EQVPS

Så konfigurerar du en Ubuntu-VPS (första stegen efter root-åtkomst)

De första tio minuterna på en färsk Ubuntu 24.04 VPS: uppdatera paket, skapa en icke-root sudo-användare, lägg till din SSH-nyckel, stäng av lösenordsinloggning, aktivera UFW-brandväggen och automatiska säkerhetsuppdateringar. Copy-paste-kommandon.

Du har betalat, du har root och du stirrar på en färsk Ubuntu 24.04-prompt. Det här är de första tio minuterna gjorda rätt: patcha maskinen, bort från root, bakom nycklar och en brandvägg. Copy-paste, i ordning.

1. Uppdatera systemet

apt update && apt upgrade -y

En färsk image är sällan helt patchad. Gör detta först, varje gång.

2. Skapa en icke-root sudo-användare

Jobba inte som root till vardags. Skapa en vanlig användare och ge den sudo:

adduser deploy            # set a password when prompted
usermod -aG sudo deploy

3. Lägg till din SSH-nyckel för den användaren

din egen maskin har du redan genererat en nyckel (konfigurera SSH-nycklar). Installera dess publika hälft för den nya användaren:

# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Öppna en andra terminal och bekräfta att ssh deploy@YOUR.SERVER.IP fungerar före nästa steg — så att ett misstag inte låser ute dig.

4. Stäng av lösenords- och root-SSH-inloggning

När nyckeln fungerar:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

Nu kommer bara din nyckel in, och det ständiga brute-force-bruset på port 22 studsar av.

5. Aktivera brandväggen

Tillåt SSH innan du aktiverar, sedan bara det du behöver:

sudo ufw allow OpenSSH
sudo ufw enable          # confirms; SSH stays open

Fullständiga detaljer i konfigurera en UFW-brandvägg.

6. Aktivera automatiska säkerhetsuppdateringar

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

Maskinen patchar nu sina säkerhetsuppdateringar själv medan du sover.

Det här är grunden

Patchad, bort från root, endast nyckel, bakom brandväggen, självuppdaterande — en vettig startpunkt för allt. Nästa steg beroende på vad du bygger:

Debian istället för Ubuntu? Stegen är nästan identiska — se konfigurera en Debian-VPS. EQVPS ger dig en ren Ubuntu 24.04-image med root på ungefär en minut, utan KYC, betald i krypto.

FAQ

Vad ska jag göra först på en ny Ubuntu-VPS?

Uppdatera paket, skapa sedan en icke-root användare med sudo, lägg till din publika SSH-nyckel och stäng av lösenords-/root-SSH-inloggning. Det stänger de två största riskerna på en färsk maskin — ett opatchat system och lösenords-brute-force på root — med några få kommandon. Aktivera sedan UFW och unattended-upgrades. Stegen finns nedan.

Ska jag fortsätta logga in som root?

Nej. Skapa en vanlig användare med sudo och logga in som den. Att jobba som root hela tiden betyder att varje misstag eller komprometterad process har hela maskinen; en sudo-användare begränsar skadan och är standardpraxis. Root-SSH-inloggning är också det första bottar försöker.

Behöver jag en brandvägg om VPS:en är färsk?

Ja — aktivera UFW genom att först tillåta SSH, sedan bara de portar du faktiskt använder. En default-deny-brandvägg krymper din attackyta till tjänsterna du kör. Kom bara ihåg 'ufw allow OpenSSH' före 'ufw enable', annars låser du ute dig själv.

Vilken Ubuntu-version ska jag köra på en VPS?

Ubuntu 24.04 LTS — långtidsstöd, aktuella paket och versionen dessa kommandon riktar sig mot. LTS-versioner får säkerhetsuppdateringar i åratal, vilket är vad du vill ha på en server som får stå och köra.

Kräver ni ID eller kort för att hyra en Ubuntu-VPS?

Nej. En e-post för att registrera, betalning i USDC eller USDT — inga dokument, inget kort. Du får en ren Ubuntu-image med root på ungefär en minut.

Kommentarer

Inga kommentarer än. Bli först.

Lämna en kommentar

Kommentarer modereras innan de visas.