آموزش نصب مجازی ساز Xen + HyperVM
پاسخ کوتاه: HyperVM را نصب نکنید. این پنل محصول شرکت LxLabs بود، توسعهاش پس از درگذشت بنیانگذار آن در سال ۲۰۰۹ متوقف شد و از آن زمان هیچ وصله امنیتی برای آن منتشر نشده است. اگر میخواهید روی سرور خودتان ماشین مجازی بسازید، مسیر درست امروز یکی از اینهاست: KVM با libvirt یا Proxmox VE، خودِ Xen Project (معمولاً از طریق XCP-ng)، و در کنار آنها اگر قصد فروش VPS دارید، پنلهای تجاری مانند SolusVM یا Virtualizor.
چه بر سر HyperVM آمد
HyperVM یک پنل مدیریت مجازیسازی بود که هم Xen و هم OpenVZ را پوشش میداد و در اواخر دهه ۲۰۰۰ میان ارائهدهندگان VPS محبوبیت داشت. در ژوئن ۲۰۰۹ یک آسیبپذیری در همین پنل بهصورت گسترده اکسپلویت شد و روی زیرساخت یک میزبان بریتانیایی دادههای شمار زیادی از وبسایتها پاک شد. در فاصله کوتاهی پس از آن بنیانگذار LxLabs درگذشت، شرکت عملاً منحل شد و پروژه بدون نگهدارنده ماند. تلاش جامعه کاربری برای ادامه کار زیر نام LxCenter هم چند سال بعد متوقف شد؛ حتی دامنهای که اسکریپت نصب از آن دانلود میشد سالهاست از دسترس خارج است.
نتیجه عملی روشن است: نصب HyperVM یعنی گذاشتن یک کد PHP بدون وصله و با دسترسی root روی سروری که کل ماشینهای مجازی مشتریانتان را کنترل میکند. این ریسک با هیچ صرفهجوییای توجیه نمیشود. اگر هم اصلاً قصد فروش VPS ندارید و فقط چند ماشین برای پروژه خودتان لازم دارید، اساساً لازم نیست هایپروایزر نگه دارید؛ یک سرور مجازی ابری در ایران همان منابع را بدون این لایه در اختیارتان میگذارد.
چرا دستورهای آموزشهای قدیمی هم دیگر اجرا نمیشوند
جدا از خود پنل، تقریباً هر خط از آموزشهای آن دوره امروز منسوخ است؛ نمونهاش همان آموزش قدیمی نصب Xen و پارتیشنبندی LVM برای HyperVM است که در آرشیو همین وبلاگ مانده و امروز فقط ارزش تاریخی دارد:
chkconfig xend onبیمعناست. دیمنxendو ابزار خط فرمانxmاز نسخه Xen 4.5 حذف شدهاند و جای آنها را کتابخانه libxl و دستورxlگرفته است. سرویس مربوطه هم امروزxencommonsاست و باsystemctlمدیریت میشود، نهchkconfig.yum install xen kernel-xenروی توزیعهای امروزی جواب نمیدهد. مدیر بسته در خانواده RHEL سالهاستdnfاست، CentOS 7 در تیر ۱۴۰۳ به پایان پشتیبانی رسید و شاخه RHEL هم میزبانی Xen را کنار گذاشته است. اگر Xen میخواهید، بستر متعارف آن Debian و Ubuntu یا توزیع اختصاصی XCP-ng است.setenforce 0بهعنوان مرحله نصب، غیرفعالکردن یک لایه دفاعی است. بهجای خاموشکردن SELinux، سیاست درست را تعریف کنید یا از توزیعی استفاده کنید که این کار را از پیش انجام داده باشد.- ورود با
admin/adminروی پورت باز به اینترنت، دقیقاً همان الگویی است که در ۲۰۰۹ به فاجعه ختم شد.
گزینههای نگهداریشده در سال ۲۰۲۶
KVM به همراه libvirt
KVM بخشی از خود هسته لینوکس است، پس تا زمانی که هسته بهروز میشود KVM هم وصله میگیرد. مدیریت آن با libvirt و دستورهایی مثل virsh list --all، virt-install و virt-manager انجام میشود. این گزینه سبکترین راه برای اجرای چند ماشین مجازی روی یک سرور اختصاصی در ایران بدون افزودن لایه نرمافزاری اضافه است.
Proxmox VE
Proxmox VE یک توزیع مبتنی بر Debian است که KVM و کانتینرهای LXC را با یک رابط وب کامل، پشتیبانگیری زمانبندیشده، کلاستر و ذخیرهسازی ZFS ارائه میدهد. نسخه آن رایگان و متنباز است و مخزن سازمانی و پشتیبانی رسمی بهصورت اشتراک جداگانه فروخته میشود. برای اکثر تیمهایی که فقط میخواهند زیرساخت داخلی خودشان را مجازی کنند، این کوتاهترین مسیر است.
Xen Project و XCP-ng
خود Xen زنده و فعال است و اگر به دلایل فنی همین هایپروایزر را میخواهید، XCP-ng پیادهسازی متنباز و نگهداریشده آن است که با Xen Orchestra مدیریت میشود. این ترکیب همان کاری را میکند که زمانی از Xen بهعلاوه HyperVM انتظار میرفت، اما با تیم توسعه فعال و انتشار منظم وصله.
