت‌سازیِ مرحله‌به‌مرحله جلوی اکثریت قریب‌به‌اتفاق حملات فرصت‌طلبانه را می‌گیرد. این چک‌لیست، به همان ترتیبی که اهمیت دارد، برای یک سرور تازه با تمرکز بر حریم‌خصوصی است.

## 1. اول SSH را قفل کنید

یک کاربر غیر-root با دسترسی sudo بسازید، کلید عمومی خودتان را اضافه کنید، و سپس در sshd_config احراز هویت با رمز عبور و ورود root را غیرفعال کنید (PasswordAuthentication no، PermitRootLogin no). فقط همین‌که SSH صرفاً با کلید کار کند، جلوی حدس‌زدن رمز عبور را که بیشترِ نویز روی سرورتان را تشکیل می‌دهد می‌گیرد. SSH را ری‌استارت کنید و پیش از بستن نشست فعلی‌تان، مطمئن شوید یک نشست جدید کار می‌کند.
مراحل مرحله‌به‌مرحله‌ی سخت‌سازی که جلوی اکثریت قریب‌به‌اتفاق حملات فرصت‌طلبانه را می‌گیرند.

## 2. یک فایروال جلوی سرور بگذارید

به‌صورت پیش‌فرض همه‌ی ترافیک ورودی را رد کنید و فقط چیزی را که لازم دارید اجازه دهید. با ufw: ورودی را رد کنید، خروجی را اجازه دهید، سپس پورت SSH و پورت‌های سرویس‌های مشخصی که اجرا می‌کنید را باز کنید. یک فایروال، «هر پورت باز یک هدف است» را به «فقط درهایی که خودتان انتخاب کرده‌اید وجود دارند» تبدیل می‌کند، که سطح حمله را به‌شدت کوچک می‌کند.

## 3. fail2ban اضافه کنید

fail2ban را نصب کنید تا لاگ‌های احراز هویت را زیر نظر بگیرد و IPهایی که مکرراً شکست می‌خورند را موقتاً مسدود کند. حتی با SSH فقط-کلید، این ابزار نویز لاگ را کم می‌کند و تلاش‌های brute-force علیه هر سرویسی که در معرض دید قرار می‌دهید را کند می‌کند. تنظیمات پیش‌فرض معقول هستند؛ jail مربوط به sshd و هر jail دیگری برای سرویس‌هایی که اجرا می‌کنید را فعال کنید.

## 4. به‌روزرسانی‌های امنیتی خودکار را روشن کنید

unattended-upgrades را (در Debian/Ubuntu) فعال کنید تا وصله‌های امنیتی بدون این‌که خودتان یادتان بماند نصب شوند. رایج‌ترین راهی که سرورها هک می‌شوند، یک آسیب‌پذیری شناخته‌شده است که وصله‌اش موجود بوده — خودکارسازی به‌روزرسانی‌ها، همان‌موقع که خواب هستید این پنجره را می‌بندد.

## 5. سطح حمله را کاهش دهید

سرویس‌هایی که استفاده نمی‌کنید را حذف نصب کنید، دیمون‌های فقط-محلی را به 127.0.0.1 محدود کنید، و با ss -tlnp بررسی کنید چه چیزی در حال گوش‌دادن است. هر سرویسِ در حال گوش‌دادن، یک نقطه‌ی ورود بالقوه است؛ هرچه کمتر اجرا و منتشر کنید، چیز کمتری برای حمله وجود دارد. سپس بکاپ‌های خارج از سرور راه‌اندازی کنید تا یک نفوذ قابل‌جبران باشد، نه فاجعه‌بار.

## خلاصه‌ی این یک ساعت

SSH فقط-کلید، یک فایروال با رد پیش‌فرض، fail2ban، به‌روزرسانی‌های خودکار، و یک سطح گوش‌دادن حداقلی. هیچ‌کدام از این‌ها عجیب‌وغریب نیست، همه‌شان سریع هستند، و در کنار هم جلوی همان حملات خودکاری را می‌گیرند که تقریباً همه‌ی نفوذهای واقعی را تشکیل می‌دهند. پیش از استقرار هر چیزی که برایتان اهمیت دارد، این کار را انجام دهید.




