Πλήρωσες, έχεις root και κοιτάς ένα φρέσκο prompt Ubuntu 24.04. Αυτά είναι τα πρώτα δέκα λεπτά σωστά: ενημέρωσε τη μηχανή, φύγε από το root, κρύψου πίσω από κλειδιά και ένα τείχος προστασίας. Copy-paste, με τη σειρά.
1. Ενημέρωσε το σύστημα
apt update && apt upgrade -y
Μια φρέσκια εικόνα σπάνια είναι πλήρως ενημερωμένη. Κάνε το πρώτα, κάθε φορά.
2. Δημιούργησε έναν χρήστη sudo χωρίς root
Μη δουλεύεις ως root καθημερινά. Δημιούργησε έναν κανονικό χρήστη και δώσε του sudo:
adduser deploy # set a password when prompted
usermod -aG sudo deploy
3. Πρόσθεσε το SSH κλειδί σου σε αυτόν τον χρήστη
Στη δική σου μηχανή έχεις ήδη δημιουργήσει ένα κλειδί (ρύθμιση κλειδιών SSH). Εγκατέστησε το δημόσιο μισό του για τον νέο χρήστη:
# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
Άνοιξε ένα δεύτερο terminal και επιβεβαίωσε ότι το ssh deploy@YOUR.SERVER.IP λειτουργεί πριν το επόμενο βήμα — ώστε ένα λάθος να μη σε κλειδώσει απ' έξω.
4. Απενεργοποίησε τη σύνδεση SSH με κωδικό και root
Μόλις το κλειδί λειτουργεί:
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
Τώρα μπαίνει μόνο το κλειδί σου, και ο συνεχής θόρυβος brute-force στη θύρα 22 αναπηδά.
5. Ενεργοποίησε το τείχος προστασίας
Επίτρεψε το SSH πριν ενεργοποιήσεις, μετά μόνο ό,τι χρειάζεσαι:
sudo ufw allow OpenSSH
sudo ufw enable # confirms; SSH stays open
Πλήρεις λεπτομέρειες στο ρύθμιση τείχους UFW.
6. Ενεργοποίησε τις αυτόματες ενημερώσεις ασφαλείας
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
Η μηχανή τώρα ενημερώνει μόνη της την ασφάλειά της όσο κοιμάσαι.
Αυτή είναι η βάση
Ενημερωμένο, μακριά από root, μόνο με κλειδί, πίσω από το τείχος, αυτο-ενημερούμενο — ένα λογικό σημείο εκκίνησης για οτιδήποτε. Επόμενα βήματα ανάλογα με το τι φτιάχνεις:
- Περαιτέρω θωράκιση — η πλήρης λίστα ασφαλείας νέου VPS και το fail2ban.
- Εκτέλεση containers — εγκατάσταση Docker.
- Εξυπηρέτηση ιστότοπου — nginx reverse proxy με HTTPS.
- Να κρατάς κάτι σε λειτουργία — δημιουργία υπηρεσίας systemd.
Debian αντί για Ubuntu; Τα βήματα είναι σχεδόν πανομοιότυπα — δες ρύθμιση Debian VPS. Το EQVPS σου δίνει μια καθαρή εικόνα Ubuntu 24.04 με root σε περίπου ένα λεπτό, χωρίς KYC, πληρωμένη σε crypto.
Σχόλια
Δεν υπάρχουν ακόμη σχόλια. Γίνετε ο πρώτος.