EQVPS
Mulai

Cara menyiapkan VPS Ubuntu (langkah pertama setelah dapat root)

Sepuluh menit pertama di VPS Ubuntu 24.04 baru: perbarui paket, buat pengguna sudo non-root, tambahkan kunci SSH, matikan login kata sandi, aktifkan firewall UFW dan pembaruan keamanan otomatis. Perintah copy-paste.

Anda sudah bayar, punya root, dan menatap prompt Ubuntu 24.04 yang baru. Ini sepuluh menit pertama yang dilakukan dengan benar: patch mesin, keluar dari root, di balik kunci dan firewall. Copy-paste, berurutan.

1. Perbarui sistem

apt update && apt upgrade -y

Image baru jarang dipatch penuh. Lakukan ini pertama, setiap kali.

2. Buat pengguna sudo non-root

Jangan bekerja sebagai root sehari-hari. Buat pengguna biasa dan beri sudo:

adduser deploy            # set a password when prompted
usermod -aG sudo deploy

3. Tambahkan kunci SSH Anda ke pengguna itu

Di mesin Anda sendiri Anda sudah membuat kunci (menyiapkan kunci SSH). Pasang bagian publiknya untuk pengguna baru:

# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Buka terminal kedua dan pastikan ssh deploy@YOUR.SERVER.IP berfungsi sebelum langkah berikutnya — agar kesalahan tidak mengunci Anda di luar.

4. Matikan login SSH kata sandi dan root

Setelah kunci berfungsi:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

Sekarang hanya kunci Anda yang masuk, dan kebisingan brute-force konstan di port 22 memantul.

5. Aktifkan firewall

Izinkan SSH sebelum mengaktifkan, lalu hanya yang Anda butuhkan:

sudo ufw allow OpenSSH
sudo ufw enable          # confirms; SSH stays open

Detail lengkap di mengonfigurasi firewall UFW.

6. Aktifkan pembaruan keamanan otomatis

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

Mesin sekarang mem-patch pembaruan keamanannya sendiri saat Anda tidur.

Itu dasarnya

Dipatch, keluar dari root, hanya kunci, di balik firewall, memperbarui sendiri — titik awal yang masuk akal untuk apa pun. Langkah berikutnya tergantung apa yang Anda bangun:

Debian alih-alih Ubuntu? Langkahnya hampir identik — lihat menyiapkan VPS Debian. EQVPS memberi Anda image Ubuntu 24.04 bersih dengan root dalam sekitar satu menit, tanpa KYC, dibayar dengan crypto.

FAQ

Apa yang harus dilakukan pertama di VPS Ubuntu baru?

Perbarui paket, lalu buat pengguna non-root dengan sudo, tambahkan kunci SSH publik Anda, dan matikan login SSH kata sandi/root. Itu menutup dua risiko terbesar mesin baru — sistem yang belum dipatch dan brute-force kata sandi root — dalam beberapa perintah. Lalu aktifkan UFW dan unattended-upgrades. Langkahnya ada di bawah.

Haruskah saya tetap login sebagai root?

Tidak. Buat pengguna biasa dengan sudo dan login sebagai itu. Bekerja sebagai root sepanjang waktu berarti kesalahan apa pun atau proses yang disusupi menguasai seluruh mesin; pengguna sudo membatasi kerusakan dan itu praktik standar. Login SSH root juga hal pertama yang dicoba bot.

Apakah saya perlu firewall jika VPS masih baru?

Ya — aktifkan UFW dengan mengizinkan SSH lebih dulu, lalu hanya port yang benar-benar Anda pakai. Firewall default-deny mengecilkan permukaan serangan ke layanan yang Anda jalankan. Ingat saja 'ufw allow OpenSSH' sebelum 'ufw enable', atau Anda terkunci di luar.

Versi Ubuntu mana yang harus dijalankan di VPS?

Ubuntu 24.04 LTS — dukungan jangka panjang, paket terkini, dan versi yang dituju perintah-perintah ini. Rilis LTS mendapat pembaruan keamanan bertahun-tahun, yang Anda inginkan di server yang dibiarkan berjalan.

Apakah Anda meminta identitas atau kartu untuk menyewa VPS Ubuntu?

Tidak. Email untuk mendaftar, bayar dengan USDC atau USDT — tanpa dokumen, tanpa kartu. Anda dapat image Ubuntu bersih dengan root dalam sekitar satu menit.

Komentar

Belum ada komentar. Jadilah yang pertama.

Tinggalkan komentar

Komentar dimoderasi sebelum muncul.