EQVPS

Comment configurer un VPS Ubuntu (premières étapes après l'accès root)

Les dix premières minutes sur un VPS Ubuntu 24.04 tout neuf : mettre à jour les paquets, créer un utilisateur sudo non-root, ajouter votre clé SSH, désactiver la connexion par mot de passe, activer le pare-feu UFW et les mises à jour de sécurité automatiques. Commandes copy-paste.

Vous avez payé, vous avez root, et vous fixez un prompt Ubuntu 24.04 tout neuf. Voici les dix premières minutes bien faites : patcher la machine, quitter root, se cacher derrière des clés et un pare-feu. Copy-paste, dans l'ordre.

1. Mettre à jour le système

apt update && apt upgrade -y

Une image neuve est rarement entièrement patchée. Faites-le en premier, à chaque fois.

2. Créer un utilisateur sudo non-root

Ne travaillez pas en root au quotidien. Créez un utilisateur normal et donnez-lui sudo :

adduser deploy            # set a password when prompted
usermod -aG sudo deploy

3. Ajouter votre clé SSH à cet utilisateur

Sur votre propre machine, vous avez déjà généré une clé (configurer des clés SSH). Installez sa moitié publique pour le nouvel utilisateur :

# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Ouvrez un deuxième terminal et vérifiez que ssh deploy@YOUR.SERVER.IP fonctionne avant l'étape suivante — pour qu'une erreur ne vous bloque pas dehors.

4. Désactiver la connexion SSH par mot de passe et root

Une fois que la clé fonctionne :

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

Maintenant, seule votre clé entre, et le bruit constant du brute-force sur le port 22 rebondit.

5. Activer le pare-feu

Autorisez SSH avant d'activer, puis seulement ce dont vous avez besoin :

sudo ufw allow OpenSSH
sudo ufw enable          # confirms; SSH stays open

Détails complets dans configurer un pare-feu UFW.

6. Activer les mises à jour de sécurité automatiques

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

La machine patche maintenant ses mises à jour de sécurité pendant que vous dormez.

Voilà la base

Patché, hors root, clé uniquement, derrière le pare-feu, auto-mis à jour — un point de départ sain pour tout. Étapes suivantes selon ce que vous construisez :

Debian au lieu d'Ubuntu ? Les étapes sont presque identiques — voir configurer un VPS Debian. EQVPS vous donne une image Ubuntu 24.04 propre avec root en une minute environ, sans KYC, payé en crypto.

FAQ

Que faire en premier sur un nouveau VPS Ubuntu ?

Mettre à jour les paquets, puis créer un utilisateur non-root avec sudo, y ajouter votre clé SSH publique et désactiver la connexion SSH par mot de passe/root. Cela ferme les deux plus gros risques d'une machine neuve — un système non patché et le brute-force du mot de passe root — en quelques commandes. Ensuite, activez UFW et unattended-upgrades. Les étapes sont ci-dessous.

Devrais-je continuer à me connecter en root ?

Non. Créez un utilisateur normal avec sudo et connectez-vous avec lui. Travailler en root en permanence signifie que la moindre erreur ou un processus compromis a toute la machine ; un utilisateur sudo limite les dégâts et c'est la pratique standard. La connexion SSH root est aussi la première chose que les bots tentent.

Ai-je besoin d'un pare-feu si le VPS est neuf ?

Oui — activez UFW en autorisant d'abord SSH, puis seulement les ports que vous utilisez vraiment. Un pare-feu default-deny réduit votre surface d'attaque aux services que vous exécutez. Souvenez-vous juste de 'ufw allow OpenSSH' avant 'ufw enable', sinon vous vous bloquez dehors.

Quelle version d'Ubuntu exécuter sur un VPS ?

Ubuntu 24.04 LTS — support à long terme, paquets à jour et la version visée par ces commandes. Les versions LTS reçoivent des mises à jour de sécurité pendant des années, ce que vous voulez sur un serveur qui tourne en continu.

Demandez-vous une pièce d'identité ou une carte pour louer un VPS Ubuntu ?

Non. Un e-mail pour s'inscrire, paiement en USDC ou USDT — pas de documents, pas de carte. Vous obtenez une image Ubuntu propre avec root en une minute environ.

Commentaires

Pas encore de commentaires. Soyez le premier.

Laisser un commentaire

Les commentaires sont modérés avant leur publication.