EQVPS

วิธีตั้งค่า Ubuntu VPS (ขั้นตอนแรกหลังได้ root)

สิบนาทีแรกบน Ubuntu 24.04 VPS ใหม่: อัปเดตแพ็กเกจ, สร้างผู้ใช้ sudo ที่ไม่ใช่ root, เพิ่มคีย์ SSH, ปิดการล็อกอินด้วยรหัสผ่าน, เปิดไฟร์วอลล์ UFW และอัปเดตความปลอดภัยอัตโนมัติ คำสั่งคัดลอก-วาง

คุณจ่ายแล้ว มี root แล้ว และกำลังจ้องพรอมต์ Ubuntu 24.04 ใหม่ นี่คือสิบนาทีแรกที่ทำถูกต้อง: แพตช์เครื่อง ออกจาก root ซ่อนหลังคีย์และไฟร์วอลล์ คัดลอก-วาง ตามลำดับ

1. อัปเดตระบบ

apt update && apt upgrade -y

อิมเมจใหม่แทบไม่เคยแพตช์ครบ ทำสิ่งนี้ก่อนทุกครั้ง

2. สร้างผู้ใช้ sudo ที่ไม่ใช่ root

อย่าทำงานเป็น root ในชีวิตประจำวัน สร้างผู้ใช้ปกติและให้ sudo:

adduser deploy            # set a password when prompted
usermod -aG sudo deploy

3. เพิ่มคีย์ SSH ให้ผู้ใช้นั้น

บน เครื่องของคุณเอง คุณสร้างคีย์ไว้แล้ว (ตั้งค่าคีย์ SSH) ติดตั้งส่วนสาธารณะให้ผู้ใช้ใหม่:

# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

เปิด เทอร์มินัลที่สอง และยืนยันว่า ssh deploy@YOUR.SERVER.IP ใช้ได้ก่อนขั้นตอนถัดไป — เพื่อไม่ให้ความผิดพลาดล็อกคุณออก

4. ปิดการล็อกอิน SSH ด้วยรหัสผ่านและ root

เมื่อคีย์ใช้ได้:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

ตอนนี้มีแค่คีย์ของคุณที่เข้าได้ และเสียง brute-force ที่ไม่หยุดบนพอร์ต 22 ก็สะท้อนกลับ

5. เปิดไฟร์วอลล์

อนุญาต SSH ก่อน เปิด จากนั้นเฉพาะที่คุณต้องการ:

sudo ufw allow OpenSSH
sudo ufw enable          # confirms; SSH stays open

รายละเอียดครบใน การตั้งค่าไฟร์วอลล์ UFW

6. เปิดอัปเดตความปลอดภัยอัตโนมัติ

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

เครื่องจะแพตช์อัปเดตความปลอดภัยของตัวเองขณะคุณหลับ

นี่คือพื้นฐาน

แพตช์แล้ว ออกจาก root คีย์เท่านั้น หลังไฟร์วอลล์ อัปเดตตัวเอง — จุดเริ่มต้นที่สมเหตุสมผลสำหรับทุกอย่าง ขั้นถัดไปขึ้นกับสิ่งที่คุณสร้าง:

Debian แทน Ubuntu? ขั้นตอนแทบเหมือนกัน — ดู ตั้งค่า Debian VPS EQVPS ให้อิมเมจ Ubuntu 24.04 ที่สะอาดพร้อม root ในราวหนึ่งนาที ไม่ต้อง KYC จ่ายด้วยคริปโต

คำถามที่พบบ่อย

สิ่งแรกที่ควรทำบน Ubuntu VPS ใหม่คืออะไร?

อัปเดตแพ็กเกจ จากนั้นสร้างผู้ใช้ที่ไม่ใช่ root พร้อม sudo เพิ่มคีย์ SSH สาธารณะของคุณ และปิดการล็อกอิน SSH ด้วยรหัสผ่าน/root นี่ปิดความเสี่ยงใหญ่สองอย่างของเครื่องใหม่ — ระบบที่ยังไม่แพตช์และการ brute-force รหัสผ่าน root — ในไม่กี่คำสั่ง จากนั้นเปิด UFW และ unattended-upgrades ขั้นตอนอยู่ด้านล่าง

ฉันควรล็อกอินเป็น root ต่อไปไหม?

ไม่ สร้างผู้ใช้ปกติพร้อม sudo แล้วล็อกอินด้วยผู้ใช้นั้น การทำงานเป็น root ตลอดเวลาหมายความว่าความผิดพลาดหรือโพรเซสที่ถูกเจาะใด ๆ ครอบครองทั้งเครื่อง; ผู้ใช้ sudo จำกัดความเสียหายและเป็นแนวปฏิบัติมาตรฐาน การล็อกอิน SSH ด้วย root ยังเป็นสิ่งแรกที่บอตลอง

ถ้า VPS ยังใหม่ ต้องมีไฟร์วอลล์ไหม?

ต้อง — เปิด UFW โดยอนุญาต SSH ก่อน จากนั้นเฉพาะพอร์ตที่คุณใช้จริง ไฟร์วอลล์แบบ default-deny ลดพื้นที่โจมตีให้เหลือเฉพาะบริการที่คุณรัน แค่จำ 'ufw allow OpenSSH' ก่อน 'ufw enable' ไม่งั้นคุณจะล็อกตัวเองออก

ควรรัน Ubuntu เวอร์ชันไหนบน VPS?

Ubuntu 24.04 LTS — การสนับสนุนระยะยาว แพ็กเกจปัจจุบัน และเวอร์ชันที่คำสั่งเหล่านี้มุ่งไป เวอร์ชัน LTS ได้รับอัปเดตความปลอดภัยหลายปี ซึ่งเป็นสิ่งที่คุณต้องการบนเซิร์ฟเวอร์ที่รันต่อเนื่อง

คุณขอบัตรประชาชนหรือบัตรเครดิตเพื่อเช่า Ubuntu VPS ไหม?

ไม่ อีเมลเพื่อสมัคร จ่ายด้วย USDC หรือ USDT — ไม่มีเอกสาร ไม่มีบัตร คุณได้อิมเมจ Ubuntu ที่สะอาดพร้อม root ในราวหนึ่งนาที

ความคิดเห็น

ยังไม่มีความคิดเห็น เป็นคนแรกสิ

แสดงความคิดเห็น

ความคิดเห็นจะถูกตรวจสอบก่อนแสดง