Ödedin, root'un var ve yeni bir Ubuntu 24.04 komut istemine bakıyorsun. İşte ilk on dakika doğru yapılmış hali: makineyi yama, root'tan çık, anahtarların ve bir güvenlik duvarının arkasına geç. Copy-paste, sırayla.
1. Sistemi güncelle
apt update && apt upgrade -y
Yeni bir imaj nadiren tamamen yamalıdır. Bunu ilk yap, her seferinde.
2. Root olmayan bir sudo kullanıcısı oluştur
Günlük olarak root çalışma. Normal bir kullanıcı oluştur ve ona sudo ver:
adduser deploy # set a password when prompted
usermod -aG sudo deploy
3. SSH anahtarını o kullanıcıya ekle
Kendi makinende zaten bir anahtar oluşturdun (SSH anahtarlarını kurma). Genel yarısını yeni kullanıcı için yükle:
# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
Bir ikinci terminal aç ve sonraki adımdan önce ssh deploy@YOUR.SERVER.IP çalıştığını doğrula — bir hata seni dışarıda kilitlemesin diye.
4. Parola ve root SSH girişini kapat
Anahtar çalışınca:
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
Artık yalnızca anahtarın girer ve port 22'deki sürekli brute-force gürültüsü seker.
5. Güvenlik duvarını etkinleştir
Etkinleştirmeden önce SSH'a izin ver, sonra yalnızca ihtiyacın olana:
sudo ufw allow OpenSSH
sudo ufw enable # confirms; SSH stays open
Tüm detaylar UFW güvenlik duvarı yapılandırma içinde.
6. Otomatik güvenlik güncellemelerini aç
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
Makine artık sen uyurken kendi güvenlik güncellemelerini yamalar.
Temel bu
Yamalanmış, root'tan uzak, yalnızca anahtar, güvenlik duvarının arkasında, kendini güncelleyen — her şey için makul bir başlangıç noktası. Ne inşa ettiğine göre sonraki adımlar:
- Daha fazla sertleştir — tam yeni VPS güvenlik kontrol listesi ve fail2ban.
- Konteyner çalıştır — Docker kur.
- Bir site sun — HTTPS'li nginx reverse proxy.
- Bir şeyi çalışır tut — systemd hizmeti oluştur.
Ubuntu yerine Debian mı? Adımlar neredeyse aynı — bkz. Debian VPS kurma. EQVPS sana yaklaşık bir dakikada root ile temiz bir Ubuntu 24.04 imajı verir, KYC yok, kripto ile ödenir.
Yorumlar
Henüz yorum yok. İlk olun.