سؤالات متداول

## پرسش‌های متداول درباره‌ی سخت‌سازی VPS





### 01
مهم‌ترین قدم اول روی یک VPS تازه چیست؟



ورود با رمز عبور در SSH را غیرفعال کنید و فقط از کلید استفاده کنید، همراه با غیرفعال‌کردن ورود root. حدس‌زدن رمز عبور بخش اصلی نویز خودکاری است که به یک سرور تازه می‌خورد، و SSH فقط-کلید کاملاً جلوی آن را می‌گیرد. این کار را پیش از هر چیز دیگری انجام دهید.





### 02
اگر از کلید SSH استفاده کنم، باز هم به fail2ban نیاز دارم؟



بله — این ابزار نویز لاگ را کم می‌کند و از هر سرویس دیگری که در معرض دید قرار می‌دهید محافظت می‌کند، نه فقط SSH. SSH فقط-کلید جلوی brute-force رمز عبور روی SSH را می‌گیرد، اما fail2ban حملات را در همه‌ی جبهه‌ها کند می‌کند و لاگ‌هایتان را خواناتر نگه می‌دارد.





### 03
از کدام فایروال استفاده کنم؟



در Debian/Ubuntu، ufw ساده‌ترین گزینه است: ورودی را به‌صورت پیش‌فرض رد کنید، خروجی را اجازه دهید، سپس فقط پورت SSH و سرویس‌های مشخصی که اجرا می‌کنید را باز کنید. خودِ ابزار کم‌اهمیت‌تر از رویکرد رد-پیش‌فرض است.





### 04
آیا فعال‌کردن به‌روزرسانی‌های خودکار امن است؟



برای به‌روزرسانی‌های امنیتی، بله — unattended-upgrades در اکثریت قریب‌به‌اتفاق موارد بدون خراب‌کردن تنظیمات، وصله‌ها را اعمال می‌کند، و ریسک یک آسیب‌پذیریِ شناخته‌شده‌ی وصله‌نشده بسیار بزرگ‌تر است. بکاپ نگه دارید تا این کار قطعاً به سود شما باشد.





### 05
چطور بفهمم چه چیزی در معرض دید است؟



دستور ss -tlnp را اجرا کنید تا سوکت‌های در حال گوش‌دادن و پردازه‌های پشت آن‌ها فهرست شوند. هر چیزی که به 0.0.0.0 متصل باشد از اینترنت قابل‌دسترسی است؛ هرچه باید محلی باشد را به 127.0.0.1 محدود کنید و بقیه را فایروال کنید.





### 06
آیا واقعاً می‌توانم یک سرور را در یک ساعت سخت‌سازی کنم؟



بله. SSH فقط-کلید، یک فایروال، fail2ban، به‌روزرسانی‌های خودکار و یک سطح گوش‌دادن حداقلی، خیلی کمتر از یک ساعت زمان می‌برند و جلوی اکثریت قریب‌به‌اتفاق حملات فرصت‌طلبانه را می‌گیرند. سخت‌سازی عمیق‌تر می‌تواند در ادامه بیاید، اما این همان گذر اول با بیشترین ارزش است.




راهنماهای مرتبط

## ادامه مطلب


[### چطور در سال 2026 یک حوزه قضایی آفشور برای میزبانی انتخاب کنید

خرید


یک چارچوب تصمیم‌گیری عملی برای انتخاب حوزه قضایی آفشور: قانون نگهداری داده، قرارداد MLAT، موضع درباره DMCA، سرعت رسیدگی دادگاه و اجرای واقعی — کشور به کشور.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/choosing-an-offshore-jurisdiction)
[### VPS در مقابل سرور اختصاصی برای بارهای کاری حساس به حریم خصوصی

خرید


چه زمانی VPS کافی است، چه زمانی اشتراک در منابع یک خطر امنیتی است، و چه زمانی bare-metal تنها پاسخ صادقانه است. ایزولاسیون سخت‌افزاری، ریسک هایپروایزر، و هزینه در برابر مدل تهدید.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/vps-vs-dedicated-for-privacy)
[### VPN خودمیزبان روی VPS بدون KYC: WireGuard در مقابل OpenVPN

