ከፍለሃል፣ root አለህ፣ እና አዲስ የUbuntu 24.04 prompt እያየህ ነው። ይህ የመጀመሪያዎቹ አስር ደቂቃዎች በትክክል የተሰሩ ናቸው፦ ማሽኑን ጠግን፣ ከroot ውጣ፣ ከቁልፎችና ከፋየርዎል ጀርባ ተደበቅ። በቅደም ተከተል copy-paste።
1. ሲስተሙን አዘምን
apt update && apt upgrade -y
አዲስ ምስል ሙሉ በሙሉ የተጠገነ አይሆንም። ይህን በእያንዳንዱ ጊዜ መጀመሪያ አድርግ።
2. non-root sudo ተጠቃሚ ፍጠር
በዕለት ተዕለት እንደ root አትሥራ። መደበኛ ተጠቃሚ ፍጠርና sudo ስጠው፦
adduser deploy # set a password when prompted
usermod -aG sudo deploy
3. የSSH ቁልፍህን ለዚያ ተጠቃሚ ጨምር
በየራስህ ማሽን ላይ ቀድሞውኑ ቁልፍ ፈጥረሃል (SSH ቁልፎችን ማዋቀር)። የይፋ ግማሹን ለአዲሱ ተጠቃሚ ጫን፦
# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
ከቀጣዩ ደረጃ በፊት ሁለተኛ ተርሚናል ክፈትና ssh deploy@YOUR.SERVER.IP እንደሚሰራ አረጋግጥ — ስህተት እንዳይዘጋህ።
4. የይለፍ ቃልና root SSH መግቢያን አጥፋ
ቁልፉ ሲሰራ፦
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
አሁን የገባው ቁልፍህ ብቻ ነው፣ እና በወደብ 22 ላይ ያለው ተከታታይ የbrute-force ጫጫታ ይመለሳል።
5. ፋየርዎሉን አንቃ
ከማንቃት በፊት SSH ን ፍቀድ፣ ከዚያ የሚያስፈልግህን ብቻ፦
sudo ufw allow OpenSSH
sudo ufw enable # confirms; SSH stays open
ሙሉ ዝርዝር በUFW ፋየርዎል ማዋቀር ውስጥ።
6. ራስ-ሰር የደህንነት ዝማኔዎችን አብራ
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
ማሽኑ አሁን አንተ ስትተኛ የራሱን የደህንነት ዝማኔ ይጠግናል።
ይህ መሠረቱ ነው
የተጠገነ፣ ከroot የራቀ፣ በቁልፍ ብቻ፣ ከፋየርዎል ጀርባ፣ ራስ-አዘማኝ — ለማንኛውም ነገር ምክንያታዊ መነሻ ነጥብ። ቀጣይ ደረጃዎች የምትገነባው ላይ ይወሰናሉ፦
- ተጨማሪ ማጠንከር — ሙሉ የአዲስ VPS ደህንነት ዝርዝር እና fail2ban።
- ኮንቴይነሮችን ማሄድ — Docker መጫን።
- ድህረ ገጽ ማገልገል — ከHTTPS ጋር nginx reverse proxy።
- አንድ ነገር ማሄድ መቀጠል — systemd አገልግሎት መፍጠር።
Ubuntu ፋንታ Debian? ደረጃዎቹ ተመሳሳይ ናቸው — Debian VPS ማዋቀር ተመልከት። EQVPS በአንድ ደቂቃ ገደማ ከroot ጋር ንጹህ Ubuntu 24.04 ምስል ይሰጥሃል፣ ያለ KYC፣ በክሪፕቶ የሚከፈል።
አስተያየቶች
እስካሁን አስተያየቶች የሉም። መጀመሪያ ይሁኑ።