EQVPS

Ubuntu VPS እንዴት ማዋቀር (root ካገኙ በኋላ የመጀመሪያ ደረጃዎች)

በአዲስ Ubuntu 24.04 VPS ላይ የመጀመሪያዎቹ አስር ደቂቃዎች፦ ጥቅሎችን ማዘመን፣ non-root sudo ተጠቃሚ መፍጠር፣ የSSH ቁልፍዎን መጨመር፣ የይለፍ ቃል መግቢያን ማጥፋት፣ የUFW ፋየርዎልና ራስ-ሰር የደህንነት ዝማኔዎችን ማንቃት። copy-paste ትዕዛዞች።

ከፍለሃል፣ root አለህ፣ እና አዲስ የUbuntu 24.04 prompt እያየህ ነው። ይህ የመጀመሪያዎቹ አስር ደቂቃዎች በትክክል የተሰሩ ናቸው፦ ማሽኑን ጠግን፣ ከroot ውጣ፣ ከቁልፎችና ከፋየርዎል ጀርባ ተደበቅ። በቅደም ተከተል copy-paste።

1. ሲስተሙን አዘምን

apt update && apt upgrade -y

አዲስ ምስል ሙሉ በሙሉ የተጠገነ አይሆንም። ይህን በእያንዳንዱ ጊዜ መጀመሪያ አድርግ።

2. non-root sudo ተጠቃሚ ፍጠር

በዕለት ተዕለት እንደ root አትሥራ። መደበኛ ተጠቃሚ ፍጠርና sudo ስጠው፦

adduser deploy            # set a password when prompted
usermod -aG sudo deploy

3. የSSH ቁልፍህን ለዚያ ተጠቃሚ ጨምር

የራስህ ማሽን ላይ ቀድሞውኑ ቁልፍ ፈጥረሃል (SSH ቁልፎችን ማዋቀር)። የይፋ ግማሹን ለአዲሱ ተጠቃሚ ጫን፦

# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

ከቀጣዩ ደረጃ በፊት ሁለተኛ ተርሚናል ክፈትና ssh deploy@YOUR.SERVER.IP እንደሚሰራ አረጋግጥ — ስህተት እንዳይዘጋህ።

4. የይለፍ ቃልና root SSH መግቢያን አጥፋ

ቁልፉ ሲሰራ፦

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

አሁን የገባው ቁልፍህ ብቻ ነው፣ እና በወደብ 22 ላይ ያለው ተከታታይ የbrute-force ጫጫታ ይመለሳል።

5. ፋየርዎሉን አንቃ

ከማንቃት በፊት SSH ን ፍቀድ፣ ከዚያ የሚያስፈልግህን ብቻ፦

sudo ufw allow OpenSSH
sudo ufw enable          # confirms; SSH stays open

ሙሉ ዝርዝር በUFW ፋየርዎል ማዋቀር ውስጥ።

6. ራስ-ሰር የደህንነት ዝማኔዎችን አብራ

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

ማሽኑ አሁን አንተ ስትተኛ የራሱን የደህንነት ዝማኔ ይጠግናል።

ይህ መሠረቱ ነው

የተጠገነ፣ ከroot የራቀ፣ በቁልፍ ብቻ፣ ከፋየርዎል ጀርባ፣ ራስ-አዘማኝ — ለማንኛውም ነገር ምክንያታዊ መነሻ ነጥብ። ቀጣይ ደረጃዎች የምትገነባው ላይ ይወሰናሉ፦

Ubuntu ፋንታ Debian? ደረጃዎቹ ተመሳሳይ ናቸው — Debian VPS ማዋቀር ተመልከት። EQVPS በአንድ ደቂቃ ገደማ ከroot ጋር ንጹህ Ubuntu 24.04 ምስል ይሰጥሃል፣ ያለ KYC፣ በክሪፕቶ የሚከፈል።

FAQ

በአዲስ Ubuntu VPS ላይ መጀመሪያ ምን ማድረግ አለብኝ?

ጥቅሎችን አዘምን፣ ከዚያ sudo ያለው non-root ተጠቃሚ ፍጠር፣ የSSH የይፋ ቁልፍህን ጨምርለት፣ እና የይለፍ ቃል/root SSH መግቢያን አጥፋ። ይህ በጥቂት ትዕዛዞች የአዲስ ማሽን ሁለቱን ትልቅ አደጋዎች — ያልተጠገነ ሲስተምና በroot የይለፍ ቃል ላይ brute-force — ይዘጋል። ከዚያ UFW እና unattended-upgrades አንቃ። ደረጃዎቹ ከታች ናቸው።

እንደ root መግባቴን መቀጠል አለብኝ?

አይ። sudo ያለው መደበኛ ተጠቃሚ ፍጠርና በእሱ ግባ። ሁልጊዜ እንደ root መስራት ማለት ማንኛውም ስህተት ወይም የተጠለፈ ሂደት ሙሉ ማሽኑን ይይዛል ማለት ነው፤ የsudo ተጠቃሚ ጉዳቱን ይገድባል እና መደበኛ አሠራር ነው። የroot SSH መግቢያ ደግሞ ቦቶች መጀመሪያ የሚሞክሩት ነው።

VPS አዲስ ቢሆንም ፋየርዎል ያስፈልገኛል?

አዎ — መጀመሪያ SSH ን በመፍቀድ UFW ን አንቃ፣ ከዚያ በእውነት የምትጠቀማቸውን ወደቦች ብቻ። default-deny ፋየርዎል የጥቃት ገጽህን ወደምታሄዳቸው አገልግሎቶች ያሳንሳል። ብቻ ከ'ufw enable' በፊት 'ufw allow OpenSSH' አስታውስ፣ አለበለዚያ ራስህን ትዘጋለህ።

በVPS ላይ የትኛውን የUbuntu ስሪት ላሂድ?

Ubuntu 24.04 LTS — የረጅም ጊዜ ድጋፍ፣ ወቅታዊ ጥቅሎች፣ እና እነዚህ ትዕዛዞች ያተኮሩበት ስሪት። የLTS ልቀቶች ለዓመታት የደህንነት ዝማኔ ያገኛሉ፣ ይህም ሁልጊዜ በሚሄድ አገልጋይ ላይ የምትፈልገው ነው።

Ubuntu VPS ለመከራየት መታወቂያ ወይም ካርድ ትጠይቃላችሁ?

አይ። ለመመዝገብ ኢሜይል፣ በUSDC ወይም USDT መክፈል — ሰነድ የለም፣ ካርድ የለም። በአንድ ደቂቃ ገደማ ከroot ጋር ንጹህ Ubuntu ምስል ታገኛለህ።

አስተያየቶች

እስካሁን አስተያየቶች የሉም። መጀመሪያ ይሁኑ።

አስተያየት ይተዉ

አስተያየቶች ከመታየታቸው በፊት ይጣራሉ።