عملیات


چرا VPN خودمیزبان از ارائه‌دهندگان تجاری بهتر است، و WireGuard و OpenVPN واقعاً از نظر حریم خصوصی، عملکرد و ریسک عملیاتی در سال 2026 چگونه مقایسه می‌شوند.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/self-hosted-vpn-wireguard-vs-openvpn)
[### RTX 4090 در مقابل H100 SXM5 برای استنتاج هوش مصنوعی (و جایگاه RTX 5090)

خرید


راهنمای خرید: کدام GPU از NVIDIA برای بارهای کاری LLM سلف‌هاست، تصویر، ویدیو، صدا و تنظیم دقیق در ۲۰۲۶. RTX 4090 در مقابل RTX 5090 در مقابل H100 SXM5 در مقابل دو H100 — VRAM، توان عملیاتی، $/توکن، و برتری هر کدام.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/rtx-4090-vs-h100-for-ai-inference)
[### RDP ویندوز آفشور برای معاملات Forex با MT4 / MT5 / cTrader

عملیات


راهنمای کامل: چرا به Windows RDP برای معاملات Forex نیاز دارید، چگونه یک حوزه قضایی آفشور با تأخیر کم انتخاب کنید، راه‌اندازی MT4 / MT5 / cTrader / Expert Advisor، تأخیر تا سرورهای کارگزار، و مسیر پرداخت بدون KYC.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/offshore-windows-rdp-for-forex-trading)
[### میزبانی DMCA-Ignored توضیح داده شد: معنای واقعی آن در 2026

خرید


میزبانی «DMCA ignored» واقعاً چه چیزی به شما می‌دهد، کدام حوزه‌های قضایی واقعاً از آن پشتیبانی می‌کنند، چه بارهای کاری به آن نیاز دارند، و دام‌های حق مؤلفی که این اصطلاح پوشش نمی‌دهد.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/dmca-ignored-hosting-explained)
[### ثبت دامنه ناشناس با ارز دیجیتال: حریم خصوصی WHOIS در 2026

حریم خصوصی


راهنمای عملی 2026 برای ثبت دامنه بدون افشای هویت: رژیم‌های WHOIS بر اساس TLD، انتخاب رجیسترار، گزینه‌های پرداخت با ارز دیجیتال، و اشتباهات عملیاتی که هویت شما را لو می‌دهند.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/anonymous-domain-registration-with-crypto)
[### پرداخت‌های کریپتو برای هاستینگ: Monero در مقابل Bitcoin در مقابل USDT

حریم خصوصی


چگونه انتخاب ارز پرداخت تأثیر می‌گذارد که هاست شما چه چیزی درباره‌تان می‌داند. حریم خصوصی، کارمزدها، قطعیت تراکنش و میزان افشاگری در تحلیل زنجیره برای XMR، BTC و USDT — با یک توصیه صریح.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/crypto-payments-monero-vs-bitcoin-vs-usdt)
[### آیا هاستینگ آفشور واقعاً ناشناس است؟ یک پاسخ صادقانه

حریم خصوصی


هاستینگ آفشور و بدون KYC هویتی را که یک هاست معمولی جمع‌آوری می‌کند حذف می‌کند — اما «ناشناس‌بودن» به پرداخت، لاگ‌گیری ارائه‌دهنده و امنیت عملیاتی (opsec) خودتان بستگی دارد. در ادامه می‌بینید واقعاً چه چیزی قابل ردیابی است.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/is-offshore-hosting-truly-anonymous)
[### What Is No-KYC Hosting? Definition, Legality & How It Works

حریم خصوصی


No-KYC hosting lets you rent a server with zero identity verification — no name, no email, no ID. Here is exactly what it means, how it works technically, whether it is legal, and how to pick a genuine provider.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/what-is-no-kyc-hosting)
[### Is Offshore Hosting Legal? The Honest 2026 Answer

خرید


Offshore hosting is legal — for you and for the provider. Here is what the term really means, where the legal line actually sits, the myths worth dropping, and how to use it responsibly.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/is-offshore-hosting-legal)
[### How to Pay for Hosting with Monero (XMR) — Step by Step

حریم خصوصی


A step-by-step guide to paying for a VPS or dedicated server with Monero (XMR): why XMR is the most private option, how to get it, and how the checkout works — from invoice to a running server in minutes.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/how-to-pay-for-hosting-with-monero)
[### How to Host a Website Anonymously — A Practical 2026 Guide

