EQVPS

چگونه یک Ubuntu VPS راه‌اندازی کنیم (اولین گام‌ها پس از گرفتن root)

ده دقیقه اول روی یک Ubuntu 24.04 VPS تازه: به‌روزرسانی بسته‌ها، ساخت کاربر sudo غیرِ root، افزودن کلید SSH، غیرفعال‌سازی ورود با رمز، فعال‌سازی فایروال UFW و به‌روزرسانی‌های امنیتی خودکار. دستورهای copy-paste.

پرداخت کردی، root داری و به یک پرامپت تازه Ubuntu 24.04 خیره شده‌ای. این ده دقیقه اول به‌درستی است: ماشین را وصله کن، از root دور شو، پشت کلیدها و یک فایروال پنهان شو. copy-paste، به‌ترتیب.

۱. سیستم را به‌روز کن

apt update && apt upgrade -y

ایمیج تازه به‌ندرت کاملاً وصله‌شده است. هر بار این را اول انجام بده.

۲. یک کاربر sudo غیرِ root بساز

روزمره به‌عنوان root کار نکن. یک کاربر معمولی بساز و به آن sudo بده:

adduser deploy            # set a password when prompted
usermod -aG sudo deploy

۳. کلید SSH خود را به آن کاربر اضافه کن

روی ماشین خودت پیش‌تر یک کلید ساخته‌ای (راه‌اندازی کلیدهای SSH). نیمه عمومی آن را برای کاربر جدید نصب کن:

# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

پیش از گام بعد یک ترمینال دوم باز کن و مطمئن شو ssh deploy@YOUR.SERVER.IP کار می‌کند — تا یک اشتباه تو را بیرون قفل نکند.

۴. ورود SSH با رمز و root را غیرفعال کن

وقتی کلید کار کرد:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

حالا فقط کلید تو وارد می‌شود و نویز دائمی brute-force روی پورت ۲۲ برمی‌گردد.

۵. فایروال را فعال کن

پیش از فعال‌سازی به SSH اجازه بده، سپس فقط آنچه نیاز داری:

sudo ufw allow OpenSSH
sudo ufw enable          # confirms; SSH stays open

جزئیات کامل در پیکربندی فایروال UFW.

۶. به‌روزرسانی‌های امنیتی خودکار را روشن کن

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

ماشین حالا در حالی که خوابی، خودش به‌روزرسانی‌های امنیتی‌اش را وصله می‌کند.

این خط پایه است

وصله‌شده، دور از root، فقط کلید، پشت فایروال، خودبه‌روزرسان — یک نقطه شروع منطقی برای هر چیزی. گام‌های بعدی بسته به آنچه می‌سازی:

Debian به‌جای Ubuntu؟ گام‌ها تقریباً یکسان‌اند — راه‌اندازی Debian VPS را ببین. EQVPS در حدود یک دقیقه یک ایمیج تمیز Ubuntu 24.04 با root به تو می‌دهد، بدون KYC، پرداخت با کریپتو.

پرسش‌های متداول

روی یک Ubuntu VPS جدید اول چه کنم؟

بسته‌ها را به‌روز کن، سپس یک کاربر غیرِ root با sudo بساز، کلید عمومی SSH خود را به آن اضافه کن و ورود SSH با رمز/root را غیرفعال کن. این با چند دستور دو خطر بزرگ یک ماشین تازه را می‌بندد — سیستم وصله‌نشده و brute-force رمز root. سپس UFW و unattended-upgrades را فعال کن. گام‌ها پایین است.

آیا باید همچنان به‌عنوان root وارد شوم؟

نه. یک کاربر معمولی با sudo بساز و با آن وارد شو. کارِ دائمی به‌عنوان root یعنی هر اشتباه یا فرایند به‌خطرافتاده کل ماشین را در اختیار دارد؛ کاربر sudo دامنه آسیب را محدود می‌کند و روش استاندارد است. ورود root با SSH نیز اولین چیزی است که بات‌ها امتحان می‌کنند.

اگر VPS تازه باشد به فایروال نیاز دارم؟

بله — UFW را با اجازه‌دادن اول به SSH فعال کن، سپس فقط پورت‌هایی که واقعاً استفاده می‌کنی. فایروال default-deny سطح حمله را به سرویس‌هایی که اجرا می‌کنی کوچک می‌کند. فقط 'ufw allow OpenSSH' را پیش از 'ufw enable' فراموش نکن، وگرنه خودت را بیرون قفل می‌کنی.

روی VPS کدام نسخه Ubuntu را اجرا کنم؟

Ubuntu 24.04 LTS — پشتیبانی بلندمدت، بسته‌های به‌روز و نسخه‌ای که این دستورها هدف گرفته‌اند. نسخه‌های LTS سال‌ها به‌روزرسانی امنیتی می‌گیرند، که همان چیزی است که برای سرور همیشه‌روشن می‌خواهی.

برای اجاره یک Ubuntu VPS مدرک یا کارت می‌خواهید؟

نه. یک ایمیل برای ثبت‌نام، پرداخت با USDC یا USDT — بدون مدرک، بدون کارت. یک ایمیج تمیز Ubuntu با root در حدود یک دقیقه می‌گیری.

نظرات

هنوز نظری نیست. اولین نفر باشید.

یک نظر بگذارید

نظرات پیش از نمایش بررسی می‌شوند.