EQVPS

Ubuntu VPS 설정 방법 (root 획득 후 첫 단계)

새 Ubuntu 24.04 VPS의 첫 10분: 패키지 업데이트, non-root sudo 사용자 생성, SSH 키 추가, 비밀번호 로그인 비활성화, UFW 방화벽과 자동 보안 업데이트 활성화. 복사-붙여넣기 명령어.

결제했고, root를 얻었고, 새 Ubuntu 24.04 프롬프트를 바라보고 있습니다. 이것이 첫 10분을 제대로 하는 법입니다: 머신에 패치하고, root에서 벗어나고, 키와 방화벽 뒤로 숨습니다. 순서대로 복사-붙여넣기.

1. 시스템 업데이트

apt update && apt upgrade -y

새 이미지는 완전히 패치된 경우가 드뭅니다. 매번 이것부터 하세요.

2. non-root sudo 사용자 생성

일상적으로 root로 작업하지 마세요. 일반 사용자를 만들고 sudo를 부여합니다:

adduser deploy            # set a password when prompted
usermod -aG sudo deploy

3. 그 사용자에게 SSH 키 추가

자신의 머신에서 이미 키를 생성했습니다 (SSH 키 설정). 그 공개 키 부분을 새 사용자용으로 설치합니다:

# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

다음 단계 전에 두 번째 터미널을 열어 ssh deploy@YOUR.SERVER.IP가 되는지 확인하세요—실수로 잠기지 않도록.

4. 비밀번호 및 root SSH 로그인 비활성화

키가 작동하면:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

이제 당신의 키만 들어오고, 포트 22의 끊임없는 무차별 대입 소음은 튕겨 나갑니다.

5. 방화벽 활성화

활성화 전에 SSH를 허용하고, 그다음 필요한 것만:

sudo ufw allow OpenSSH
sudo ufw enable          # confirms; SSH stays open

전체 세부 사항은 UFW 방화벽 구성에.

6. 자동 보안 업데이트 켜기

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

머신은 이제 당신이 자는 동안 스스로 보안 업데이트에 패치합니다.

이것이 기본선

패치됨, root에서 벗어남, 키 전용, 방화벽 뒤, 자동 업데이트—무엇을 하든 합리적인 출발점입니다. 무엇을 만드느냐에 따른 다음 단계:

Ubuntu 대신 Debian? 단계는 거의 동일합니다 — Debian VPS 설정 참조. EQVPS는 약 1분 만에 root가 있는 깨끗한 Ubuntu 24.04 이미지를 제공합니다. KYC 없음, 암호화폐로 결제.

자주 묻는 질문

새 Ubuntu VPS에서 가장 먼저 무엇을 해야 하나요?

패키지를 업데이트하고, sudo 권한이 있는 non-root 사용자를 만들어 SSH 공개 키를 추가한 뒤, 비밀번호/root SSH 로그인을 비활성화하세요. 이것으로 새 머신의 가장 큰 두 위험—패치되지 않은 시스템과 root 비밀번호 무차별 대입—을 몇 개의 명령으로 막습니다. 그런 다음 UFW와 unattended-upgrades를 활성화하세요. 단계는 아래에 있습니다.

계속 root로 로그인해야 하나요?

아니요. sudo 권한의 일반 사용자를 만들어 그것으로 로그인하세요. 항상 root로 작업하면 어떤 실수나 침해된 프로세스가 머신 전체를 갖게 됩니다; sudo 사용자는 피해 범위를 제한하며 표준 관행입니다. root SSH 로그인은 봇이 가장 먼저 시도하는 것이기도 합니다.

VPS가 새것이어도 방화벽이 필요한가요?

네—먼저 SSH를 허용해 UFW를 활성화하고, 그다음 실제로 쓰는 포트만 허용하세요. 기본 거부 방화벽은 공격 표면을 실행 중인 서비스로 좁힙니다. 단 'ufw enable' 전에 'ufw allow OpenSSH'를 잊지 마세요, 안 그러면 자신을 잠급니다.

VPS에서 어떤 Ubuntu 버전을 실행해야 하나요?

Ubuntu 24.04 LTS—장기 지원, 최신 패키지, 그리고 이 명령들이 대상으로 하는 버전입니다. LTS 릴리스는 수년간 보안 업데이트를 받으며, 계속 켜두는 서버에 필요한 것입니다.

Ubuntu VPS를 빌리는 데 신분증이나 카드를 요구하나요?

아니요. 이메일로 가입, USDC 또는 USDT로 결제—서류 없음, 카드 없음. 약 1분 만에 root가 있는 깨끗한 Ubuntu 이미지를 받습니다.

댓글

아직 댓글이 없습니다. 첫 번째가 되세요.

댓글 남기기

댓글은 표시되기 전에 검토됩니다.