Chọn Distro Linux Tối Ưu Và Cài Đặt Ban Đầu Cho VPS 2026

SSH vào một VPS mới nhận được, việc đầu tiên thường là nhìn màn hình dòng lệnh trống trơn và tự hỏi: distro này có đúng không, và nên làm gì tiếp theo. Đa số nhà cung cấp cho phép chọn hệ điều hành ngay lúc đặt máy, nhưng lựa chọn đó ảnh hưởng đến mọi thứ sau này: lệnh cài đặt, cách quản lý gói, thậm chí cả chu kỳ bảo trì. Bài này sẽ giúp bạn chọn distro Linux phù hợp cho VPS năm 2026 và thiết lập ban đầu an toàn, tối ưu hiệu suất. Quy trình áp dụng cho Ubuntu 24.04 LTS, Debian 12 và AlmaLinux 9, ba lựa chọn phổ biến nhất hiện nay.
Yêu cầu trước khi bắt đầu
- Một VPS đã kích hoạt, có quyền truy cập root hoặc user sudo.
- Địa chỉ IP và thông tin đăng nhập SSH do nhà cung cấp gửi.
- Kiến thức cơ bản về dòng lệnh Linux: di chuyển thư mục, soạn file bằng nano hoặc vim.
Vì sao việc chọn distro cho VPS lại quan trọng
Distro Linux quyết định hệ thống quản lý gói, công cụ mặc định và chu kỳ phát hành bảo mật. Chọn sai không làm VPS hỏng, nhưng khiến việc vận hành lâu dài vất vả. Ví dụ, nếu bạn quen lệnh apt từ Ubuntu rồi chuyển sang bản RHEL, mọi thao tác cài đặt đều đổi sang dnf, đường dẫn service cũng khác. Năm 2026, ba distro đang được hỗ trợ hàng đầu cho VPS là Ubuntu 24.04 LTS, Debian 12 và AlmaLinux 9. Mỗi bản có đặc điểm riêng, phù hợp với từng nhóm người dùng khác nhau.
Bước 1 - Chọn distro Linux phù hợp với nhu cầu
Ubuntu 24.04 LTS khi cần hệ sinh thái lớn
Ubuntu là distro phổ biến nhất trên máy chủ, tài liệu nhiều nhất và hầu hết hướng dẫn trên mạng đều viết cho bản này. Bản LTS được hỗ trợ đến năm 2029, nghĩa là bạn không phải nâng cấp lớn thường xuyên. Nếu bạn mới làm quen, hoặc chạy ứng dụng phổ biến như WordPress, n8n, Docker, đây là lựa chọn an toàn.
Nhược điểm nhỏ là Ubuntu dùng nhiều RAM hơn Debian khoảng 10-15% do có thêm các service nền. Trên VPS 1-2GB RAM, con số này đáng cân nhắc. Cài đặt tối thiểu với Ubuntu Server giúp giảm bớt gánh nặng.
Debian 12 khi cần sự ổn định và nhẹ nhàng
Debian là nền tảng gốc của Ubuntu, nổi tiếng về độ ổn định. Bản 12 (tên mã Bookworm) dùng kernel 6.1, hỗ trợ đến năm 2028. Hệ thống sau khi cài mới chỉ chiếm khoảng 400MB RAM, nhẹ hơn hẳn, phù hợp cho VPS cấu hình thấp chạy database hoặc dịch vụ nhỏ.
Gói phần mềm trên Debian có phần cũ hơn Ubuntu, nhưng với máy chủ thì sự ổn định quan trọng hơn version mới. Nếu bạn cần tối ưu tài nguyên, hãy chọn Debian. Quy trình cài đặt ban đầu tương tự Ubuntu, đa số lệnh đều dùng được trên cả hai.
AlmaLinux 9 khi làm việc trong môi trường doanh nghiệp
AlmaLinux 9 là bản kế thừa cộng đồng của CentOS, tương thích với RHEL. Nếu công ty bạn dùng Red Hat ở nơi khác, hoặc cần cài control panel như cPanel, DirectAdmin, đây là lựa chọn bắt buộc. Hệ thống dùng dnf thay vì apt, firewall mặc định là firewalld thay vì ufw.
Học AlmaLinux hơi khó hơn với người quen Ubuntu, nhưng một khi đã nắm cách dùng dnf và SELinux, bạn sẽ làm việc được với mọi bản RHEL. Bản này được hỗ trợ đến năm 2032, rất phù hợp cho hệ thống cần vận hành lâu dài.
So sánh nhanh ba distro chính
| Tiêu chí | Ubuntu 24.04 LTS | Debian 12 | AlmaLinux 9 |
|---|---|---|---|
| Hệ thống gói | apt / deb | apt / deb | dnf / rpm |
| Firewall mặc định | ufw | iptables / nftables | firewalld |
| RAM sau cài đặt tối thiểu | ~500MB | ~400MB | ~600MB |
| Hạn hỗ trợ | 2029 | 2028 | 2032 |
| Phù hợp cho | Người mới, tài liệu nhiều | VPS RAM thấp, stability | Doanh nghiệp, cPanel |
Nếu bạn chưa biết chọn gì, hãy bắt đầu với Ubuntu 24.04. Đó là lựa chọn trung dung, dễ tìm giải pháp khi gặp lỗi. Trên dịch vụ thuê VPS Linux hiện nay, đa số nhà cung cấp đều cài sẵn các tùy chọn này trong quá trình đặt máy.
