EQVPS
Anza

Jinsi ya kusanidi Ubuntu VPS (hatua za kwanza baada ya kupata root)

Dakika kumi za kwanza kwenye Ubuntu 24.04 VPS mpya: sasisha vifurushi, tengeneza mtumiaji wa sudo asiye root, ongeza ufunguo wako wa SSH, zima kuingia kwa nywila, washa ngome ya UFW na masasisho ya usalama ya kiotomatiki. Amri za kunakili-bandika.

Umelipa, una root, na unatazama prompt mpya ya Ubuntu 24.04. Hizi ni dakika kumi za kwanza zilizofanywa sawa: sasisha mashine, ondoka kwa root, jifiche nyuma ya funguo na ngome. Nakili-bandika, kwa mpangilio.

1. Sasisha mfumo

apt update && apt upgrade -y

Image mpya mara chache imesasishwa kikamilifu. Fanya hili kwanza, kila wakati.

2. Tengeneza mtumiaji wa sudo asiye root

Usifanye kazi kama root kila siku. Tengeneza mtumiaji wa kawaida na umpe sudo:

adduser deploy            # set a password when prompted
usermod -aG sudo deploy

3. Ongeza ufunguo wako wa SSH kwa mtumiaji huyo

Kwenye mashine yako mwenyewe tayari umetengeneza ufunguo (sanidi funguo za SSH). Sakinisha nusu yake ya umma kwa mtumiaji mpya:

# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Fungua terminal ya pili na thibitisha ssh deploy@YOUR.SERVER.IP inafanya kazi kabla ya hatua inayofuata — ili kosa lisikufungie nje.

4. Zima kuingia kwa SSH kwa nywila na root

Mara ufunguo unapofanya kazi:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

Sasa ni ufunguo wako tu unaoingia, na kelele ya kudumu ya brute-force kwenye bandari 22 inarudi nyuma.

5. Washa ngome

Ruhusu SSH kabla ya kuwasha, kisha kile tu unachohitaji:

sudo ufw allow OpenSSH
sudo ufw enable          # confirms; SSH stays open

Maelezo kamili katika sanidi ngome ya UFW.

6. Washa masasisho ya usalama ya kiotomatiki

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

Mashine sasa inasasisha usalama wake yenyewe wakati unalala.

Huo ndio msingi

Imesasishwa, mbali na root, ufunguo tu, nyuma ya ngome, inajisasisha — mahali pazuri pa kuanzia kwa chochote. Hatua zinazofuata hutegemea unachojenga:

Debian badala ya Ubuntu? Hatua ni karibu sawa — angalia sanidi Debian VPS. EQVPS inakupa image safi ya Ubuntu 24.04 yenye root kwa takribani dakika moja, bila KYC, iliyolipwa kwa crypto.

Maswali

Nifanye nini kwanza kwenye Ubuntu VPS mpya?

Sasisha vifurushi, kisha tengeneza mtumiaji asiye root mwenye sudo, mwongezee ufunguo wako wa umma wa SSH, na zima kuingia kwa SSH kwa nywila/root. Hilo hufunga hatari mbili kubwa za mashine mpya — mfumo usiosasishwa na brute-force kwenye nywila ya root — kwa amri chache. Kisha washa UFW na unattended-upgrades. Hatua ziko chini.

Niendelee kuingia kama root?

Hapana. Tengeneza mtumiaji wa kawaida mwenye sudo na uingie naye. Kufanya kazi kama root wakati wote maana yake kosa lolote au mchakato uliovamiwa unamiliki mashine nzima; mtumiaji wa sudo hupunguza uharibifu na ni utaratibu wa kawaida. Kuingia kwa SSH kama root pia ni kitu cha kwanza roboti hujaribu.

Nahitaji ngome ikiwa VPS ni mpya?

Ndiyo — washa UFW kwa kuruhusu SSH kwanza, kisha bandari tu unazotumia kweli. Ngome ya default-deny hupunguza eneo lako la mashambulizi hadi huduma unazoendesha. Kumbuka tu 'ufw allow OpenSSH' kabla ya 'ufw enable', vinginevyo unajifungia nje.

Nitumie toleo lipi la Ubuntu kwenye VPS?

Ubuntu 24.04 LTS — msaada wa muda mrefu, vifurushi vya sasa, na toleo ambalo amri hizi zinalenga. Matoleo ya LTS hupokea masasisho ya usalama kwa miaka, ambayo ndiyo unayotaka kwenye seva inayoendesha kila wakati.

Mnahitaji kitambulisho au kadi kukodi Ubuntu VPS?

Hapana. Barua pepe ya kujisajili, malipo kwa USDC au USDT — hakuna nyaraka, hakuna kadi. Unapata image safi ya Ubuntu yenye root kwa takribani dakika moja.

Maoni

Bado hakuna maoni. Kuwa wa kwanza.

Acha maoni

Maoni yanakaguliwa kabla ya kuonekana.