EQVPS

د یوه نوي VPS خوندي کول: هغه checklist چې واقعاً مهم دی

Jun 15, 2026 · 3 دقیقې لوستل · EQVPS Team

په یوه تازه VPS لومړي لس دقیقې په ارامۍ ډیر څه پریکړه کوي. یو نوی عامه IP نږدې سمدلاسه د اتوماتیک botونو لخوا پروب کیدل پیلوي — دوی تاسو نه هدف کوي، دوی یوازې هر څه سکن کوي. هیڅ ونه کړئ او تاسو په بخت تکیه کوئ. څلور یا پنځه کوچني شیان وکړئ او تاسو هغه دروازې تړلې چې واقعاً لتکیږي. دلته لیست دی، د لومړیتوب په ترتیب، د کمانډونو سره.

۱. SSH کیلي، او د پټنوم ننوتل ووژنئ

دا هغه یو دی چې ترټولو مهم دی. که تاسو د یوه پټنوم سره ننوتلی شئ، نو یو bot هم کولی شي چې یې اټکل کوي — او دوی په دقیقه کې زرګونه هڅه کوي.

ستاسو له laptop، که تاسو لا دمخه یو کیلي نلرئ:

ssh-keygen -t ed25519 -C "you@laptop"
ssh-copy-id root@your-server-ip

بیا په سرور، پټنومونه بند کړئ:

# /etc/ssh/sshd_config.d/99-hardening.conf
PasswordAuthentication no
PermitRootLogin prohibit-password
sudo systemctl reload ssh

⚠️ یو دویم SSH سیشن وازمویئ مخکې له دې چې لومړی بند کړئ — که د کیلي ننوتل کار وکړي، عالي؛ که نه، تاسو لا هم خلاص سیشن لرئ چې یې سم کړئ. د ځان بندول دلته کلاسیک ځان-ګول دی.

۲. یو firewall — ډیفالټ رد

یوازې هغه څه څرګند کړئ چې تاسو یې غواړئ. په Ubuntu/Debian:

sudo apt install -y ufw
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow OpenSSH        # or your SSH port
sudo ufw enable

اوس یو ناڅاپه خدمت له بهر څخه نشي رسیدلی پرته له دې چې تاسو یې خلاص کړئ. دا هغه شی نیسي چې تاسو به یې خامخا هیر کړئ.

د NAT-ډوله پلانونو لپاره یوه یادونه: ستاسو SSH په یوه لیږل شوي پورټ ښکته کیږي، نه 22، او تاسو نشئ کولی خپل‌سري دننه‌ورتګ پورټونه خلاص کړئ — جلاوالی د دې برخه تاسو لپاره کوي. په یوه dedicated-IP پلان تاسو ټول پورټونه لرئ، نو firewall ډیر کار کوي.

۳. اتوماتیک د امنیت تازه معلومات

ډیری سرورونه چې نیول کیږي هوښیار هدفونه نه وو — دوی یو پیژندل شوی bug چلوه چې یو پیچ یې لا دمخه سم کړی و، په یوه box چې هیڅوک تازه نه کړ. پیچ کول اتوماتیک کړئ:

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades

Set-and-forget. دا د SSH کیلیو وروسته ترټولو لوړ-ارزښت عادت دی.

۴. fail2ban (اختیاري، خو ارزانه)

د پټنوم ننوتل لا دمخه بند سره، زور-ماتول نشي بریالی کیدلی — نو دا د شور کمولو او د ناوړه IPونو ژر بندولو په اړه دی نه اصلي ساتنه:

sudo apt install -y fail2ban
sudo systemctl enable --now fail2ban

د آرامو logونو لپاره یې ارزښت لري؛ بې ګناه یې پریږدئ که تاسو شیان لږترلږه ساتئ.

څه تاسو پریښودلی شئ

ریښتینی لنډیز

که تاسو یوازې یو شی وکړئ، SSH کیلي + هیڅ د پټنوم ننوتل وکړئ. firewall او اتوماتیک-تازه اضافه کړئ او تاسو د ریښتیني-نړۍ خطر لویه اکثریت په ښه توګه له لسو دقیقو څخه لاندې اداره کړی. له هغه پورته هر څه پالش دی.

په box یو تل-فعال اجنټ یا bot چلوئ؟ دا د هغه د systemd لاندې ژوندي ساتلو سره جوړ کړئ نو دا د بیا پیلونو او crashونو ژوندی پاتې شي، نه یوازې د برید‌کوونکو.

پوښتنې

په یوه نوي VPS لومړی شی د کولو څه دی؟

د یوه SSH کیلي سره دننه شئ او د پټنوم ننوتل بند کړئ. اتوماتیک botونه د یوه سرور د ژوندي کیدو په دقیقو کې پورټ 22 د پټنوم اټکلونو سره وهي؛ یو کیلي هغه هڅې بې‌ګټې کوي. پاتې هر څه د هغه یوه بدلون تر شا دي.

ایا زه یو firewall ته اړتیا لرم که یوازې یو خدمت چلوم؟

هو. یو firewall (ufw) پدې معنی چې یوازې هغه پورټونه چې تاسو یې په ښکاره خلاصوئ د رسیدو وړ دي — نو یو خدمت چې تاسو یې هیر کړی چې پیل مو کړی، یا یو چې یوې وابستګۍ خلاص کړی، په ارامۍ نه دی څرګند شوی. دا دوه کمانډونه دي او یوه ټوله د تیروتنو کټګورۍ تړي.

ایا fail2ban اړین دی که ما د پټنوم ننوتل غیرفعال کړي؟

دا اختیاري دی کله چې کیلي پلي شي — د پټنومونو بند سره، زور-ماتول په هر ډول نشي بریالی کیدلی. fail2ban ډیری د log شور راکموي او ناوړه IPونه ژر بندوي. د لرلو ښه، نه کریتیکل، په یوه یوازې-کیلي box.

ایا زه باید د SSH پورټ بدل کړم؟

دا سطحي امنیت دی — له 22 څخه حرکت د بې‌عقلو botونو د log شور کموي خو هیڅ ټینګار لرونکی برید‌کوونکی نه دروي. که شور تاسو ځوروي یې وکړئ، خو دا د ریښتیني ساتنې سره مه ګډوئ. کیلي + هیڅ پټنومونه هغه څه دي چې واقعاً مهم دي.

زه څنګه یو VPS په اتوماتیک ډول پیچ شوی وساتم؟

unattended-upgrades (Debian/Ubuntu) روښانه کړئ نو د امنیت پیچونه ځان نصب کړي. دا د SSH کیلیو وروسته ترټولو لوړ-ارزښت عادت دی — ډیری ننوتنې پیژندل شوي، لا دمخه-پیچ شوي bugونه په هغو سرورونو کې کاروي چې هیڅوک تازه نه کړل.

← بلاګ ته بیرتهپلانونه او بیې وګورئ →

تبصرې

لا تبصرې نشته. لومړی اوسئ.

یوه تبصره پریږدئ

تبصرې د ښکاره کیدو مخکې اعتدال کیږي.