Bước 2 - Đăng nhập và cập nhật hệ thống ngay lập tức
Sau khi nhận thông tin đăng nhập, việc đầu tiên là cập nhật hệ thống để vá lỗ hổng bảo mật đã biết. Một VPS mới có thể có gói phần mềm cũ vài tháng, không nên chần chừ.
Trên Ubuntu và Debian, chạy lệnh sau để cập nhật danh sách gói và nâng cấp toàn bộ:
sudo apt update
sudo apt upgrade -y
Trên AlmaLinux, dùng lệnh tương ứng:
sudo dnf update -y
Quá trình này có thể mất vài phút tùy tốc độ mạng. Sau khi hoàn tất, kiểm tra version kernel bằng lệnh uname -r. Nếu bạn đang chạy VPS của BizMaC, lưu ý băng thông quốc tế là pool dùng chung khoảng 4 đến 10 Mbps, nên giai đoạn tải gói có thể chậm hơn so với mạng nội địa. Kiên nhẫn chờ đợi là bình thường.
Bước 3 - Tạo user sudo và tắt đăng nhập root
Đăng nhập bằng root trực tiếp là rủi ro bảo mật. Mỗi lệnh chạy với quyền cao nhất, nếu lệnh sai hoặc bị khai thác, thiệt hại sẽ lớn hơn. Thay vào đó, tạo một user thường có quyền sudo và dùng user này cho mọi thao tác.
Trên Ubuntu và Debian:
adduser ten_user
usermod -aG sudo ten_user
Trên AlmaLinux, nhóm quản trị có tên khác:
adduser ten_user
usermod -aG wheel ten_user
Kiểm tra quyền sudo bằng cách đăng nhập user mới và chạy lệnh sudo whoami, output phải là root. Sau đó chỉnh file /etc/ssh/sshd_config để tắt root login. Tìm dòng PermitRootLogin và đổi thành:
PermitRootLogin no
Khởi động lại dịch vụ SSH với sudo systemctl restart ssh. Trước khi ngắt kết nối hiện tại, hãy mở một phiên SSH mới bằng user vừa tạo để chắc chắn đăng nhập được. Nếu không, bạn có thể bị khóa ngoài máy chủ. Đây là lỗi mình từng gặp, nên luôn kiểm tra phiên mới trước khi đóng phiên cũ.
Bước 4 - Cấu hình SSH key thay vì mật khẩu
Mật khẩu dù dài đến đâu cũng có thể bị brute-force. SSH key an toàn hơn nhiều, gần như không thể đoán. Trên máy tính cá nhân, tạo cặp key bằng lệnh:
ssh-keygen -t ed25519 -C "ten@may-chu"
Lệnh này tạo key ED25519, chuẩn mới và nhanh hơn RSA. Sau đó copy public key lên VPS:
ssh-copy-id ten_user@dia_chi_ip
Sau khi đã copy thành công, hãy thử đăng nhập bằng key. Nếu vào được, chỉnh file cấu hình SSH để tắt xác thực mật khẩu:
PasswordAuthentication no
Khởi động lại SSH và kiểm tra lại lần nữa. Lưu ý tạo bản backup private key ở nơi an toàn. Mất key đồng nghĩa với mất quyền truy cập máy chủ, lúc đó phải dùng tính năng cài lại OS từ panel của nhà cung cấp. Một bài viết chi tiết về bảo mật SSH có thể giúp bạn nếu cần thêm thông tin.
Bước 5 - Cài đặt và cấu hình firewall
Firewall là lớp chặn đầu tiên. Trên Ubuntu, ufw là công cụ mặc định. Trước khi bật, hãy chắc chắn đã mở port SSH để không tự khóa mình ngoài máy chủ.
sudo ufw allow OpenSSH
sudo ufw enable
sudo ufw status
Nếu bạn chạy web server, mở thêm port 80 và 443:
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
Trên AlmaLinux, firewalld được cài sẵn và bật mặc định. Kiểm tra trạng thái và mở port SSH:
sudo systemctl status firewalld
sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --reload
Lưu ý đổi port SSH sang số khác nếu muốn giảm log tấn công. Nhưng đổi port chỉ là biện pháp che mắt, không thay thế SSH key và fail2ban. Kết hợp cả ba lớp sẽ bảo vệ máy chủ tốt hơn nhiều. Đọc thêm về cấu hình fail2ban bảo vệ nhiều dịch vụ để hiểu cách chặn brute-force tự động.
