EQVPS

Πώς να ρυθμίσετε ένα Ubuntu VPS (πρώτα βήματα μετά την πρόσβαση root)

Τα πρώτα δέκα λεπτά σε ένα φρέσκο Ubuntu 24.04 VPS: ενημέρωση πακέτων, δημιουργία χρήστη sudo χωρίς root, προσθήκη του SSH κλειδιού σας, απενεργοποίηση σύνδεσης με κωδικό, ενεργοποίηση του τείχους UFW και αυτόματων ενημερώσεων ασφαλείας. Εντολές copy-paste.

Πλήρωσες, έχεις root και κοιτάς ένα φρέσκο prompt Ubuntu 24.04. Αυτά είναι τα πρώτα δέκα λεπτά σωστά: ενημέρωσε τη μηχανή, φύγε από το root, κρύψου πίσω από κλειδιά και ένα τείχος προστασίας. Copy-paste, με τη σειρά.

1. Ενημέρωσε το σύστημα

apt update && apt upgrade -y

Μια φρέσκια εικόνα σπάνια είναι πλήρως ενημερωμένη. Κάνε το πρώτα, κάθε φορά.

2. Δημιούργησε έναν χρήστη sudo χωρίς root

Μη δουλεύεις ως root καθημερινά. Δημιούργησε έναν κανονικό χρήστη και δώσε του sudo:

adduser deploy            # set a password when prompted
usermod -aG sudo deploy

3. Πρόσθεσε το SSH κλειδί σου σε αυτόν τον χρήστη

Στη δική σου μηχανή έχεις ήδη δημιουργήσει ένα κλειδί (ρύθμιση κλειδιών SSH). Εγκατέστησε το δημόσιο μισό του για τον νέο χρήστη:

# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Άνοιξε ένα δεύτερο terminal και επιβεβαίωσε ότι το ssh deploy@YOUR.SERVER.IP λειτουργεί πριν το επόμενο βήμα — ώστε ένα λάθος να μη σε κλειδώσει απ' έξω.

4. Απενεργοποίησε τη σύνδεση SSH με κωδικό και root

Μόλις το κλειδί λειτουργεί:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

Τώρα μπαίνει μόνο το κλειδί σου, και ο συνεχής θόρυβος brute-force στη θύρα 22 αναπηδά.

5. Ενεργοποίησε το τείχος προστασίας

Επίτρεψε το SSH πριν ενεργοποιήσεις, μετά μόνο ό,τι χρειάζεσαι:

sudo ufw allow OpenSSH
sudo ufw enable          # confirms; SSH stays open

Πλήρεις λεπτομέρειες στο ρύθμιση τείχους UFW.

6. Ενεργοποίησε τις αυτόματες ενημερώσεις ασφαλείας

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

Η μηχανή τώρα ενημερώνει μόνη της την ασφάλειά της όσο κοιμάσαι.

Αυτή είναι η βάση

Ενημερωμένο, μακριά από root, μόνο με κλειδί, πίσω από το τείχος, αυτο-ενημερούμενο — ένα λογικό σημείο εκκίνησης για οτιδήποτε. Επόμενα βήματα ανάλογα με το τι φτιάχνεις:

Debian αντί για Ubuntu; Τα βήματα είναι σχεδόν πανομοιότυπα — δες ρύθμιση Debian VPS. Το EQVPS σου δίνει μια καθαρή εικόνα Ubuntu 24.04 με root σε περίπου ένα λεπτό, χωρίς KYC, πληρωμένη σε crypto.

Συχνές ερωτήσεις

Τι να κάνω πρώτα σε ένα νέο Ubuntu VPS;

Ενημέρωσε τα πακέτα, μετά δημιούργησε έναν χρήστη χωρίς root με sudo, πρόσθεσέ του το δημόσιο SSH κλειδί σου και απενεργοποίησε τη σύνδεση SSH με κωδικό/root. Αυτό κλείνει τους δύο μεγαλύτερους κινδύνους μιας νέας μηχανής — ένα μη ενημερωμένο σύστημα και brute-force στον κωδικό root — σε λίγες εντολές. Μετά ενεργοποίησε UFW και unattended-upgrades. Τα βήματα είναι παρακάτω.

Πρέπει να συνεχίσω να συνδέομαι ως root;

Όχι. Δημιούργησε έναν κανονικό χρήστη με sudo και συνδέσου με αυτόν. Το να δουλεύεις μόνιμα ως root σημαίνει ότι κάθε λάθος ή παραβιασμένη διεργασία έχει όλη τη μηχανή· ένας χρήστης sudo περιορίζει τη ζημιά και είναι η καθιερωμένη πρακτική. Η σύνδεση SSH ως root είναι επίσης το πρώτο που δοκιμάζουν τα bots.

Χρειάζομαι τείχος προστασίας αν το VPS είναι φρέσκο;

Ναι — ενεργοποίησε το UFW επιτρέποντας πρώτα το SSH, μετά μόνο τις θύρες που πραγματικά χρησιμοποιείς. Ένα τείχος default-deny μικραίνει την επιφάνεια επίθεσης στις υπηρεσίες που τρέχεις. Απλώς θυμήσου 'ufw allow OpenSSH' πριν από 'ufw enable', αλλιώς κλειδώνεσαι απ' έξω.

Ποια έκδοση Ubuntu να τρέξω σε ένα VPS;

Ubuntu 24.04 LTS — μακροχρόνια υποστήριξη, τρέχοντα πακέτα και η έκδοση στην οποία στοχεύουν αυτές οι εντολές. Οι εκδόσεις LTS λαμβάνουν ενημερώσεις ασφαλείας για χρόνια, που είναι αυτό που θέλεις σε έναν διακομιστή που τρέχει συνέχεια.

Ζητάτε ταυτότητα ή κάρτα για να νοικιάσω ένα Ubuntu VPS;

Όχι. Ένα email για εγγραφή, πληρωμή σε USDC ή USDT — χωρίς έγγραφα, χωρίς κάρτα. Παίρνεις μια καθαρή εικόνα Ubuntu με root σε περίπου ένα λεπτό.

Σχόλια

Δεν υπάρχουν ακόμη σχόλια. Γίνετε ο πρώτος.

Αφήστε ένα σχόλιο

Τα σχόλια ελέγχονται πριν εμφανιστούν.