حریم خصوصی


A practical, layered guide to hosting a website with no identity attached: the account, the payment, the domain, the jurisdiction, your connection and the content — each layer explained.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/how-to-host-a-website-anonymously)
[### How to Set Up a WireGuard VPN on a VPS — Step-by-Step Guide

عملیات


Build your own private VPN on a VPS with WireGuard: why a self-hosted VPN beats a commercial one, the full setup from install to a connected client, and how to harden it.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/how-to-set-up-wireguard-vpn-on-a-vps)
[### How to Self-Host an LLM on a GPU Server — 2026 Guide

عملیات


Run your own large language model on a rented GPU server: why self-hosting beats an API, which GPU and model to choose, the setup with Ollama or vLLM, and what it costs.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/self-host-an-llm-on-a-gpu-server)
[### Bulletproof Hosting vs Offshore Hosting — What Is the Difference?

خرید


Bulletproof hosting and offshore hosting are constantly confused — and they are not the same thing. Here is the real difference, why it matters, and which one you actually want.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/bulletproof-vs-offshore-hosting)
[### How to Buy a VPS with Bitcoin — Step-by-Step (2026)

خرید


A beginner-friendly walkthrough of buying a VPS with Bitcoin: getting BTC, choosing a plan, paying the invoice, and what you get — a running server with no card and no name attached.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/how-to-buy-a-vps-with-bitcoin)
[### Best Countries for DMCA-Ignored Hosting in 2026

خرید


Where to host when you want servers beyond the easy reach of US-style takedowns: the jurisdictions that work, what DMCA-ignored really means, and how to choose.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/best-countries-for-dmca-ignored-hosting)
[### How to Host a Tor Hidden Service (.onion Site) — 2026 Guide

عملیات


Set up a Tor onion service on a VPS: what a hidden service is, why it is the strongest form of anonymous hosting, the full setup, and how to keep it actually anonymous.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/how-to-host-a-tor-hidden-service)
[### Offshore Mail Server Setup — Self-Host Private Email in 2026

عملیات


Run your own private email server on an offshore VPS: why self-host email, what you need, the realistic setup with an all-in-one mail stack, and how to get deliverability right.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/offshore-mail-server-setup)
[### Crypto Node Hosting Guide — Run a Blockchain Node on a VPS

عملیات


How to host a blockchain node on a server: why run your own node, sizing the server for Bitcoin, Ethereum, Monero and more, the setup, and keeping it private.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/crypto-node-hosting-guide)
[### GPU Hosting for Stable Diffusion — Run Your Own Image Server

عملیات


Run Stable Diffusion on your own GPU server: why self-host image generation, which GPU to pick, the setup with a web UI, and what it costs versus a hosted service.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/gpu-hosting-for-stable-diffusion)
[### Server OpSec — Staying Anonymous When You Run a Server

حریم خصوصی


Operational security for anyone running an anonymous server: the mistakes that deanonymise people, the habits that prevent them, and how to keep identities truly separate.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/server-opsec-staying-anonymous)
[### Seedbox Setup Guide — Build Your Own Private Seedbox in 2026

عملیات


How to build your own seedbox on a server: what a seedbox is, sizing it, installing a torrent client with a web UI, and keeping it private and secure.


سؤالات متداول 6‌گانه](https://servprivate.com/fa/guides/seedbox-setup-guide)




## سروری را مستقر کنید که ارزش سخت‌سازی‌کردن را دارد



VPS و سرورهای اختصاصی آفشور با دسترسی کامل root، مستقر در کمتر از پنج دقیقه — پرداخت با کریپتو، بدون نیاز به هویت.


