Anda sudah bayar, punya root, dan menatap prompt Ubuntu 24.04 yang baru. Ini sepuluh menit pertama yang dilakukan dengan benar: patch mesin, keluar dari root, di balik kunci dan firewall. Copy-paste, berurutan.
1. Perbarui sistem
apt update && apt upgrade -y
Image baru jarang dipatch penuh. Lakukan ini pertama, setiap kali.
2. Buat pengguna sudo non-root
Jangan bekerja sebagai root sehari-hari. Buat pengguna biasa dan beri sudo:
adduser deploy # set a password when prompted
usermod -aG sudo deploy
3. Tambahkan kunci SSH Anda ke pengguna itu
Di mesin Anda sendiri Anda sudah membuat kunci (menyiapkan kunci SSH). Pasang bagian publiknya untuk pengguna baru:
# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
Buka terminal kedua dan pastikan ssh deploy@YOUR.SERVER.IP berfungsi sebelum langkah berikutnya — agar kesalahan tidak mengunci Anda di luar.
4. Matikan login SSH kata sandi dan root
Setelah kunci berfungsi:
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
Sekarang hanya kunci Anda yang masuk, dan kebisingan brute-force konstan di port 22 memantul.
5. Aktifkan firewall
Izinkan SSH sebelum mengaktifkan, lalu hanya yang Anda butuhkan:
sudo ufw allow OpenSSH
sudo ufw enable # confirms; SSH stays open
Detail lengkap di mengonfigurasi firewall UFW.
6. Aktifkan pembaruan keamanan otomatis
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
Mesin sekarang mem-patch pembaruan keamanannya sendiri saat Anda tidur.
Itu dasarnya
Dipatch, keluar dari root, hanya kunci, di balik firewall, memperbarui sendiri — titik awal yang masuk akal untuk apa pun. Langkah berikutnya tergantung apa yang Anda bangun:
- Perkuat lebih jauh — checklist keamanan VPS baru lengkap dan fail2ban.
- Jalankan kontainer — instal Docker.
- Sajikan situs — nginx reverse proxy dengan HTTPS.
- Jaga sesuatu tetap berjalan — buat layanan systemd.
Debian alih-alih Ubuntu? Langkahnya hampir identik — lihat menyiapkan VPS Debian. EQVPS memberi Anda image Ubuntu 24.04 bersih dengan root dalam sekitar satu menit, tanpa KYC, dibayar dengan crypto.
Komentar
Belum ada komentar. Jadilah yang pertama.