نصب سیستم عامل سرور مجازی از طریق ناحیه کاربری
برای نصب سیستمعامل سرور مجازی از ناحیه کاربری، وارد حساب خود شوید، از منوی «سرویسها» گزینه «سرویسهای من» را باز کنید، روی سرور موردنظر کلیک کنید و در صفحه مدیریت سرویس گزینه «نصب مجدد» را انتخاب کنید؛ سپس سیستمعامل دلخواه را از فهرست انتخاب و روی «نصب» کلیک کنید. مهمترین نکته این است که نصب مجدد، دیسک سرور را از نو میسازد و همه دادههای موجود روی آن پاک میشود.
نصب سیستمعامل از دو راه انجام میشود: ارسال تیکت و انجام آن توسط واحد پشتیبانی آنلاین سرور، یا انجام مستقیم آن توسط خودتان از ناحیه کاربری. بقیه کارهایی که از همین پنل انجام میشود — ریاستارت، کنسول و مشاهده مصرف منابع — در مدیریت سرور مجازی در ناحیه کاربری مرور شده است. امکان انتخاب سیستمعامل دلخواه (لینوکس یا ویندوز) بخشی از سرویس سرور مجازی است و در نصب مجدد میتوانید سیستمعامل متفاوتی نسبت به قبل انتخاب کنید.
مسیر نصب مجدد در ناحیه کاربری
ابتدا وارد ناحیه کاربری خود شوید. سپس مطابق تصویر زیر روی گزینه «سرویسها» و بعد «سرویسهای من» کلیک کنید.

در فهرست سرویسها روی سرور موردنظر کلیک کنید. اگر چند سرویس فعال دارید، پیش از کلیک نام و آیپی سرویس را با سروری که قصد نصب مجدد روی آن را دارید تطبیق دهید.

در صفحه مدیریت سرویس، گزینه «نصب مجدد» را بزنید، سیستمعامل موردنظر را از فهرست انتخاب کنید و روی «نصب» کلیک کنید.


