支払いを済ませ、root を取得し、新しい Ubuntu 24.04 のプロンプトを見つめている。これが最初の10分の正しいやり方です。マシンにパッチを当て、root から離れ、鍵とファイアウォールの後ろに隠れる。順番にコピペしてください。
1. システムを更新する
apt update && apt upgrade -y
新しいイメージが完全にパッチ済みなことはめったにありません。毎回、これを最初に。
2. 非 root の sudo ユーザーを作成する
日常的に root で作業しないでください。通常ユーザーを作成し、sudo を与えます:
adduser deploy # set a password when prompted
usermod -aG sudo deploy
3. そのユーザーに SSH 鍵を追加する
自分のマシンですでに鍵を生成済みです(SSH 鍵のセットアップ)。その公開鍵の側を新ユーザー用にインストールします:
# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
次のステップの前に2つ目のターミナルを開き、ssh deploy@YOUR.SERVER.IP が動くことを確認してください——ミスで締め出されないように。
4. パスワードと root の SSH ログインを無効化する
鍵が動いたら:
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
これで入れるのは鍵だけになり、ポート 22 への絶え間ない総当たりのノイズは弾き返されます。
5. ファイアウォールを有効化する
有効化の前に SSH を許可し、次に必要なものだけ:
sudo ufw allow OpenSSH
sudo ufw enable # confirms; SSH stays open
詳細はUFW ファイアウォールの設定に。
6. 自動セキュリティ更新を有効化する
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
マシンは今、あなたが眠っている間に自分でセキュリティ更新にパッチを当てます。
これがベースライン
パッチ済み、root から離れ、鍵のみ、ファイアウォールの後ろ、自動更新——何にでも使える妥当な出発点です。次のステップは何を作るかによります:
- さらに堅牢化 — 完全な新 VPS セキュリティチェックリストと fail2ban。
- コンテナを動かす — Docker をインストール。
- サイトを配信する — HTTPS 付き nginx リバースプロキシ。
- 何かを動かし続ける — systemd サービスを作成。
Ubuntu ではなく Debian?手順はほぼ同じ——Debian VPS のセットアップを参照。EQVPS は約1分で root 付きのクリーンな Ubuntu 24.04 イメージを提供します。KYC なし、暗号通貨で支払い。
コメント
まだコメントはありません。最初になりましょう。