[پلن‌های VPS](https://servprivate.com/fa/vps)
[Offshore Hosting](https://servprivate.com/fa/offshore-hosting)
[قیمت‌گذاری](https://servprivate.com/fa/pricing)


## Structured data (JSON-LD)

```json
{
    "@context": "https://schema.org",
    "@type": "Organization",
    "@id": "https://servprivate.com/#organization",
    "name": "ServPrivate",
    "alternateName": "ServPrivacy",
    "url": "https://servprivate.com",
    "description": "VPS آفشور و سرورهای اختصاصی در 7 حوزه قضایی آفشور. بدون KYC، بدون لاگ، فقط ارز دیجیتال. حریم خصوصی از طریق معماری.",
    "logo": {
        "@type": "ImageObject",
        "url": "https://servprivate.com/ServPrivate.webp",
        "width": 512,
        "height": 512
    },
    "foundingDate": "2025",
    "areaServed": [
        {
            "@type": "Country",
            "name": "Iceland"
        },
        {
            "@type": "Country",
            "name": "Panama"
        },
        {
            "@type": "Country",
            "name": "Moldova"
        },
        {
            "@type": "Country",
            "name": "Romania"
        },
        {
            "@type": "Country",
            "name": "Switzerland"
        },
        {
            "@type": "Country",
            "name": "Netherlands"
        },
        {
            "@type": "Country",
            "name": "Russia"
        }
    ],
    "knowsAbout": [
        "Offshore hosting",
        "Offshore VPS",
        "Bare-metal dedicated servers",
        "DMCA-ignored hosting",
        "No KYC hosting",
        "Cryptocurrency payments",
        "Privacy engineering",
        "Token-based authentication",
        "Anonymous domain name registration",
        "No-KYC domain registrar",
        "WHOIS privacy",
        "Cheap .com domains",
        "Crypto-paid domain names",
        "NVIDIA GPU compute",
        "Windows RDP hosting",
        "Agentic commerce"
    ],
    "contactPoint": {
        "@type": "ContactPoint",
        "contactType": "customer support",
        "url": "https://servprivate.com/contact",
        "availableLanguage": [
            "en",
            "ru",
            "zh",
            "es",
            "fr",
            "de",
            "pt",
            "ar",
            "ja",
            "ko",
            "hi",
            "id",
            "it",
            "tr",
            "fa",
            "vi"
        ]
    },
    "sameAs": [
        "https://servprivate.com/canary",
        "https://servprivate.com/press"
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "WebSite",
    "@id": "https://servprivate.com/#website",
    "url": "https://servprivate.com",
    "name": "ServPrivate",
    "publisher": {
        "@id": "https://servprivate.com/#organization"
    },
    "inLanguage": [
        "en",
        "ru",
        "zh",
        "es",
        "fr",
        "de",
        "pt",
        "ar",
        "ja",
        "ko",
        "hi",
        "id",
        "it",
        "tr",
        "fa",
        "vi"
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "Article",
    "headline": "ساعت اول سخت‌سازی VPS: یک چک‌لیست",
    "description": "یک چک‌لیست مشخص و مرحله‌به‌مرحله برای ایمن‌سازی یک VPS تازه در کمتر از یک ساعت: کلیدهای SSH، یک فایروال، fail2ban، به‌روزرسانی‌های خودکار، و کاهش سطح حمله که جلوی بیشتر حملات فرصت‌طلبانه را می‌گیرد.",
    "image": "https://servprivate.com/assets/img/guides/vps-vs-dedicated-for-privacy.webp?v=1777901064",
    "author": {
        "@type": "Organization",
        "@id": "https://servprivate.com/#editorial",
        "name": "ServPrivate Editorial",
        "url": "https://servprivate.com/about",
        "description": "Operator-side editorial team writing about offshore hosting jurisdictions, offshore server architecture, self-hosted privacy stacks and crypto payments.",
        "knowsAbout": [
            "Offshore hosting jurisdictions",
            "Data retention law",
            "MLAT and judicial cooperation",
            "WireGuard and OpenVPN deployment",
            "Tor relay operation",
            "Monero and Bitcoin payment privacy",