در همین پنجره دو چیز را ببینید: هشدار پاک شدن کامل دادههای سرور، و شمارنده «محدودیت نصب» که تعداد نصب مجدد استفادهشده و سقف مجاز سرویس شما را نشان میدهد. پیش از زدن دکمه نصب، این شمارنده را نگاه کنید تا بدانید چند نصب دیگر در اختیار دارید.
زمان اتمام نصب ثابت نیست و به سیستمعامل انتخابی، حجم ایمیج و بار زیرساخت بستگی دارد. تا پایان کار، سرور را ریست نکنید و دستور دیگری در پنل اجرا نکنید.
پیش از زدن دکمه نصب، این کارها را انجام دهید
نصب مجدد یک عملیات بازگشتناپذیر است. فهرست کامل چیزهایی که از بین میروند و چکلیست پیش از شروع را در نصب مجدد سیستم عامل (Rebuild) کردن سرور مجازی آوردهایم. هر چیزی که روی دیسک دارید — فایلها، پایگاه داده، تنظیمات وبسرور، کرونجابها و کلیدهای SSH — از بین میرود. پس پیش از شروع:
- از فایلهای سایت و دایرکتوریهای تنظیمات (مثل
/etc/nginxیا/etc/httpd) نسخه پشتیبان بگیرید. - از پایگاه داده خروجی بگیرید؛ برای MySQL یا MariaDB:
mysqldump -u root -p --all-databases > /root/all-db.sql - فهرست کرونجابها را ذخیره کنید:
crontab -l > /root/crontab.txt - گواهیهای SSL و کلید خصوصی آنها را جداگانه نگه دارید.
- خروجیها را روی سیستم خودتان یا یک فضای خارج از همین سرور منتقل کنید؛ مثلاً با
scp root@IP:/root/all-db.sql . - برای حجمهای بزرگ بهجای
scpاز rsync استفاده کنید تا اگر ارتباط قطع شد انتقال از همانجا ادامه پیدا کند.
نگه داشتن بکاپ روی همان دیسکی که قرار است پاک شود، بکاپ نیست.
لینوکس یا ویندوز سرور؟
انتخاب بین این دو به نرمافزاری بستگی دارد که قرار است اجرا کنید، نه به سلیقه. لینوکس برای میزبانی وب، PHP، پایتون، Node.js، کانتینر و هر کاری که با خط فرمان انجام میشود انتخاب متعارف است و مصرف منابع پایهای کمتری دارد. ویندوز سرور زمانی لازم است که به IIS (که مراحل نصب آن روی ویندوز سرور جداگانه آمده است)، .NET Framework، SQL Server یا نرمافزاری با رابط گرافیکی نیاز دارید که فقط نسخه ویندوزی دارد؛ در مقابل، به منابع بیشتری نسبت به یک نصب پایه لینوکس نیاز دارد و مسئله لایسنس هم مطرح است.
کدام توزیع لینوکس را انتخاب کنم
در عمل انتخابهای رایج به چند مورد محدود میشود:
- Ubuntu Server (نسخه LTS): بیشترین حجم مستندات و آموزش، مدیریت بسته با
apt، مناسب برای شروع. - Debian: محافظهکارتر و سبکتر؛ بستهها دیرتر بهروز میشوند اما پایداری بالایی دارد.
- AlmaLinux یا Rocky Linux: سازگار با اکوسیستم Red Hat و انتخاب معمول برای سرورهایی که کنترلپنل روی آنها نصب میشود.
یک نکته مهم: توزیعهایی که به پایان پشتیبانی رسیدهاند (مانند نسخههای قدیمی CentOS) دیگر وصله امنیتی دریافت نمیکنند و نباید برای سرور تازه انتخاب شوند. اگر قصد نصب کنترلپنل دارید، ترتیب کار برعکس است: اول فهرست سیستمعاملهای پشتیبانیشده همان کنترلپنل را ببینید و بعد سیستمعامل را انتخاب کنید. لایسنس هم موضوع جداگانهای است و پس از نصب مجدد ممکن است نیاز به فعالسازی دوباره داشته باشد؛ برای نمونه لایسنس دایرکت ادمین را میتوانید مستقل از سرویس سرور تهیه کنید.
بعد از نصب مجدد چه چیزی تغییر میکند
نام کاربری و رمز عبور root یا Administrator را از همان صفحه مدیریت سرویس در ناحیه کاربری بردارید؛ پنل، رمزی را نشان میدهد که برای نصب استفاده شده است. اگر بعداً رمز را داخل خود سرور عوض کنید، مقداری که در پنل میبینید دیگر معتبر نیست. همه نرمافزارهای نصبشده، قوانین فایروال، کاربران و کلیدهای SSH پاک شدهاند. آیپی سرویس معمولاً تغییر نمیکند، بنابراین رکوردهای DNS شما دستنخورده میمانند؛ اما اثر انگشت SSH سرور عوض میشود و در اولین اتصال با خطای «REMOTE HOST IDENTIFICATION HAS CHANGED» روبهرو میشوید. این پیام در اینجا طبیعی است و با حذف کلید قدیمی از سیستم خودتان برطرف میشود:
ssh-keygen -R آیپیسرور
اولین کارهای امنیتی روی سرور لینوکسی
سرور تازهنصب، از همان دقایق اول هدف اسکنهای خودکار است. این چند قدم را پیش از راهاندازی هر سرویسی انجام دهید. اگر ترجیح میدهید این مراحل و نگهداری بعدی را تیم پشتیبانی انجام دهد، سرور مجازی مدیریتشده ایران دقیقاً برای همین سناریو ساخته شده است.
- رمز root را با دستور
passwdعوض کنید و رمز پیشفرض پنل را جایی ذخیره نکنید. - بستهها را بهروز کنید: در دبیان و اوبونتو
apt update && apt upgradeو در آلما و راکیdnf upgrade. - یک کاربر غیر root بسازید و به گروه sudo (در خانواده Red Hat گروه wheel) اضافه کنید.
- ورود با کلید SSH را فعال کنید؛ از سیستم خودتان:
ssh-copy-id user@آیپیسرور - سپس در
/etc/ssh/sshd_configمقادیرPasswordAuthentication noوPermitRootLogin prohibit-passwordرا تنظیم کنید و سرویس را ریاستارت کنید (systemctl restart sshدر اوبونتو و دبیان،systemctl restart sshdدر آلما و راکی).
هشدار: پیش از غیرفعال کردن ورود با رمز، ترمینال فعلی را باز نگه دارید و در یک پنجره جدید ورود با کلید را آزمایش کنید. اگر کلید درست کار نکند و نشست فعلی را ببندید، دسترسی SSH خود را از دست میدهید.
در ادامه فایروال را تنظیم کنید و همینجا هم دقت لازم است: در ufw ابتدا ufw allow OpenSSH را اجرا کنید و بعد ufw enable؛ ترتیب برعکس، اتصال شما را قطع میکند. در firewalld هم پورتهای لازم را با firewall-cmd --permanent --add-service=http و سپس firewall-cmd --reload باز کنید. در پایان منطقه زمانی و نام میزبان را تنظیم کنید تا لاگها خوانا باشند.
اولین کارها روی ویندوز سرور
پس از اولین ورود با ریموت دسکتاپ، رمز Administrator را عوض کنید و Windows Update را کامل اجرا کنید. در فایروال ویندوز، قانون Remote Desktop را به آیپیهای مشخص محدود کنید تا پورت RDP برای کل اینترنت باز نباشد، Network Level Authentication را فعال نگه دارید و فایروال را حتی موقت خاموش نکنید. برای هر کاربر هم حساب جداگانه بسازید.
اگر نصب به نتیجه نرسید
اگر سرور به پینگ پاسخ نمیدهد یا SSH و RDP بالا نمیآید، ابتدا وضعیت سرویس را در ناحیه کاربری ببینید و مطمئن شوید عملیات تمام شده است. خطای تغییر اثر انگشت SSH را با دستوری که بالاتر آمد رفع کنید و دوباره وصل شوید. اگر مشکل ادامه داشت، از بخش «پشتیبانی» ناحیه کاربری و با ذکر نام سرویس، سیستمعامل انتخابی و متن دقیق خطا تیکت بزنید؛ داشتن همین سه مورد، بررسی را کوتاهتر میکند. اگر هم ترجیح میدهید نصب، پیکربندی و عیبیابی سرور را به کارشناس بسپارید، خدمات پشتیبانی و مدیریت سرور آنلاین سرور همین حوزه را روی سرورهای لینوکسی و ویندوزی پوشش میدهد.
ارسال نظر