आपने भुगतान कर दिया, आपके पास root है, और आप एक नए Ubuntu 24.04 प्रॉम्प्ट को देख रहे हैं। ये पहले दस मिनट सही तरीके से: मशीन को पैच करें, root से हटें, कुंजियों और एक फ़ायरवॉल के पीछे छिपें। क्रम में कॉपी-पेस्ट।
1. सिस्टम अपडेट करें
apt update && apt upgrade -y
एक नई इमेज शायद ही कभी पूरी तरह पैच होती है। हर बार यह पहले करें।
2. एक non-root sudo यूज़र बनाएं
रोज़मर्रा में root के रूप में काम न करें। एक सामान्य यूज़र बनाएं और उसे sudo दें:
adduser deploy # set a password when prompted
usermod -aG sudo deploy
3. उस यूज़र में अपनी SSH कुंजी जोड़ें
अपनी मशीन पर आपने पहले ही एक कुंजी बनाई है (SSH कुंजियां सेट अप करना)। नए यूज़र के लिए इसका सार्वजनिक भाग इंस्टॉल करें:
# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
अगले कदम से पहले एक दूसरा टर्मिनल खोलें और पुष्टि करें कि ssh deploy@YOUR.SERVER.IP काम करता है — ताकि कोई गलती आपको बाहर लॉक न करे।
4. पासवर्ड और root SSH लॉगिन बंद करें
जब कुंजी काम करे:
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
अब केवल आपकी कुंजी अंदर आती है, और पोर्ट 22 पर लगातार brute-force का शोर उछलकर वापस चला जाता है।
5. फ़ायरवॉल सक्षम करें
सक्षम करने से पहले SSH की अनुमति दें, फिर केवल जो चाहिए:
sudo ufw allow OpenSSH
sudo ufw enable # confirms; SSH stays open
पूरी जानकारी UFW फ़ायरवॉल कॉन्फ़िगर करना में।
6. स्वचालित सुरक्षा अपडेट चालू करें
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
मशीन अब आपके सोते समय खुद अपने सुरक्षा अपडेट पैच करती है।
यह आधार रेखा है
पैच किया हुआ, root से दूर, केवल कुंजी, फ़ायरवॉल के पीछे, स्व-अपडेट — किसी भी चीज़ के लिए एक समझदार शुरुआती बिंदु। आगे के कदम इस पर निर्भर हैं कि आप क्या बना रहे हैं:
- और मज़बूत करें — पूरी नए VPS सुरक्षा चेकलिस्ट और fail2ban।
- कंटेनर चलाएं — Docker इंस्टॉल करें।
- एक साइट सर्व करें — HTTPS के साथ nginx reverse proxy।
- कुछ चलता रखें — systemd सेवा बनाएं।
Ubuntu के बजाय Debian? कदम लगभग समान हैं — देखें Debian VPS सेट अप करना। EQVPS आपको लगभग एक मिनट में root के साथ एक साफ़ Ubuntu 24.04 इमेज देता है, बिना KYC, क्रिप्टो में भुगतान।
टिप्पणियाँ
अभी तक कोई टिप्पणी नहीं। पहले बनें।