EQVPS

কীভাবে একটি Ubuntu VPS সেট আপ করবেন (root পাওয়ার পর প্রথম ধাপ)

একটি নতুন Ubuntu 24.04 VPS-এ প্রথম দশ মিনিট: প্যাকেজ আপডেট, non-root sudo ইউজার তৈরি, আপনার SSH কী যোগ, পাসওয়ার্ড লগইন বন্ধ, UFW ফায়ারওয়াল ও স্বয়ংক্রিয় নিরাপত্তা আপডেট চালু। কপি-পেস্ট কমান্ড।

আপনি পেমেন্ট করেছেন, আপনার root আছে, এবং আপনি একটি নতুন Ubuntu 24.04 প্রম্পটের দিকে তাকিয়ে আছেন। এই প্রথম দশ মিনিট সঠিকভাবে: মেশিন প্যাচ করুন, root থেকে সরে আসুন, কী ও একটি ফায়ারওয়ালের পিছনে লুকান। ক্রম অনুসারে কপি-পেস্ট।

১. সিস্টেম আপডেট করুন

apt update && apt upgrade -y

একটি নতুন ইমেজ কদাচিৎ পুরোপুরি প্যাচ করা থাকে। প্রতিবার এটি প্রথমে করুন।

২. একটি non-root sudo ইউজার তৈরি করুন

দৈনন্দিন root হিসেবে কাজ করবেন না। একটি সাধারণ ইউজার তৈরি করে sudo দিন:

adduser deploy            # set a password when prompted
usermod -aG sudo deploy

৩. সেই ইউজারে আপনার SSH কী যোগ করুন

আপনার নিজের মেশিনে আপনি ইতিমধ্যে একটি কী তৈরি করেছেন (SSH কী সেট আপ করা)। নতুন ইউজারের জন্য এর পাবলিক অংশ ইনস্টল করুন:

# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

পরবর্তী ধাপের আগে একটি দ্বিতীয় টার্মিনাল খুলে নিশ্চিত করুন যে ssh deploy@YOUR.SERVER.IP কাজ করে — যাতে একটি ভুল আপনাকে বাইরে লক না করে।

৪. পাসওয়ার্ড ও root SSH লগইন বন্ধ করুন

কী কাজ করলে:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

এখন কেবল আপনার কী ঢোকে, এবং পোর্ট 22-এ ক্রমাগত brute-force-এর কোলাহল ফিরে যায়।

৫. ফায়ারওয়াল চালু করুন

চালু করার আগে SSH অনুমতি দিন, তারপর কেবল যা দরকার:

sudo ufw allow OpenSSH
sudo ufw enable          # confirms; SSH stays open

সম্পূর্ণ বিবরণ UFW ফায়ারওয়াল কনফিগার করা-তে।

৬. স্বয়ংক্রিয় নিরাপত্তা আপডেট চালু করুন

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

মেশিন এখন আপনি ঘুমানোর সময় নিজেই তার নিরাপত্তা আপডেট প্যাচ করে।

এটাই ভিত্তি

প্যাচ করা, root থেকে দূরে, কেবল কী, ফায়ারওয়ালের পিছনে, স্ব-আপডেট — যেকোনো কিছুর জন্য একটি যুক্তিসঙ্গত সূচনা বিন্দু। আপনি কী তৈরি করছেন তার উপর নির্ভর করে পরবর্তী ধাপ:

Ubuntu-র বদলে Debian? ধাপগুলো প্রায় অভিন্ন — দেখুন Debian VPS সেট আপ করা। EQVPS আপনাকে প্রায় এক মিনিটে root সহ একটি পরিষ্কার Ubuntu 24.04 ইমেজ দেয়, KYC ছাড়া, ক্রিপ্টোতে পেমেন্ট।

FAQ

নতুন Ubuntu VPS-এ প্রথমে কী করব?

প্যাকেজ আপডেট করুন, তারপর sudo সহ একটি non-root ইউজার তৈরি করুন, তাতে আপনার পাবলিক SSH কী যোগ করুন, এবং পাসওয়ার্ড/root SSH লগইন বন্ধ করুন। এটি কয়েকটি কমান্ডে নতুন মেশিনের দুটি বড় ঝুঁকি বন্ধ করে — প্যাচবিহীন সিস্টেম এবং root পাসওয়ার্ডে brute-force। তারপর UFW ও unattended-upgrades চালু করুন। ধাপগুলো নিচে।

আমি কি root হিসেবে লগইন করতে থাকব?

না। sudo সহ একটি সাধারণ ইউজার তৈরি করে তা দিয়ে লগইন করুন। সবসময় root হিসেবে কাজ করা মানে যেকোনো ভুল বা আপসকৃত প্রক্রিয়া পুরো মেশিন পায়; sudo ইউজার ক্ষতি সীমিত করে এবং এটি মানক অনুশীলন। root SSH লগইন বটরাও প্রথমে চেষ্টা করে।

VPS নতুন হলেও কি ফায়ারওয়াল দরকার?

হ্যাঁ — প্রথমে SSH অনুমতি দিয়ে UFW চালু করুন, তারপর কেবল যে পোর্টগুলো সত্যিই ব্যবহার করেন। default-deny ফায়ারওয়াল আপনার আক্রমণ পৃষ্ঠকে আপনি যে সেবাগুলো চালান সেগুলোতে সংকুচিত করে। শুধু 'ufw enable' এর আগে 'ufw allow OpenSSH' মনে রাখুন, নাহলে নিজেকে বাইরে লক করবেন।

VPS-এ কোন Ubuntu সংস্করণ চালাব?

Ubuntu 24.04 LTS — দীর্ঘমেয়াদী সমর্থন, বর্তমান প্যাকেজ, এবং এই কমান্ডগুলো যে সংস্করণকে লক্ষ্য করে। LTS রিলিজ বছরের পর বছর নিরাপত্তা আপডেট পায়, যা চালু রাখা সার্ভারে আপনি চান।

Ubuntu VPS ভাড়া নিতে কি পরিচয়পত্র বা কার্ড চান?

না। রেজিস্টারের জন্য একটি ইমেল, USDC বা USDT-তে পেমেন্ট — কোনো নথি নয়, কোনো কার্ড নয়। প্রায় এক মিনিটে root সহ একটি পরিষ্কার Ubuntu ইমেজ পান।

মন্তব্য

এখনো কোনো মন্তব্য নেই। প্রথম হোন।

একটি মন্তব্য দিন

মন্তব্য প্রকাশের আগে মডারেট করা হয়।