دفعت، ولديك root، وتحدّق في موجّه Ubuntu 24.04 جديد. هذه أول عشر دقائق بشكل صحيح: رقّع الجهاز، ابتعد عن root، اختبئ خلف المفاتيح وجدار الحماية. انسخ والصق، بالترتيب.
1. حدّث النظام
apt update && apt upgrade -y
الصورة الجديدة نادرًا ما تكون مُرقَّعة بالكامل. افعل هذا أولًا، في كل مرة.
2. أنشئ مستخدم sudo غير root
لا تعمل كـ root يوميًا. أنشئ مستخدمًا عاديًا وأعطِه sudo:
adduser deploy # set a password when prompted
usermod -aG sudo deploy
3. أضف مفتاح SSH إلى ذلك المستخدم
على جهازك الخاص أنشأت مفتاحًا بالفعل (إعداد مفاتيح SSH). ثبّت نصفه العام للمستخدم الجديد:
# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
افتح طرفية ثانية وتأكد أن ssh deploy@YOUR.SERVER.IP يعمل قبل الخطوة التالية — كي لا يحبسك خطأ في الخارج.
4. عطّل دخول SSH بكلمة المرور وroot
بمجرد أن يعمل المفتاح:
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
الآن يدخل مفتاحك فقط، وضجيج القوة الغاشمة المستمر على المنفذ 22 يرتدّ.
5. فعّل جدار الحماية
اسمح بـ SSH قبل التفعيل، ثم فقط ما تحتاجه:
sudo ufw allow OpenSSH
sudo ufw enable # confirms; SSH stays open
التفاصيل الكاملة في إعداد جدار حماية UFW.
6. فعّل التحديثات الأمنية التلقائية
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
الجهاز الآن يرقّع تحديثاته الأمنية بنفسه بينما تنام.
هذا هو الأساس
مُرقَّع، بعيدًا عن root، بالمفتاح فقط، خلف جدار الحماية، يحدّث نفسه — نقطة انطلاق منطقية لأي شيء. الخطوات التالية بحسب ما تبنيه:
- تعزيز أكثر — قائمة تحقق أمان VPS الجديد الكاملة وfail2ban.
- تشغيل الحاويات — تثبيت Docker.
- خدمة موقع — nginx reverse proxy مع HTTPS.
- إبقاء شيء يعمل — إنشاء خدمة systemd.
Debian بدل Ubuntu؟ الخطوات متطابقة تقريبًا — انظر إعداد خادم Debian VPS. تمنحك EQVPS صورة Ubuntu 24.04 نظيفة مع root في دقيقة تقريبًا، بلا KYC، مدفوعة بالعملات المشفّرة.
التعليقات
لا تعليقات بعد. كن الأول.