Bước 6 - Bật tự động cập nhật bảo mật
Cập nhật thủ công dễ bị quên. Trên Ubuntu 24.04, gói unattended-upgrades được cài sẵn, chỉ cần kiểm tra và kích hoạt:
sudo dpkg-reconfigure --priority=low unattended-upgrades
Chọn Yes khi được hỏi. Trên Debian, cài gói tương tự:
sudo apt install unattended-upgrades
sudo dpkg-reconfigure --priority=low unattended-upgrades
Trên AlmaLinux, dùng gói dnf-automatic:
sudo dnf install dnf-automatic
sudo systemctl enable --now dnf-automatic.timer
Với AlmaLinux, nên chỉnh file /etc/dnf/automatic.conf, đặt apply_updates = yes để áp dụng bản vá bảo mật tự động. Hãy đọc kỹ file này trước khi lưu, vì nó cũng có thể gửi email thông báo mỗi lần cập nhật, khá hữu ích.
Cấu hình mạng và DNS cơ bản
Mỗi VPS đều có một IPv4 riêng. Kiểm tra cấu hình mạng hiện tại bằng lệnh:
ip addr show
ip route show
Lệnh ip đã thay thế hoàn toàn ifconfig cũ. Nếu bạn cần đặt hostname cho máy chủ, dùng lệnh:
sudo hostnamectl set-hostname ten-may-chu
Kiểm tra DNS đang dùng bằng resolvectl status trên Ubuntu/Debian. Nếu cần đổi DNS sang Google 8.8.8.8 hoặc Cloudflare 1.1.1.1, chỉnh file /etc/resolv.conf hoặc dùng netplan trên Ubuntu. Với máy chủ đặt tại Việt Nam, ping đến DNS nội địa thường nhanh hơn, nhưng DNS quốc tế lại ổn định hơn khi truy cập dịch vụ nước ngoài. Tùy nhu cầu bạn quyết định. Xem thêm cách cấu hình các bản ghi DNS khi cần trỏ tên miền về VPS.
Xử lý lỗi thường gặp khi cài đặt ban đầu
Bị khóa ngoài máy chủ sau khi đổi cấu hình SSH
Đây là lỗi nghiêm trọng nhất. Phòng tránh bằng cách luôn giữ phiên SSH cũ mở, mở phiên mới để kiểm tra trước khi đóng phiên cũ. Nếu đã bị khóa, hầu hết nhà cung cấp đều có tính năng truy cập console từ panel. Dùng console đó để sửa lại file cấu hình. Nếu không có, phải cài lại OS và làm lại từ đầu.
Lệnh apt báo lỗi không tìm thấy gói
Chạy sudo apt update trước khi cài bất kỳ gói nào. Lỗi này thường do danh sách gói chưa được cập nhật. Trên AlmaLinux, tương đương là sudo dnf makecache.
Firewall chặn mất SSH
Trước khi bật firewall, luôn thêm rule mở port SSH trước. Quy tắc này áp dụng cho cả ufw lẫn firewalld. Nếu lỡ bị chặn, dùng console từ panel để tắt firewall: sudo ufw disable hoặc sudo systemctl stop firewalld.
Câu hỏi thường gặp
Distro Linux nào nhẹ RAM nhất cho VPS?
Debian 12 nhẹ nhất trong ba lựa chọn, chỉ dùng khoảng 400MB RAM sau cài đặt tối thiểu. Nếu VPS của bạn có 1-2GB RAM, Debian là lựa chọn hợp lý. Bạn có thể tham khảo thêm về cách giảm RAM sử dụng trên VPS Linux.
Có nên dùng CentOS cũ không?
Không. CentOS 7 và 8 đã ngừng hỗ trợ, không còn bản vá bảo mật. Dùng chúng trên máy chủ là rủi ro lớn. Chuyển sang AlmaLinux 9 hoặc Rocky Linux 9 nếu cần hệ thống tương thích RHEL.
Ubuntu 24.04 có phù hợp cho người mới bắt đầu?
Có. Đây là lựa chọn phổ biến nhất, tài liệu và câu trả lời trên diễn đàn nhiều nhất. Khi gặp lỗi, khả năng cao người khác đã gặp và có lời giải. Người mới nên bắt đầu với Ubuntu 24.04.
Có cần đổi port SSH mặc định không?
Không bắt buộc. Đổi port giúp giảm log tấn công nhưng không tăng bảo mật thực chất. Quan trọng hơn là tắt đăng nhập root, dùng SSH key và bật fail2ban.
Ubuntu và Debian khác nhau gì khi dùng trên VPS?
Về bản chất, Debian là nền tảng gốc, Ubuntu phát triển từ đó. Ubuntu có gói mới hơn, tài liệu nhiều hơn. Debian ổn định và nhẹ hơn. Với máy chủ thông thường, cả hai đều tốt, chọn theo sở thích và nhu cầu tài nguyên.
Bài viết liên quan
- VPS cho người mới bắt đầu học Linux
- Cách bảo mật đăng nhập SSH trên máy chủ Linux
- 10 cách tăng cường bảo mật VPS Linux chống tấn công 2026
- Cách kiểm tra tài nguyên VPS đang dùng bao nhiêu


