결제했고, root를 얻었고, 새 Ubuntu 24.04 프롬프트를 바라보고 있습니다. 이것이 첫 10분을 제대로 하는 법입니다: 머신에 패치하고, root에서 벗어나고, 키와 방화벽 뒤로 숨습니다. 순서대로 복사-붙여넣기.
1. 시스템 업데이트
apt update && apt upgrade -y
새 이미지는 완전히 패치된 경우가 드뭅니다. 매번 이것부터 하세요.
2. non-root sudo 사용자 생성
일상적으로 root로 작업하지 마세요. 일반 사용자를 만들고 sudo를 부여합니다:
adduser deploy # set a password when prompted
usermod -aG sudo deploy
3. 그 사용자에게 SSH 키 추가
자신의 머신에서 이미 키를 생성했습니다 (SSH 키 설정). 그 공개 키 부분을 새 사용자용으로 설치합니다:
# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
다음 단계 전에 두 번째 터미널을 열어 ssh deploy@YOUR.SERVER.IP가 되는지 확인하세요—실수로 잠기지 않도록.
4. 비밀번호 및 root SSH 로그인 비활성화
키가 작동하면:
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
이제 당신의 키만 들어오고, 포트 22의 끊임없는 무차별 대입 소음은 튕겨 나갑니다.
5. 방화벽 활성화
활성화 전에 SSH를 허용하고, 그다음 필요한 것만:
sudo ufw allow OpenSSH
sudo ufw enable # confirms; SSH stays open
전체 세부 사항은 UFW 방화벽 구성에.
6. 자동 보안 업데이트 켜기
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
머신은 이제 당신이 자는 동안 스스로 보안 업데이트에 패치합니다.
이것이 기본선
패치됨, root에서 벗어남, 키 전용, 방화벽 뒤, 자동 업데이트—무엇을 하든 합리적인 출발점입니다. 무엇을 만드느냐에 따른 다음 단계:
- 더 강화 — 전체 새 VPS 보안 체크리스트와 fail2ban.
- 컨테이너 실행 — Docker 설치.
- 사이트 서비스 — HTTPS가 있는 nginx 리버스 프록시.
- 무언가를 계속 실행 — systemd 서비스 생성.
Ubuntu 대신 Debian? 단계는 거의 동일합니다 — Debian VPS 설정 참조. EQVPS는 약 1분 만에 root가 있는 깨끗한 Ubuntu 24.04 이미지를 제공합니다. KYC 없음, 암호화폐로 결제.
댓글
아직 댓글이 없습니다. 첫 번째가 되세요.