EQVPS

Sådan sætter du en Ubuntu-VPS op (første trin efter root-adgang)

De første ti minutter på en frisk Ubuntu 24.04 VPS: opdater pakker, opret en ikke-root sudo-bruger, tilføj din SSH-nøgle, slå adgangskodelogin fra, aktivér UFW-firewallen og automatiske sikkerhedsopdateringer. Copy-paste-kommandoer.

Du har betalt, du har root, og du stirrer på en frisk Ubuntu 24.04-prompt. Her er de første ti minutter gjort rigtigt: patch maskinen, væk fra root, bag nøgler og en firewall. Copy-paste, i rækkefølge.

1. Opdater systemet

apt update && apt upgrade -y

Et frisk image er sjældent fuldt patchet. Gør dette først, hver gang.

2. Opret en ikke-root sudo-bruger

Arbejd ikke som root til daglig. Opret en almindelig bruger og giv den sudo:

adduser deploy            # set a password when prompted
usermod -aG sudo deploy

3. Tilføj din SSH-nøgle til den bruger

din egen maskine har du allerede genereret en nøgle (opsæt SSH-nøgler). Installer dens offentlige halvdel for den nye bruger:

# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Åbn en anden terminal og bekræft, at ssh deploy@YOUR.SERVER.IP virker før næste trin — så en fejl ikke låser dig ude.

4. Slå adgangskode- og root-SSH-login fra

Når nøglen virker:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

Nu kommer kun din nøgle ind, og den konstante brute-force-støj på port 22 preller af.

5. Aktivér firewallen

Tillad SSH før du aktiverer, derefter kun det, du har brug for:

sudo ufw allow OpenSSH
sudo ufw enable          # confirms; SSH stays open

Fulde detaljer i konfigurér en UFW-firewall.

6. Aktivér automatiske sikkerhedsopdateringer

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

Maskinen patcher nu sine egne sikkerhedsopdateringer, mens du sover.

Det er grundlinjen

Patchet, væk fra root, kun nøgle, bag firewallen, selv-opdaterende — et fornuftigt udgangspunkt for alt. Næste trin afhængigt af, hvad du bygger:

Debian i stedet for Ubuntu? Trinene er næsten identiske — se opsæt en Debian-VPS. EQVPS giver dig et rent Ubuntu 24.04-image med root på omkring et minut, uden KYC, betalt i krypto.

FAQ

Hvad skal jeg gøre først på en ny Ubuntu-VPS?

Opdater pakker, opret så en ikke-root bruger med sudo, tilføj din offentlige SSH-nøgle og slå adgangskode-/root-SSH-login fra. Det lukker de to største risici på en frisk maskine — et upatchet system og adgangskode-brute-force på root — med få kommandoer. Aktivér derefter UFW og unattended-upgrades. Trinene er nedenfor.

Skal jeg blive ved med at logge ind som root?

Nej. Opret en almindelig bruger med sudo og log ind som den. At arbejde som root hele tiden betyder, at enhver fejl eller kompromitteret proces har hele maskinen; en sudo-bruger begrænser skaden og er standardpraksis. Root-SSH-login er også det første, bots prøver.

Har jeg brug for en firewall, hvis VPS'en er frisk?

Ja — aktivér UFW ved først at tillade SSH, derefter kun de porte, du faktisk bruger. En default-deny firewall mindsker din angrebsflade til de tjenester, du kører. Husk bare 'ufw allow OpenSSH' før 'ufw enable', ellers låser du dig selv ude.

Hvilken Ubuntu-version skal jeg køre på en VPS?

Ubuntu 24.04 LTS — langtidssupport, aktuelle pakker og den version, disse kommandoer sigter mod. LTS-udgivelser får sikkerhedsopdateringer i årevis, hvilket er, hvad du vil have på en server, der kører.

Kræver I ID eller kort for at leje en Ubuntu-VPS?

Nej. En e-mail for at tilmelde dig, betaling i USDC eller USDT — ingen dokumenter, intet kort. Du får et rent Ubuntu-image med root på omkring et minut.

Kommentarer

Ingen kommentarer endnu. Vær den første.

Skriv en kommentar

Kommentarer modereres, før de vises.