پنلهای تجاری برای فروش VPS
اگر هدفتان فروش سرور مجازی به مشتری است، به قابلیتهایی مثل تحویل خودکار و اتصال به سیستم صورتحساب نیاز دارید. لایسنس SolusVM در دو نوع Master و Slave عرضه میشود؛ Master همان پنل مرکزی است و برای هر سرور اختصاصی تازه یک Slave اضافه میشود، و طبق همان صفحه ماژول مدیریت در WHMCS هم دارد؛ اگر صورتحسابهای همین WHMCS را فارسی میخواهید، فارسیسازی خروجی PDF در WHMCS مسیرش را نشان میدهد. یک نکته مهم پیش از تصمیمگیری: خط فعلی این محصول SolusVM 2 است و مستندات رسمی آن پشتیبانی از KVM و کانتینرهای Virtuozzo/OpenVZ را فهرست میکند و نامی از Xen نمیبرد؛ سازگاری با Xen مربوط به نسل اول این پنل بود که سازنده مستنداتش را امروز با برچسب legacy منتشر میکند. پس اگر الزام فنیتان دقیقاً Xen است، این پنل مسیر شما نیست و باید سراغ XCP-ng و Xen Orchestra بروید. Virtualizor از Softaculous هم گزینه تجاری دیگری در همین دسته است. هر دو لایسنسمحور هستند، پس هزینه دورهای را در محاسباتتان بگنجانید و پیش از خرید، نسخه و مجازیسازِ پشتیبانیشده را از فروشنده بپرسید. پیشنیازهای سرور Master و مراحل نصب آن در راهنمای Installing a Master سولوسویام فهرست شده است.
چطور بین اینها انتخاب کنید
| نیاز شما | انتخاب متعارف |
| چند ماشین مجازی داخلی روی یک سرور | KVM با libvirt |
| رابط گرافیکی، بکاپ و کلاستر بدون هزینه لایسنس | Proxmox VE |
| الزام فنی به Xen | XCP-ng به همراه Xen Orchestra |
| فروش VPS با تحویل خودکار و صورتحساب | SolusVM یا Virtualizor روی بستر KVM |
سه معیار را جدی بگیرید: تاریخ آخرین انتشار نسخه، وجود مسیر رسمی برای گزارش آسیبپذیری، و اینکه در صورت رهاشدن پروژه چقدر راحت میتوانید ماشینها را بیرون بکشید. قالب دیسک qcow2 و raw در KVM قابل حمل است؛ فرمتهای اختصاصی پنلها معمولاً نیستند.
پیش از نصب، سختافزار را بررسی کنید
مجازیسازی کامل به پشتیبانی CPU نیاز دارد. این را با یکی از دستورهای زیر بسنجید:
lscpu | grep -i virtualizationکه بایدVT-xیاAMD-Vرا نشان دهد.grep -c -E 'vmx|svm' /proc/cpuinfoکه عددی بزرگتر از صفر برمیگرداند.lsmod | grep kvmبرای اطمینان از بارگذاری ماژولهایkvm_intelیاkvm_amd.
اگر خروجی خالی بود، معمولاً باید گزینه مجازیسازی را در BIOS یا UEFI فعال کنید. برای پارتیشنبندی هم بهجای الگوی ثابت قدیمی، فضای باقیمانده را به یک Volume Group در LVM یا یک استخر ZFS بدهید تا بتوانید دیسک ماشینها را بعداً بزرگ کنید؛ مراحل این بزرگکردن در افزایش حجم هارد سرور مجازی روی CentOS آمده است. اگر سختافزار را خودتان تهیه میکنید و فقط به فضای رک و برق و شبکه نیاز دارید، سرویس کولوکیشن گزینهای است که همین کنترل کامل روی هایپروایزر را میدهد.
ماشین مجازی ویندوز
ساخت مهمان ویندوز دیگر نیازی به تمپلیتهای آماده دانلودی از سایتهای متفرقه ندارد و اتفاقاً دانلود ایمیج از منابع ناشناس یکی از راههای رایج آلودگی است. روش درست، اتصال فایل ISO رسمی ویندوز به ماشین و نصب از صفر است. در KVM حتماً درایورهای virtio را در زمان نصب بارگذاری کنید تا دیسک و کارت شبکه با کارایی کامل کار کنند؛ در Xen HVM معادل آن درایورهای PV است. پس از یکبار نصب و بهروزرسانی، از همان ماشین یک قالب بسازید تا دفعات بعد سریع باشد.
اگر هنوز سروری با HyperVM در اختیار دارید
آن را مهاجرتشده در نظر بگیرید، نه قابل ترمیم. دسترسی به رابط وب پنل را فوراً به یک IP مشخص یا پشت VPN محدود کنید، از دادههای داخل هر ماشین مجازی بکاپ بگیرید (نه فقط از ایمیج دیسک)، سپس ماشینها را روی بستر تازه بازسازی کنید. چون سیستم وصلهنشده را باید بالقوه نفوذشده فرض کرد، رمزها و کلیدهای SSH را هم پس از مهاجرت عوض کنید و کلیدهای قدیمی را از ~/.ssh/authorized_keys پاک کنید.
جمعبندی
عبارت «نصب Xen به همراه HyperVM» امروز یک دستورالعمل تاریخی است، نه یک راهنمای عملی. Xen هنوز پابرجاست، اما پنلی که زمانی کنارش مینشست بیش از یک دهه است رها شده. انتخاب امن و امروزی، KVM با libvirt یا Proxmox VE برای زیرساخت داخلی است و SolusVM یا Virtualizor برای زمانی که میخواهید همان زیرساخت را بهصورت سرویس بفروشید.
