EQVPS

Як налаштувати Ubuntu VPS (перші кроки після отримання root)

Перші десять хвилин на свіжому Ubuntu 24.04 VPS: оновити пакети, створити non-root sudo-користувача, додати SSH-ключ, вимкнути вхід за паролем, увімкнути UFW-фаєрвол і автоматичні оновлення безпеки. Команди для copy-paste.

Ти оплатив, у тебе є root, і ти дивишся на свіжий Ubuntu 24.04 prompt. Це перші десять хвилин, зроблені правильно: пропатчити машину, піти з root, сховатися за ключами і фаєрволом. Copy-paste, по порядку.

1. Онови систему

apt update && apt upgrade -y

Свіжий образ рідко повністю пропатчений. Роби це найпершим, щоразу.

2. Створи non-root sudo-користувача

Не працюй під root у повсякденні. Створи звичайного користувача і дай йому sudo:

adduser deploy            # set a password when prompted
usermod -aG sudo deploy

3. Додай свій SSH-ключ цьому користувачу

На своїй машині ти вже згенерував ключ (як налаштувати SSH-ключі). Встанови його публічну половину для нового користувача:

# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Відкрий другий термінал і переконайся, що ssh deploy@YOUR.SERVER.IP працює до наступного кроку — щоб помилка не заблокувала тебе.

4. Вимкни вхід за паролем і під root по SSH

Коли ключ працює:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

Тепер усередину пускає лише твій ключ, а постійний brute-force шум на порту 22 відскакує.

5. Увімкни фаєрвол

Дозволь SSH до увімкнення, потім лише потрібне:

sudo ufw allow OpenSSH
sudo ufw enable          # confirms; SSH stays open

Повні деталі в як налаштувати UFW-фаєрвол.

6. Увімкни автоматичні оновлення безпеки

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

Машина тепер сама патчить оновлення безпеки, поки ти спиш.

Це базовий рівень

Пропатчено, не під root, лише за ключем, за фаєрволом, авто-оновлення — розумна відправна точка для будь-чого. Наступні кроки залежать від того, що ти будуєш:

На Debian замість Ubuntu? Кроки майже ідентичні — див. як налаштувати Debian VPS. EQVPS дає чистий образ Ubuntu 24.04 з root приблизно за хвилину, без KYC, з оплатою криптою.

Часті питання

Що зробити найпершим на новому Ubuntu VPS?

Оновити пакети, потім створити non-root користувача з sudo, додати йому свій публічний SSH-ключ і вимкнути вхід за паролем/під root по SSH. Це закриває два найбільші ризики на свіжій машині — непропатчену систему і brute-force пароля root — за кілька команд. Потім увімкнути UFW і unattended-upgrades. Кроки нижче.

Чи варто й далі входити під root?

Ні. Створи звичайного користувача з sudo і входь під ним. Постійна робота під root означає, що будь-яка помилка чи скомпрометований процес отримує всю машину; sudo-користувач обмежує радіус ураження і це стандартна практика. Вхід під root по SSH — також перше, що пробують боти.

Чи потрібен фаєрвол, якщо VPS свіжий?

Так — увімкни UFW, спершу дозволивши SSH, потім лише ті порти, які реально використовуєш. Default-deny фаєрвол звужує атакувану поверхню до сервісів, які ти запускаєш. Тільки памʼятай: 'ufw allow OpenSSH' до 'ufw enable', інакше заблокуєш себе.

Яку версію Ubuntu запускати на VPS?

Ubuntu 24.04 LTS — довгострокова підтримка, актуальні пакети і версія, на яку націлені ці команди. LTS-релізи отримують оновлення безпеки роками, що й потрібно на сервері, який залишаєш працювати.

Чи вимагаєте ви документ або картку, щоб орендувати Ubuntu VPS?

Ні. Імейл для реєстрації, оплата в USDC або USDT — без документів, без картки. Отримуєш чистий образ Ubuntu з root приблизно за хвилину.

Коментарі

Поки немає коментарів. Будьте першим.

Залишити коментар

Коментарі проходять модерацію перед публікацією.