EQVPS

Как да настроите Ubuntu VPS (първи стъпки след получаване на root)

Първите десет минути на нов Ubuntu 24.04 VPS: обновяване на пакети, създаване на non-root потребител със sudo, добавяне на вашия SSH ключ, изключване на вход с парола, включване на защитната стена UFW и автоматичните обновявания за сигурност. Команди за копиране-поставяне.

Плати, имаш root и гледаш нов Ubuntu 24.04 промпт. Ето първите десет минути направени правилно: обнови машината, махни се от root, скрий се зад ключове и защитна стена. Копирай-постави, по ред.

1. Обнови системата

apt update && apt upgrade -y

Пресен образ рядко е напълно обновен. Направи това първо, всеки път.

2. Създай non-root потребител със sudo

Не работи като root ежедневно. Създай обикновен потребител и му дай sudo:

adduser deploy            # set a password when prompted
usermod -aG sudo deploy

3. Добави своя SSH ключ към този потребител

На своята машина вече си създал ключ (настройка на SSH ключове). Инсталирай публичната му половина за новия потребител:

# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Отвори втори терминал и потвърди, че ssh deploy@YOUR.SERVER.IP работи преди следващата стъпка — за да не те заключи навън някоя грешка.

4. Изключи вход по SSH с парола и root

Щом ключът работи:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

Сега влиза само твоят ключ, а постоянният brute-force шум на порт 22 отскача.

5. Включи защитната стена

Разреши SSH преди да включиш, после само каквото ти трябва:

sudo ufw allow OpenSSH
sudo ufw enable          # confirms; SSH stays open

Пълни подробности в настройка на UFW защитна стена.

6. Включи автоматичните обновявания за сигурност

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

Машината вече сама кърпи своята сигурност, докато спиш.

Това е основата

Обновена, далеч от root, само с ключ, зад защитна стена, самообновяваща се — разумна отправна точка за всичко. Следващите стъпки зависят от това какво строиш:

Debian вместо Ubuntu? Стъпките са почти същите — виж настройка на Debian VPS. EQVPS ти дава чист Ubuntu 24.04 образ с root за около минута, без KYC, платен в крипто.

Въпроси

Какво да направя първо на нов Ubuntu VPS?

Обнови пакетите, после създай non-root потребител със sudo, добави му своя публичен SSH ключ и изключи вход по SSH с парола/root. Това затваря двата най-големи риска на новата машина — необновена система и brute-force върху паролата на root — с няколко команди. После включи UFW и unattended-upgrades. Стъпките са по-долу.

Трябва ли да продължа да влизам като root?

Не. Създай обикновен потребител със sudo и влизай с него. Постоянната работа като root означава, че всяка грешка или компрометиран процес получава цялата машина; sudo потребителят ограничава щетата и е стандартна практика. Влизането по SSH като root също е първото, което ботовете опитват.

Нужна ли ми е защитна стена, ако VPS е нов?

Да — включи UFW, като първо разрешиш SSH, после само портовете, които наистина ползваш. Защитна стена от тип default-deny свива атакуемата повърхност до услугите, които въртиш. Само помни 'ufw allow OpenSSH' преди 'ufw enable', иначе се заключваш отвън.

Коя версия на Ubuntu да въртя на VPS?

Ubuntu 24.04 LTS — дългосрочна поддръжка, актуални пакети и версията, към която са насочени тези команди. LTS изданията получават обновявания за сигурност с години, което е точно каквото искаш на сървър, който върви постоянно.

Искате ли документ за самоличност или карта, за да наема Ubuntu VPS?

Не. Имейл за регистрация, плащане в USDC или USDT — без документи, без карта. Получаваш чист Ubuntu образ с root за около минута.

Коментари

Още няма коментари. Бъди първият.

Остави коментар

Коментарите се модерират преди да се появят.