EQVPS
Anza

Kufanya VPS mpya iwe salama: checklist inayohusika kweli

Jun 15, 2026 · 2 min read · EQVPS Team

Dakika kumi za kwanza kwenye VPS mpya huamua mengi kimya. IP mpya ya umma inaanza kujancha na bots za kiotomatiki karibu mara moja — hazikulengi wewe, zinascan tu kila kitu. Usifanye chochote nawe unategemea bahati. Fanya vitu vinne au vitano vidogo nawe umefunga milango inayolatwa kweli. Hii ndio orodha, kwa mpangilio wa kipaumbele, na amri.

1. SSH keys, na ua password login

Hii ndiyo inayohusika zaidi. Kama unaweza kuingia na password, ndivyo bot inayoikisia inaweza — nazo hujaribu maelfu kwa dakika.

Kutoka laptop yako, kama huna key tayari:

ssh-keygen -t ed25519 -C "you@laptop"
ssh-copy-id root@your-server-ip

Kisha kwenye seva, zima passwords:

# /etc/ssh/sshd_config.d/99-hardening.conf
PasswordAuthentication no
PermitRootLogin prohibit-password
sudo systemctl reload ssh

⚠️ Jaribu kikao cha pili cha SSH kabla ya kufunga cha kwanza — kama key login inafanya kazi, vizuri; kama si, bado una kikao kilicho wazi kukirekebisha. Kujifungia nje ni own-goal ya klasik hapa.

2. Firewall — kataa kwa chaguo-msingi

Funua tu unachomaanisha. Kwenye Ubuntu/Debian:

sudo apt install -y ufw
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow OpenSSH        # au SSH port yako
sudo ufw enable

Sasa huduma iliyopotea haiwezi kufikiwa kutoka nje isipokuwa uifungue. Hii hukamata kitu utakachosahau bila shaka.

Kumbuka moja kwa mipango ya NAT-style: SSH yako inatua kwenye port iliyoelekezwa, si 22, na huwezi kufungua ports za kiholela zinazoingia — isolation hufanya sehemu ya kazi hii kwa ajili yako. Kwenye mpango wa dedicated-IP unamiliki ports zote, hivyo firewall hufanya kazi zaidi.

3. Updates za usalama za kiotomatiki

Seva nyingi zinazopop hazikuwa malengo ya ujanja — zilikuwa zikiendesha bug inayojulikana ambayo patch tayari imeirekebisha, kwenye sanduku ambalo hakuna aliyeliupdate. Fanya patching kuwa ya kiotomatiki:

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades

Set-and-forget. Hii ni tabia ya thamani ya juu zaidi baada ya SSH keys.

4. fail2ban (ya hiari, lakini nafuu)

Na password login tayari imezimwa, brute force haiwezi kushinda — hivyo hii ni kuhusu kutraia noise na kubin IPs za unyanyasaji mapema badala ya ulinzi wa msingi:

sudo apt install -y fail2ban
sudo systemctl enable --now fail2ban

Inastahili kwa logs tulivu zaidi; iruke bila hatia kama unaweka mambo madogo.

Unachoweza kuruka

Muhtasari wa uaminifu

Kama utafanya kitu kimoja tu, fanya SSH keys + hakuna password login. Ongeza firewall na auto-updates nawe umeshughulikia wingi mkubwa wa hatari ya ulimwengu-halisi katika chini ya dakika kumi. Kila kitu zaidi ya hapo ni polish.

Unaendesha agent au bot ya kila wakati kwenye sanduku? Iunge hii na kuiweka hai chini ya systemd ili ibaki kupitia reboots na crashes, si tu washambuliaji.

FAQ

Kitu cha kwanza cha kufanya kwenye VPS mpya ni nini?

Ingia na SSH key na uzime password login. Bots za kiotomatiki hupiga port 22 na password guesses ndani ya dakika za seva kuwa hai; key hufanya majaribio hayo kuwa yasiyo na maana. Kila kitu kingine ni cha pili kwa mabadiliko hayo moja.

Je ninahitaji firewall kama naendesha huduma moja tu?

Ndiyo. Firewall (ufw) maana yake ports tu unazozifungua waziwazi zinafikika — hivyo huduma uliyosahau uliianzisha, au ambayo dependency ilifungua, haifunuliwi kimya. Ni amri mbili na hufunga kategoria nzima ya makosa.

Je fail2ban ni muhimu kama nilizima password login?

Ni ya hiari mara keys zinapotekelezwa — na passwords zimezimwa, brute force haiwezi kufanikiwa hata hivyo. fail2ban kwa kiasi kikubwa hutraia log noise na kuzuia IPs za unyanyasaji mapema. Nice to have, si muhimu sana, kwenye sanduku la key-pekee.

Je nibadilishe SSH port?

Ni cosmetic security — kuhama kutoka 22 hukata bot noise lakini haizuii mshambuliaji aliyeazimia. Fanya kama noise inakusumbua, lakini usikichanganye na ulinzi halisi. Keys + hakuna passwords ndicho kinachohusika kweli.

Ninawekaje VPS iwe patched kiotomatiki?

Washa unattended-upgrades (Debian/Ubuntu) ili patches za usalama zijisakinishe. Ni tabia moja ya thamani ya juu zaidi baada ya SSH keys — uvunjaji mwingi hutumia bugs zinazojulikana, tayari zilizo-patch kwenye seva ambazo hakuna aliyeziupdate.

← Back to blogSee plans & pricing →

Maoni

Bado hakuna maoni. Kuwa wa kwanza.

Acha maoni

Maoni yanakaguliwa kabla ya kuonekana.