EQVPS

Ubuntu VPS nasıl kurulur (root aldıktan sonraki ilk adımlar)

Yeni bir Ubuntu 24.04 VPS'te ilk on dakika: paketleri güncelle, root olmayan bir sudo kullanıcısı oluştur, SSH anahtarını ekle, parola girişini kapat, UFW güvenlik duvarını ve otomatik güvenlik güncellemelerini etkinleştir. Copy-paste komutlar.

Ödedin, root'un var ve yeni bir Ubuntu 24.04 komut istemine bakıyorsun. İşte ilk on dakika doğru yapılmış hali: makineyi yama, root'tan çık, anahtarların ve bir güvenlik duvarının arkasına geç. Copy-paste, sırayla.

1. Sistemi güncelle

apt update && apt upgrade -y

Yeni bir imaj nadiren tamamen yamalıdır. Bunu ilk yap, her seferinde.

2. Root olmayan bir sudo kullanıcısı oluştur

Günlük olarak root çalışma. Normal bir kullanıcı oluştur ve ona sudo ver:

adduser deploy            # set a password when prompted
usermod -aG sudo deploy

3. SSH anahtarını o kullanıcıya ekle

Kendi makinende zaten bir anahtar oluşturdun (SSH anahtarlarını kurma). Genel yarısını yeni kullanıcı için yükle:

# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Bir ikinci terminal aç ve sonraki adımdan önce ssh deploy@YOUR.SERVER.IP çalıştığını doğrula — bir hata seni dışarıda kilitlemesin diye.

4. Parola ve root SSH girişini kapat

Anahtar çalışınca:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

Artık yalnızca anahtarın girer ve port 22'deki sürekli brute-force gürültüsü seker.

5. Güvenlik duvarını etkinleştir

Etkinleştirmeden önce SSH'a izin ver, sonra yalnızca ihtiyacın olana:

sudo ufw allow OpenSSH
sudo ufw enable          # confirms; SSH stays open

Tüm detaylar UFW güvenlik duvarı yapılandırma içinde.

6. Otomatik güvenlik güncellemelerini aç

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

Makine artık sen uyurken kendi güvenlik güncellemelerini yamalar.

Temel bu

Yamalanmış, root'tan uzak, yalnızca anahtar, güvenlik duvarının arkasında, kendini güncelleyen — her şey için makul bir başlangıç noktası. Ne inşa ettiğine göre sonraki adımlar:

Ubuntu yerine Debian mı? Adımlar neredeyse aynı — bkz. Debian VPS kurma. EQVPS sana yaklaşık bir dakikada root ile temiz bir Ubuntu 24.04 imajı verir, KYC yok, kripto ile ödenir.

SSS

Yeni bir Ubuntu VPS'te ilk ne yapmalıyım?

Paketleri güncelle, sonra sudo'lu root olmayan bir kullanıcı oluştur, ona genel SSH anahtarını ekle ve parola/root SSH girişini kapat. Bu, yeni bir makinenin en büyük iki riskini — yamalanmamış sistem ve root parolasına brute-force — birkaç komutta kapatır. Sonra UFW ve unattended-upgrades'i etkinleştir. Adımlar aşağıda.

Root olarak giriş yapmaya devam etmeli miyim?

Hayır. sudo'lu normal bir kullanıcı oluştur ve onunla giriş yap. Sürekli root olarak çalışmak, herhangi bir hata veya ele geçirilmiş sürecin tüm makineye sahip olması demektir; sudo kullanıcısı hasarı sınırlar ve standart uygulamadır. Root SSH girişi de botların denediği ilk şeydir.

VPS yeniyse güvenlik duvarına ihtiyacım var mı?

Evet — önce SSH'a izin vererek UFW'yi etkinleştir, sonra yalnızca gerçekten kullandığın portlara. Default-deny güvenlik duvarı saldırı yüzeyini çalıştırdığın hizmetlere daraltır. Yalnızca 'ufw enable' öncesi 'ufw allow OpenSSH' yapmayı unutma, yoksa kendini dışarıda kilitlersin.

VPS'te hangi Ubuntu sürümünü çalıştırmalıyım?

Ubuntu 24.04 LTS — uzun vadeli destek, güncel paketler ve bu komutların hedeflediği sürüm. LTS sürümleri yıllarca güvenlik güncellemesi alır, ki sürekli çalışan bir sunucuda istediğin budur.

Ubuntu VPS kiralamak için kimlik veya kart istiyor musunuz?

Hayır. Kaydolmak için e-posta, USDC veya USDT ile ödeme — belge yok, kart yok. Yaklaşık bir dakikada root ile temiz bir Ubuntu imajı alırsın.

Yorumlar

Henüz yorum yok. İlk olun.

Bir yorum bırakın

Yorumlar görünmeden önce denetlenir.