EQVPS

Ubuntu VPS कैसे सेट अप करें (root मिलने के बाद पहले कदम)

एक नए Ubuntu 24.04 VPS पर पहले दस मिनट: पैकेज अपडेट करें, non-root sudo यूज़र बनाएं, अपनी SSH कुंजी जोड़ें, पासवर्ड लॉगिन बंद करें, UFW फ़ायरवॉल और स्वचालित सुरक्षा अपडेट सक्षम करें। कॉपी-पेस्ट कमांड।

आपने भुगतान कर दिया, आपके पास root है, और आप एक नए Ubuntu 24.04 प्रॉम्प्ट को देख रहे हैं। ये पहले दस मिनट सही तरीके से: मशीन को पैच करें, root से हटें, कुंजियों और एक फ़ायरवॉल के पीछे छिपें। क्रम में कॉपी-पेस्ट।

1. सिस्टम अपडेट करें

apt update && apt upgrade -y

एक नई इमेज शायद ही कभी पूरी तरह पैच होती है। हर बार यह पहले करें।

2. एक non-root sudo यूज़र बनाएं

रोज़मर्रा में root के रूप में काम न करें। एक सामान्य यूज़र बनाएं और उसे sudo दें:

adduser deploy            # set a password when prompted
usermod -aG sudo deploy

3. उस यूज़र में अपनी SSH कुंजी जोड़ें

अपनी मशीन पर आपने पहले ही एक कुंजी बनाई है (SSH कुंजियां सेट अप करना)। नए यूज़र के लिए इसका सार्वजनिक भाग इंस्टॉल करें:

# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

अगले कदम से पहले एक दूसरा टर्मिनल खोलें और पुष्टि करें कि ssh deploy@YOUR.SERVER.IP काम करता है — ताकि कोई गलती आपको बाहर लॉक न करे।

4. पासवर्ड और root SSH लॉगिन बंद करें

जब कुंजी काम करे:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

अब केवल आपकी कुंजी अंदर आती है, और पोर्ट 22 पर लगातार brute-force का शोर उछलकर वापस चला जाता है।

5. फ़ायरवॉल सक्षम करें

सक्षम करने से पहले SSH की अनुमति दें, फिर केवल जो चाहिए:

sudo ufw allow OpenSSH
sudo ufw enable          # confirms; SSH stays open

पूरी जानकारी UFW फ़ायरवॉल कॉन्फ़िगर करना में।

6. स्वचालित सुरक्षा अपडेट चालू करें

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

मशीन अब आपके सोते समय खुद अपने सुरक्षा अपडेट पैच करती है।

यह आधार रेखा है

पैच किया हुआ, root से दूर, केवल कुंजी, फ़ायरवॉल के पीछे, स्व-अपडेट — किसी भी चीज़ के लिए एक समझदार शुरुआती बिंदु। आगे के कदम इस पर निर्भर हैं कि आप क्या बना रहे हैं:

Ubuntu के बजाय Debian? कदम लगभग समान हैं — देखें Debian VPS सेट अप करना। EQVPS आपको लगभग एक मिनट में root के साथ एक साफ़ Ubuntu 24.04 इमेज देता है, बिना KYC, क्रिप्टो में भुगतान।

सामान्य प्रश्न

नए Ubuntu VPS पर सबसे पहले क्या करूं?

पैकेज अपडेट करें, फिर sudo वाला non-root यूज़र बनाएं, उसमें अपनी सार्वजनिक SSH कुंजी जोड़ें, और पासवर्ड/root SSH लॉगिन बंद करें। यह कुछ कमांड में नई मशीन के दो सबसे बड़े जोखिम बंद कर देता है — बिना पैच का सिस्टम और root पासवर्ड पर brute-force। फिर UFW और unattended-upgrades सक्षम करें। कदम नीचे हैं।

क्या मुझे root के रूप में लॉगिन करते रहना चाहिए?

नहीं। sudo वाला एक सामान्य यूज़र बनाएं और उसी से लॉगिन करें। हर समय root के रूप में काम करने का मतलब है कि कोई भी गलती या समझौता की गई प्रक्रिया पूरी मशीन रखती है; sudo यूज़र नुकसान सीमित करता है और यह मानक तरीका है। root SSH लॉगिन वह पहली चीज़ भी है जो बॉट आज़माते हैं।

अगर VPS नया है तो क्या मुझे फ़ायरवॉल चाहिए?

हां — पहले SSH की अनुमति देकर UFW सक्षम करें, फिर केवल वे पोर्ट जो आप वास्तव में उपयोग करते हैं। default-deny फ़ायरवॉल आपके हमले की सतह को उन सेवाओं तक घटाता है जो आप चलाते हैं। बस 'ufw enable' से पहले 'ufw allow OpenSSH' याद रखें, वरना खुद को बाहर लॉक कर लेंगे।

VPS पर कौन सा Ubuntu संस्करण चलाऊं?

Ubuntu 24.04 LTS — दीर्घकालिक समर्थन, वर्तमान पैकेज, और वह संस्करण जिसे ये कमांड लक्ष्य करते हैं। LTS रिलीज़ वर्षों तक सुरक्षा अपडेट पाते हैं, जो निरंतर चलने वाले सर्वर पर आप चाहते हैं।

क्या Ubuntu VPS किराए पर लेने के लिए आप पहचान या कार्ड मांगते हैं?

नहीं। रजिस्टर के लिए एक ईमेल, USDC या USDT में भुगतान — कोई दस्तावेज़ नहीं, कोई कार्ड नहीं। लगभग एक मिनट में root के साथ एक साफ़ Ubuntu इमेज मिल जाती है।

टिप्पणियाँ

अभी तक कोई टिप्पणी नहीं। पहले बनें।

एक टिप्पणी छोड़ें

टिप्पणियाँ दिखने से पहले मॉडरेट की जाती हैं।