Umelipa, una root, na unatazama prompt mpya ya Ubuntu 24.04. Hizi ni dakika kumi za kwanza zilizofanywa sawa: sasisha mashine, ondoka kwa root, jifiche nyuma ya funguo na ngome. Nakili-bandika, kwa mpangilio.
1. Sasisha mfumo
apt update && apt upgrade -y
Image mpya mara chache imesasishwa kikamilifu. Fanya hili kwanza, kila wakati.
2. Tengeneza mtumiaji wa sudo asiye root
Usifanye kazi kama root kila siku. Tengeneza mtumiaji wa kawaida na umpe sudo:
adduser deploy # set a password when prompted
usermod -aG sudo deploy
3. Ongeza ufunguo wako wa SSH kwa mtumiaji huyo
Kwenye mashine yako mwenyewe tayari umetengeneza ufunguo (sanidi funguo za SSH). Sakinisha nusu yake ya umma kwa mtumiaji mpya:
# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
Fungua terminal ya pili na thibitisha ssh deploy@YOUR.SERVER.IP inafanya kazi kabla ya hatua inayofuata — ili kosa lisikufungie nje.
4. Zima kuingia kwa SSH kwa nywila na root
Mara ufunguo unapofanya kazi:
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
Sasa ni ufunguo wako tu unaoingia, na kelele ya kudumu ya brute-force kwenye bandari 22 inarudi nyuma.
5. Washa ngome
Ruhusu SSH kabla ya kuwasha, kisha kile tu unachohitaji:
sudo ufw allow OpenSSH
sudo ufw enable # confirms; SSH stays open
Maelezo kamili katika sanidi ngome ya UFW.
6. Washa masasisho ya usalama ya kiotomatiki
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
Mashine sasa inasasisha usalama wake yenyewe wakati unalala.
Huo ndio msingi
Imesasishwa, mbali na root, ufunguo tu, nyuma ya ngome, inajisasisha — mahali pazuri pa kuanzia kwa chochote. Hatua zinazofuata hutegemea unachojenga:
- Kuimarisha zaidi — orodha kamili ya usalama wa VPS mpya na fail2ban.
- Kuendesha kontena — sakinisha Docker.
- Kuhudumia tovuti — nginx reverse proxy na HTTPS.
- Kuweka kitu kikiendesha — tengeneza huduma ya systemd.
Debian badala ya Ubuntu? Hatua ni karibu sawa — angalia sanidi Debian VPS. EQVPS inakupa image safi ya Ubuntu 24.04 yenye root kwa takribani dakika moja, bila KYC, iliyolipwa kwa crypto.
Maoni
Bado hakuna maoni. Kuwa wa kwanza.