Du har betalat, du har root och du stirrar på en färsk Ubuntu 24.04-prompt. Det här är de första tio minuterna gjorda rätt: patcha maskinen, bort från root, bakom nycklar och en brandvägg. Copy-paste, i ordning.
1. Uppdatera systemet
apt update && apt upgrade -y
En färsk image är sällan helt patchad. Gör detta först, varje gång.
2. Skapa en icke-root sudo-användare
Jobba inte som root till vardags. Skapa en vanlig användare och ge den sudo:
adduser deploy # set a password when prompted
usermod -aG sudo deploy
3. Lägg till din SSH-nyckel för den användaren
På din egen maskin har du redan genererat en nyckel (konfigurera SSH-nycklar). Installera dess publika hälft för den nya användaren:
# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
Öppna en andra terminal och bekräfta att ssh deploy@YOUR.SERVER.IP fungerar före nästa steg — så att ett misstag inte låser ute dig.
4. Stäng av lösenords- och root-SSH-inloggning
När nyckeln fungerar:
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
Nu kommer bara din nyckel in, och det ständiga brute-force-bruset på port 22 studsar av.
5. Aktivera brandväggen
Tillåt SSH innan du aktiverar, sedan bara det du behöver:
sudo ufw allow OpenSSH
sudo ufw enable # confirms; SSH stays open
Fullständiga detaljer i konfigurera en UFW-brandvägg.
6. Aktivera automatiska säkerhetsuppdateringar
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
Maskinen patchar nu sina säkerhetsuppdateringar själv medan du sover.
Det här är grunden
Patchad, bort från root, endast nyckel, bakom brandväggen, självuppdaterande — en vettig startpunkt för allt. Nästa steg beroende på vad du bygger:
- Härda mer — den fullständiga säkerhetschecklistan för ny VPS och fail2ban.
- Kör containrar — installera Docker.
- Servera en sajt — nginx reverse proxy med HTTPS.
- Håll något igång — skapa en systemd-tjänst.
Debian istället för Ubuntu? Stegen är nästan identiska — se konfigurera en Debian-VPS. EQVPS ger dig en ren Ubuntu 24.04-image med root på ungefär en minut, utan KYC, betald i krypto.
Kommentarer
Inga kommentarer än. Bli först.