EQVPS

د Ubuntu VPS څنګه پرانیستل (د root ترلاسه کولو وروسته لومړي ګامونه)

په یوه نوي Ubuntu 24.04 VPS کې لومړۍ لس دقیقې: کڅوړې تازه کړئ، د non-root sudo کاروونکی جوړ کړئ، خپله SSH کیلي اضافه کړئ، د پټنوم ننوتل بند کړئ، د UFW فایروال او اتوماتیک امنیتي تازه‌کول فعال کړئ. د copy-paste کمانډونه.

تادیه دې وکړه، root دې لري، او د یوه نوي Ubuntu 24.04 پرامپټ ته ګورې. دا لومړۍ لس دقیقې په سمه توګه دي: ماشین پیچ کړه، له root څخه لرې شه، د کیلیو او فایروال شاته پټ شه. په ترتیب سره copy-paste.

۱. سیسټم تازه کړئ

apt update && apt upgrade -y

نوی انځور په ندرت سره بشپړ پیچ‌شوی وي. دا هر ځل لومړی وکړئ.

۲. د non-root sudo کاروونکی جوړ کړئ

په ورځني ډول د root په توګه کار مه کوئ. یو عادي کاروونکی جوړ کړئ او sudo ورکړئ:

adduser deploy            # set a password when prompted
usermod -aG sudo deploy

۳. خپله SSH کیلي هغه کاروونکي ته اضافه کړئ

په خپل ماشین کې دې دمخه یوه کیلي جوړه کړې (د SSH کیلیو پرانیستل). د نوي کاروونکي لپاره یې عامه نیمایي نصب کړئ:

# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

له راتلونکي ګام نه مخکې یو دویم ترمینل پرانیزئ او ډاډ ترلاسه کړئ چې ssh deploy@YOUR.SERVER.IP کار کوي — ترڅو یوه تېروتنه تاسو بهر بند نه کړي.

۴. د پټنوم او root SSH ننوتل بند کړئ

کله چې کیلي کار وکړي:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

اوس یوازې ستاسو کیلي ننوځي، او په پورټ 22 باندې د brute-force دوامداره شور بیرته ټکان کوي.

۵. فایروال فعال کړئ

د فعالولو نه مخکې SSH ته اجازه ورکړئ، بیا یوازې هغه څه چې ورته اړتیا لرئ:

sudo ufw allow OpenSSH
sudo ufw enable          # confirms; SSH stays open

بشپړ جزئیات په د UFW فایروال ترتیبول کې.

۶. اتوماتیک امنیتي تازه‌کول فعال کړئ

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

ماشین اوس ستا د خوب پر مهال پخپله خپل امنیتي تازه‌کول پیچ کوي.

دا بنسټ دی

پیچ‌شوی، له root لرې، یوازې کیلي، د فایروال شاته، ځان‌تازه‌کوونکی — د هر څه لپاره منطقي پیل ټکی. راتلونکي ګامونه د دې پورې اړه لري چې څه جوړوئ:

د Ubuntu پرځای Debian؟ ګامونه نږدې ورته دي — وګورئ د Debian VPS پرانیستل. EQVPS تاسو ته په نږدې یوه دقیقه کې د root سره پاکه Ubuntu 24.04 انځور درکوي، بې KYC، په کریپټو تادیه.

پوښتنې

په نوي Ubuntu VPS کې لومړی څه وکړم؟

کڅوړې تازه کړئ، بیا د sudo سره یو non-root کاروونکی جوړ کړئ، خپله عامه SSH کیلي ورته اضافه کړئ، او د پټنوم/root SSH ننوتل بند کړئ. دا په څو کمانډونو کې د نوي ماشین دوه لوی خطرونه بندوي — بې‌پیچ سیسټم او د root پټنوم باندې brute-force. بیا UFW او unattended-upgrades فعال کړئ. ګامونه لاندې دي.

ایا باید د root په توګه ننوتل ته دوام ورکړم؟

نه. د sudo سره یو عادي کاروونکی جوړ کړئ او په هغه ننوځئ. تل د root په توګه کار کول پدې مانا دي چې هره تېروتنه یا سمجهوته شوی پروسه ټول ماشین لري؛ د sudo کاروونکی زیان محدودوي او دا معیاري تګلاره ده. د root SSH ننوتل هم هغه لومړی شی دی چې بوټان یې هڅه کوي.

که VPS نوی وي ایا فایروال ته اړتیا لرم؟

هو — UFW فعال کړئ، لومړی SSH ته اجازه ورکړئ، بیا یوازې هغه پورټونه چې واقعیا یې کاروئ. د default-deny فایروال ستاسو د برید سطحه هغو خدمتونو ته کموي چې تاسو یې چلوئ. یوازې د 'ufw enable' نه مخکې 'ufw allow OpenSSH' په یاد ولرئ، ګنې ځان به بهر بند کړئ.

په VPS کې کوم Ubuntu نسخه وچلوم؟

Ubuntu 24.04 LTS — اوږدمهاله ملاتړ، اوسنۍ کڅوړې، او هغه نسخه چې دا کمانډونه یې هدف ګرځوي. د LTS نسخې کلونه امنیتي تازه‌کول ترلاسه کوي، چې د تل روان سرور لپاره یې غواړئ.

ایا د Ubuntu VPS کرایه کولو لپاره پیژندپاڼه یا کارت غواړئ؟

نه. د راجستر لپاره یو بریښنالیک، په USDC یا USDT تادیه — بې سندونو، بې کارته. په نږدې یوه دقیقه کې د root سره پاکه Ubuntu انځور ترلاسه کوئ.

تبصرې

لا تبصرې نشته. لومړی اوسئ.

یوه تبصره پریږدئ

تبصرې د ښکاره کیدو مخکې اعتدال کیږي.