پرش به مطلب اصلی

آماده‌سازی سرور

برنامه‌ی server-setup.sh یک سرور تازه را برای نصب ابردرایو آماده می‌کند: به‌روزرسانی‌های امنیتی سیستم‌عامل، Docker، دیواره‌ی آتش، محافظ در برابر حدس رمز (fail2ban)، وب‌سرور nginx و ابزار صدور گواهی HTTPS. این گام فقط یک بار برای هر سرور لازم است. همه‌ی دستورها روی سرور اجرا می‌شوند.

۱. اگر SSH روی پورت دیگری است​

برنامه دیواره‌ی آتش را روشن می‌کند و پورتی را که SSH واقعاً روی آن کار می‌کند خودش باز می‌کند. اگر شرکت میزبانی SSH را روی پورتی غیر از ۲۲ داده است، برای اطمینان بیشتر پیش از اجرا آن پورت را خودتان هم باز کنید. PORT را با شماره‌ی پورت عوض کنید:

sudo ufw allow PORT/tcp

اگر SSH روی پورت ۲۲ است، از این گام بگذرید.

نحوه‌ی بررسی: خروجی Rules updated یا Skipping adding existing rule است. هر دو یعنی قاعده ثبت شده است.

۲. اجرای برنامه‌ی آماده‌سازی​

cd /opt/abrdrive
sudo bash server-setup.sh

برنامه ۹ مرحله دارد و برای هر کار یکی از این سه برچسب را چاپ می‌کند: ok یعنی انجام شد، warn یعنی انجام شد اما چیزی را باید بدانید، و FAIL یعنی انجام نشد. مرحله‌ی اول به‌روزرسانی سیستم‌عامل است و چند دقیقه طول می‌کشد.

نحوه‌ی بررسی: مرحله‌ها یکی پس از دیگری با [1/9] تا [9/9] پیش می‌روند. اگر در مرحله‌ی اول هشدار 8GB+ recommended یا 40GB+ recommended دیدید، سرور از حداقل توصیه‌شده کوچک‌تر است؛ نصب ادامه پیدا می‌کند، اما بهتر است منابع سرور را بیشتر کنید.

۳. پاسخ به پرسش‌ها​

نزدیک پایان، برنامه حداکثر سه پرسش می‌پرسد. در پنجره‌ها با کلیدهای جهت یا Tab جابه‌جا شوید و با Enter تأیید کنید.

Install the server admin tools? (recommended) این پرسش سه ابزار مدیریتی را پیشنهاد می‌کند: Portainer برای دیدن کانتینرها، pgAdmin برای دیدن پایگاه داده و Webmin برای مدیریت سرور. پاسخ پیشنهادی Yes است. این ابزارها اول فقط از داخل خود سرور در دسترس‌اند و نصب‌کننده بعداً آن‌ها را با HTTPS روی cm.، db. و cp. منتشر می‌کند.

Email address for the pgAdmin login فقط اگر ابزارهای مدیریتی را انتخاب کرده باشید پرسیده می‌شود. نشانی ایمیل خودتان را بنویسید. نصب‌کننده بعداً همین نشانی را به‌عنوان پیش‌فرض ایمیل مدیر ابردرایو پیشنهاد می‌کند، پس نشانی‌ای را بدهید که می‌خواهید مدیر با آن وارد شود.

Harden SSH فقط وقتی پرسیده می‌شود که برای ورود به سرور کلید SSH تنظیم کرده باشید. با پاسخ Yes، ورود با رمز و ورود مستقیم root بسته می‌شود. پیش‌فرض No است و تا وقتی در یک پنجره‌ی دیگر مطمئن نشده‌اید که ورود با کلید کار می‌کند، همان No را انتخاب کنید؛ وگرنه ممکن است دسترسی خودتان به سرور را از دست بدهید.

نحوه‌ی بررسی: پس از آخرین پاسخ، برنامه بدون پرسش دیگری تا پایان پیش می‌رود.

۴. خواندن خلاصه‌ی پایانی​

در پایان، برنامه زیر عنوان SUMMARY برای هر مرحله یک خط چاپ می‌کند و بعد یکی از این دو پیام را نشان می‌دهد.

نحوه‌ی بررسی: اگر همه چیز درست بوده باشد، خط آخر این است:

Server is ready for the AbrDrive installer.

اگر به‌جای آن Some phases failed آمد، خط‌های FAIL را از بالا به پایین بخوانید، مشکل اولی را برطرف کنید و همان دستور گام ۲ را دوباره اجرا کنید. اجرای دوباره بی‌خطر است: کارهایی که قبلاً انجام شده تکرار نمی‌شوند و پرسش‌ها دوباره پرسیده نمی‌شوند.

۵. فهرست «NEEDS YOU» و فایل رمزها​

زیر عنوان NEEDS YOU کارهایی آمده که برنامه نمی‌توانسته خودش انجام دهد. مهم‌ترینشان فهرست رکوردهای DNS است، همراه با نشانی IP این سرور. اگر ابزارهای مدیریتی را نصب کرده باشید، برنامه یک بار زیر عنوان ADMIN LOGINS رمزهای ساخته‌شده را هم نشان می‌دهد.

لازم نیست رمزها را همان لحظه یادداشت کنید. همه در این فایل ذخیره شده‌اند و فقط root می‌تواند آن را بخواند:

sudo cat /opt/abrdrive/admin-credentials.txt

نحوه‌ی بررسی: فایل برای هر ابزار یک خط دارد، مثلاً خطی که با pgAdmin: شروع می‌شود. اگر ابزارهای مدیریتی را نصب نکرده باشید، این فایل ممکن است هنوز وجود نداشته باشد.

۶. بررسی رکوردهای DNS​

اگر رکوردهای DNS را هنوز نساخته‌اید، همین حالا طبق جدول پیش از شروع آن‌ها را بسازید. سپس برای هر نام بررسی کنید که به همین سرور می‌رسد:

getent hosts app.drive.example.com

نحوه‌ی بررسی: خروجی با نشانی IP سرور شروع می‌شود. اگر خروجی خالی بود، رکورد هنوز ثبت نشده یا اشتباه است. چند دقیقه صبر کنید و دوباره امتحان کنید. لازم نیست تا آماده شدن همه‌ی رکوردها صبر کنید: نصب‌کننده هم آن‌ها را بررسی می‌کند و فقط صدور گواهی HTTPS منتظر DNS درست می‌ماند.

پس از این گام، به نصب ابردرایو بروید.