EQVPS

איך להקים VPS של Ubuntu (צעדים ראשונים אחרי שקיבלתם root)

עשר הדקות הראשונות על VPS Ubuntu 24.04 טרי: עדכנו חבילות, צרו משתמש sudo שאינו root, הוסיפו את מפתח ה-SSH שלכם, כבו כניסת סיסמה, הפעילו את חומת האש UFW ועדכוני אבטחה אוטומטיים. פקודות העתק-הדבק.

שילמתם, יש לכם root, ואתם בוהים בשורת פקודה טרייה של Ubuntu 24.04. אלה עשר הדקות הראשונות שנעשות נכון: תעדכנו את המכונה, תצאו מ-root, מאחורי מפתחות וחומת אש. העתק-הדבק, בסדר.

1. עדכנו את המערכת

apt update && apt upgrade -y

image טרי הוא רק לעתים רחוקות מעודכן במלואו. עשו זאת קודם, בכל פעם.

2. צרו משתמש sudo שאינו root

אל תריצו כ-root ביום-יום. צרו משתמש רגיל ותנו לו sudo:

adduser deploy            # set a password when prompted
usermod -aG sudo deploy

3. הוסיפו את מפתח ה-SSH שלכם למשתמש הזה

מהמכונה שלכם כבר יצרתם מפתח (איך להגדיר מפתחות SSH). התקינו את החצי הציבורי שלו למשתמש החדש:

# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

פתחו טרמינל שני ואשרו ש-ssh deploy@YOUR.SERVER.IP עובד לפני השלב הבא — כך שטעות לא תוכל לנעול אתכם בחוץ.

4. כבו כניסת סיסמה וכניסת root ב-SSH

ברגע שהמפתח עובד:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

מעכשיו רק המפתח שלכם נכנס, ורעש ה-brute-force המתמיד על פורט 22 מקפץ החוצה.

5. הפעילו את חומת האש

אפשרו SSH לפני ההפעלה, ואז רק את מה שאתם צריכים:

sudo ufw allow OpenSSH
sudo ufw enable          # confirms; SSH stays open

פרטים מלאים באיך להגדיר חומת אש UFW.

6. הדליקו עדכוני אבטחה אוטומטיים

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

המכונה עכשיו מעדכנת את עדכוני האבטחה שלה בזמן שאתם ישנים.

זה הבסיס

מעודכן, מחוץ ל-root, מפתח-בלבד, עם חומת אש, מתעדכן-אוטומטית — זו נקודת התחלה שפויה לכל דבר. צעדים הבאים בהתאם למה שאתם בונים:

על Debian במקום Ubuntu? הצעדים כמעט זהים — ראו איך להקים VPS של Debian. EQVPS נותנת לכם image נקי של Ubuntu 24.04 עם root בערך תוך דקה, ללא KYC, בתשלום קריפטו.

שאלות נפוצות

מה כדאי לי לעשות קודם על VPS Ubuntu חדש?

עדכנו חבילות, ואז צרו משתמש שאינו root עם sudo, הוסיפו לו את מפתח ה-SSH הציבורי שלכם, וכבו כניסת סיסמה/root ב-SSH. זה סוגר את שני הסיכונים הגדולים ביותר במכונה טרייה — מערכת לא מעודכנת ו-brute-force של סיסמה על root — בכמה פקודות. ואז הפעילו UFW ו-unattended-upgrades. הצעדים למטה.

האם כדאי לי להמשיך להיכנס כ-root?

לא. צרו משתמש רגיל עם sudo והיכנסו כמותו במקום. הרצה כ-root במשרה מלאה משמעה שכל טעות או תהליך שנפרץ מחזיקים את כל המכונה; משתמש sudo מגביל את רדיוס הפגיעה וזו הפרקטיקה הסטנדרטית. כניסת root ב-SSH היא גם הדבר הראשון שבוטים מנסים.

האם אני צריך חומת אש אם ה-VPS טרי?

כן — הפעילו UFW כש-SSH מאושר קודם, ואז רק את הפורטים שאתם באמת משתמשים בהם. חומת אש default-deny מכווצת את משטח ההתקפה שלכם לשירותים שאתם מריצים. רק זכרו 'ufw allow OpenSSH' לפני 'ufw enable' אחרת תנעלו את עצמכם בחוץ.

איזו גרסת Ubuntu כדאי לי להריץ על VPS?

Ubuntu 24.04 LTS — תמיכה לטווח ארוך, חבילות עדכניות, והגרסה שהפקודות האלה מכוונות אליה. גרסאות LTS מקבלות עדכוני אבטחה במשך שנים, וזה מה שאתם רוצים על שרת שאתם משאירים פועל.

האם אתם מבקשים תעודה או כרטיס כדי לשכור VPS של Ubuntu?

לא. אימייל להרשמה, שלמו ב-USDC או USDT — ללא מסמכים, ללא כרטיס. אתם מקבלים image נקי של Ubuntu עם root בערך תוך דקה.

תגובות

אין עדיין תגובות. היו הראשונים.

השאירו תגובה

התגובות עוברות מודרציה לפני שהן מופיעות.