EQVPS
Inizia

Come configurare un VPS Ubuntu (primi passi dopo aver ottenuto root)

I primi dieci minuti su un VPS Ubuntu 24.04 appena creato: aggiornare i pacchetti, creare un utente sudo non-root, aggiungere la tua chiave SSH, disattivare il login con password, attivare il firewall UFW e gli aggiornamenti di sicurezza automatici. Comandi copy-paste.

Hai pagato, hai root e stai fissando un prompt Ubuntu 24.04 appena creato. Ecco i primi dieci minuti fatti bene: applicare le patch alla macchina, uscire da root, nascondersi dietro chiavi e un firewall. Copy-paste, in ordine.

1. Aggiornare il sistema

apt update && apt upgrade -y

Un'immagine nuova è raramente completamente patchata. Fallo per primo, ogni volta.

2. Creare un utente sudo non-root

Non lavorare come root nel quotidiano. Crea un utente normale e dagli sudo:

adduser deploy            # set a password when prompted
usermod -aG sudo deploy

3. Aggiungere la tua chiave SSH a quell'utente

Sulla tua macchina hai già generato una chiave (configurare chiavi SSH). Installa la metà pubblica per il nuovo utente:

# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Apri un secondo terminale e conferma che ssh deploy@YOUR.SERVER.IP funziona prima del passo successivo — così un errore non ti chiude fuori.

4. Disattivare il login SSH con password e root

Una volta che la chiave funziona:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

Ora entra solo la tua chiave, e il rumore costante del brute-force sulla porta 22 rimbalza.

5. Attivare il firewall

Permetti SSH prima di attivare, poi solo ciò che serve:

sudo ufw allow OpenSSH
sudo ufw enable          # confirms; SSH stays open

Dettagli completi in configurare un firewall UFW.

6. Attivare gli aggiornamenti di sicurezza automatici

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

La macchina ora applica da sola le patch di sicurezza mentre dormi.

Questa è la base

Patchato, fuori da root, solo con chiave, dietro il firewall, auto-aggiornante — un punto di partenza sensato per qualsiasi cosa. Passi successivi a seconda di cosa costruisci:

Debian invece di Ubuntu? I passaggi sono quasi identici — vedi configurare un VPS Debian. EQVPS ti dà un'immagine Ubuntu 24.04 pulita con root in circa un minuto, senza KYC, pagata in cripto.

FAQ

Cosa fare per prima cosa su un nuovo VPS Ubuntu?

Aggiornare i pacchetti, poi creare un utente non-root con sudo, aggiungergli la tua chiave SSH pubblica e disattivare il login SSH con password/root. Questo chiude i due maggiori rischi di una macchina nuova — un sistema senza patch e il brute-force della password di root — in pochi comandi. Poi attiva UFW e unattended-upgrades. I passaggi sono sotto.

Dovrei continuare ad accedere come root?

No. Crea un utente normale con sudo e accedi con quello. Lavorare come root a tempo pieno significa che qualsiasi errore o processo compromesso ha l'intera macchina; un utente sudo limita i danni ed è la prassi standard. Il login SSH come root è anche la prima cosa che i bot provano.

Mi serve un firewall se il VPS è nuovo?

Sì — attiva UFW permettendo prima SSH, poi solo le porte che usi davvero. Un firewall default-deny riduce la tua superficie d'attacco ai servizi che esegui. Ricorda solo 'ufw allow OpenSSH' prima di 'ufw enable', o ti chiudi fuori.

Quale versione di Ubuntu eseguire su un VPS?

Ubuntu 24.04 LTS — supporto a lungo termine, pacchetti aggiornati e la versione a cui puntano questi comandi. Le versioni LTS ricevono aggiornamenti di sicurezza per anni, che è ciò che vuoi su un server lasciato in funzione.

Chiedete un documento o una carta per noleggiare un VPS Ubuntu?

No. Un'email per registrarsi, pagamento in USDC o USDT — niente documenti, niente carta. Ottieni un'immagine Ubuntu pulita con root in circa un minuto.

Commenti

Ancora nessun commento. Sii il primo.

Lascia un commento

I commenti sono moderati prima di comparire.