EQVPS

كيفية إعداد خادم Ubuntu VPS (الخطوات الأولى بعد الحصول على root)

أول عشر دقائق على خادم Ubuntu 24.04 VPS جديد: تحديث الحزم، إنشاء مستخدم sudo غير root، إضافة مفتاح SSH، تعطيل الدخول بكلمة المرور، تفعيل جدار حماية UFW والتحديثات الأمنية التلقائية. أوامر جاهزة للنسخ واللصق.

دفعت، ولديك root، وتحدّق في موجّه Ubuntu 24.04 جديد. هذه أول عشر دقائق بشكل صحيح: رقّع الجهاز، ابتعد عن root، اختبئ خلف المفاتيح وجدار الحماية. انسخ والصق، بالترتيب.

1. حدّث النظام

apt update && apt upgrade -y

الصورة الجديدة نادرًا ما تكون مُرقَّعة بالكامل. افعل هذا أولًا، في كل مرة.

2. أنشئ مستخدم sudo غير root

لا تعمل كـ root يوميًا. أنشئ مستخدمًا عاديًا وأعطِه sudo:

adduser deploy            # set a password when prompted
usermod -aG sudo deploy

3. أضف مفتاح SSH إلى ذلك المستخدم

على جهازك الخاص أنشأت مفتاحًا بالفعل (إعداد مفاتيح SSH). ثبّت نصفه العام للمستخدم الجديد:

# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

افتح طرفية ثانية وتأكد أن ssh deploy@YOUR.SERVER.IP يعمل قبل الخطوة التالية — كي لا يحبسك خطأ في الخارج.

4. عطّل دخول SSH بكلمة المرور وroot

بمجرد أن يعمل المفتاح:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

الآن يدخل مفتاحك فقط، وضجيج القوة الغاشمة المستمر على المنفذ 22 يرتدّ.

5. فعّل جدار الحماية

اسمح بـ SSH قبل التفعيل، ثم فقط ما تحتاجه:

sudo ufw allow OpenSSH
sudo ufw enable          # confirms; SSH stays open

التفاصيل الكاملة في إعداد جدار حماية UFW.

6. فعّل التحديثات الأمنية التلقائية

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

الجهاز الآن يرقّع تحديثاته الأمنية بنفسه بينما تنام.

هذا هو الأساس

مُرقَّع، بعيدًا عن root، بالمفتاح فقط، خلف جدار الحماية، يحدّث نفسه — نقطة انطلاق منطقية لأي شيء. الخطوات التالية بحسب ما تبنيه:

Debian بدل Ubuntu؟ الخطوات متطابقة تقريبًا — انظر إعداد خادم Debian VPS. تمنحك EQVPS صورة Ubuntu 24.04 نظيفة مع root في دقيقة تقريبًا، بلا KYC، مدفوعة بالعملات المشفّرة.

الأسئلة الشائعة

ما أول شيء أفعله على خادم Ubuntu VPS جديد؟

حدّث الحزم، ثم أنشئ مستخدمًا غير root مع sudo، أضف إليه مفتاح SSH العام الخاص بك، وعطّل دخول SSH بكلمة المرور/root. هذا يغلق أكبر خطرين على جهاز جديد — نظام غير مُحدَّث وهجوم القوة الغاشمة على كلمة مرور root — في بضعة أوامر. ثم فعّل UFW وunattended-upgrades. الخطوات في الأسفل.

هل أستمر في الدخول كـ root؟

لا. أنشئ مستخدمًا عاديًا مع sudo وادخل به. العمل كـ root طوال الوقت يعني أن أي خطأ أو عملية مخترقة تملك الجهاز بأكمله؛ مستخدم sudo يحدّ من الضرر وهو الممارسة القياسية. دخول root عبر SSH هو أيضًا أول ما تجرّبه البوتات.

هل أحتاج جدار حماية إذا كان الخادم جديدًا؟

نعم — فعّل UFW بالسماح بـ SSH أولًا، ثم فقط المنافذ التي تستخدمها فعلًا. جدار حماية بسياسة الرفض الافتراضي يقلّص سطح الهجوم إلى الخدمات التي تشغّلها. فقط تذكّر 'ufw allow OpenSSH' قبل 'ufw enable'، وإلا حبست نفسك في الخارج.

أي إصدار Ubuntu أشغّل على الخادم؟

Ubuntu 24.04 LTS — دعم طويل الأمد، حزم حديثة، والإصدار الذي تستهدفه هذه الأوامر. إصدارات LTS تتلقى تحديثات أمنية لسنوات، وهو ما تريده على خادم يعمل باستمرار.

هل تطلبون هوية أو بطاقة لاستئجار خادم Ubuntu VPS؟

لا. بريد إلكتروني للتسجيل، والدفع بـ USDC أو USDT — بلا مستندات، بلا بطاقة. تحصل على صورة Ubuntu نظيفة مع root في دقيقة تقريبًا.

التعليقات

لا تعليقات بعد. كن الأول.

اترك تعليقًا

تُراجَع التعليقات قبل ظهورها.