            "KVM virtualization and bare-metal hosting",
            "DMCA-ignored hosting"
        ],
        "parentOrganization": {
            "@id": "https://servprivate.com/#organization"
        }
    },
    "publisher": {
        "@id": "https://servprivate.com/#organization"
    },
    "datePublished": "2026-07-14T00:00:00+00:00",
    "dateModified": "2026-07-14T00:00:00+00:00",
    "mainEntityOfPage": "https://servprivate.com/guides/first-hour-vps-hardening-checklist",
    "inLanguage": "fa",
    "keywords": "VPS hardening checklist, secure a new VPS, first hour server security, SSH hardening, fail2ban ufw setup",
    "articleSection": "عملیات",
    "wordCount": 448
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "FAQPage",
    "mainEntity": [
        {
            "@type": "Question",
            "name": "مهم‌ترین قدم اول روی یک VPS تازه چیست؟",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "ورود با رمز عبور در SSH را غیرفعال کنید و فقط از کلید استفاده کنید، همراه با غیرفعال‌کردن ورود root. حدس‌زدن رمز عبور بخش اصلی نویز خودکاری است که به یک سرور تازه می‌خورد، و SSH فقط-کلید کاملاً جلوی آن را می‌گیرد. این کار را پیش از هر چیز دیگری انجام دهید."
            }
        },
        {
            "@type": "Question",
            "name": "اگر از کلید SSH استفاده کنم، باز هم به fail2ban نیاز دارم؟",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "بله — این ابزار نویز لاگ را کم می‌کند و از هر سرویس دیگری که در معرض دید قرار می‌دهید محافظت می‌کند، نه فقط SSH. SSH فقط-کلید جلوی brute-force رمز عبور روی SSH را می‌گیرد، اما fail2ban حملات را در همه‌ی جبهه‌ها کند می‌کند و لاگ‌هایتان را خواناتر نگه می‌دارد."
            }
        },
        {
            "@type": "Question",
            "name": "از کدام فایروال استفاده کنم؟",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "در Debian/Ubuntu، ufw ساده‌ترین گزینه است: ورودی را به‌صورت پیش‌فرض رد کنید، خروجی را اجازه دهید، سپس فقط پورت SSH و سرویس‌های مشخصی که اجرا می‌کنید را باز کنید. خودِ ابزار کم‌اهمیت‌تر از رویکرد رد-پیش‌فرض است."
            }
        },
        {
            "@type": "Question",
            "name": "آیا فعال‌کردن به‌روزرسانی‌های خودکار امن است؟",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "برای به‌روزرسانی‌های امنیتی، بله — unattended-upgrades در اکثریت قریب‌به‌اتفاق موارد بدون خراب‌کردن تنظیمات، وصله‌ها را اعمال می‌کند، و ریسک یک آسیب‌پذیریِ شناخته‌شده‌ی وصله‌نشده بسیار بزرگ‌تر است. بکاپ نگه دارید تا این کار قطعاً به سود شما باشد."
            }
        },
        {
            "@type": "Question",
            "name": "چطور بفهمم چه چیزی در معرض دید است؟",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "دستور ss -tlnp را اجرا کنید تا سوکت‌های در حال گوش‌دادن و پردازه‌های پشت آن‌ها فهرست شوند. هر چیزی که به 0.0.0.0 متصل باشد از اینترنت قابل‌دسترسی است؛ هرچه باید محلی باشد را به 127.0.0.1 محدود کنید و بقیه را فایروال کنید."
            }
        },
        {
            "@type": "Question",
            "name": "آیا واقعاً می‌توانم یک سرور را در یک ساعت سخت‌سازی کنم؟",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "بله. SSH فقط-کلید، یک فایروال، fail2ban، به‌روزرسانی‌های خودکار و یک سطح گوش‌دادن حداقلی، خیلی کمتر از یک ساعت زمان می‌برند و جلوی اکثریت قریب‌به‌اتفاق حملات فرصت‌طلبانه را می‌گیرند. سخت‌سازی عمیق‌تر می‌تواند در ادامه بیاید، اما این همان گذر اول با بیشترین ارزش است."
            }
        }
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "BreadcrumbList",
    "itemListElement": [
        {
            "@type": "ListItem",
            "position": 1,
            "name": "خانه",
            "item": "https://servprivate.com/fa/"
        },
        {
            "@type": "ListItem",
            "position": 2,
            "name": "راهنماهای میزبانی با حریم خصوصی",
            "item": "https://servprivate.com/fa/guides"
        },
        {
            "@type": "ListItem",
            "position": 3,
            "name": "ساعت اول سخت‌سازی VPS: یک چک‌لیست",
            "item": "https://servprivate.com/fa/guides/first-hour-vps-hardening-checklist"
        }
    ]
}
```

