EQVPS

Ubuntu VPS کیسے سیٹ اپ کریں (root ملنے کے بعد پہلے قدم)

نئے Ubuntu 24.04 VPS پر پہلے دس منٹ: پیکجز اپڈیٹ کریں، non-root sudo صارف بنائیں، اپنی SSH کلید شامل کریں، پاس ورڈ لاگ ان بند کریں، UFW فائر وال اور خودکار سیکیورٹی اپڈیٹس فعال کریں۔ copy-paste کمانڈز۔

آپ نے ادائیگی کر دی، آپ کے پاس root ہے، اور آپ ایک نئے Ubuntu 24.04 پرامپٹ کو دیکھ رہے ہیں۔ یہ پہلے دس منٹ درست طریقے سے: مشین کو پیچ کریں، root سے ہٹیں، کلیدوں اور فائر وال کے پیچھے چھپیں۔ ترتیب سے copy-paste۔

1. سسٹم اپڈیٹ کریں

apt update && apt upgrade -y

نئی امیج شاذ و نادر ہی مکمل پیچ شدہ ہوتی ہے۔ ہر بار یہ پہلے کریں۔

2. non-root sudo صارف بنائیں

روزمرہ root کے طور پر کام نہ کریں۔ ایک عام صارف بنائیں اور اسے sudo دیں:

adduser deploy            # set a password when prompted
usermod -aG sudo deploy

3. اس صارف میں اپنی SSH کلید شامل کریں

اپنی مشین پر آپ پہلے ہی ایک کلید بنا چکے ہیں (SSH کلیدیں سیٹ اپ کرنا)۔ نئے صارف کے لیے اس کا عوامی حصہ انسٹال کریں:

# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

اگلے قدم سے پہلے ایک دوسرا ٹرمینل کھولیں اور تصدیق کریں کہ ssh deploy@YOUR.SERVER.IP کام کرتا ہے — تاکہ کوئی غلطی آپ کو باہر بند نہ کرے۔

4. پاس ورڈ اور root SSH لاگ ان بند کریں

جب کلید کام کرے:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

اب صرف آپ کی کلید اندر آتی ہے، اور پورٹ 22 پر مسلسل brute-force کا شور واپس اچھل جاتا ہے۔

5. فائر وال فعال کریں

فعال کرنے سے پہلے SSH کی اجازت دیں، پھر صرف جو چاہیے:

sudo ufw allow OpenSSH
sudo ufw enable          # confirms; SSH stays open

مکمل تفصیلات UFW فائر وال کنفیگر کرنا میں۔

6. خودکار سیکیورٹی اپڈیٹس آن کریں

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

مشین اب آپ کے سوتے میں خود اپنی سیکیورٹی اپڈیٹس پیچ کرتی ہے۔

یہ بنیاد ہے

پیچ شدہ، root سے دور، صرف کلید، فائر وال کے پیچھے، خودکار اپڈیٹ — کسی بھی چیز کے لیے معقول نقطہ آغاز۔ آپ جو بنا رہے ہیں اس کے مطابق اگلے قدم:

Ubuntu کے بجائے Debian؟ اقدامات تقریباً ایک جیسے ہیں — دیکھیں Debian VPS سیٹ اپ کرنا۔ EQVPS آپ کو تقریباً ایک منٹ میں root کے ساتھ صاف Ubuntu 24.04 امیج دیتا ہے، بغیر KYC، کرپٹو میں ادائیگی۔

عمومی سوالات

نئے Ubuntu VPS پر سب سے پہلے کیا کروں؟

پیکجز اپڈیٹ کریں، پھر sudo کے ساتھ ایک non-root صارف بنائیں، اس میں اپنی عوامی SSH کلید شامل کریں، اور پاس ورڈ/root SSH لاگ ان بند کریں۔ یہ چند کمانڈز میں نئی مشین کے دو سب سے بڑے خطرات بند کر دیتا ہے — بغیر پیچ والا سسٹم اور root پاس ورڈ پر brute-force۔ پھر UFW اور unattended-upgrades فعال کریں۔ اقدامات نیچے ہیں۔

کیا مجھے root کے طور پر لاگ ان رہنا چاہیے؟

نہیں۔ sudo کے ساتھ ایک عام صارف بنائیں اور اس سے لاگ ان کریں۔ ہر وقت root کے طور پر کام کرنے کا مطلب ہے کہ کوئی بھی غلطی یا سمجھوتہ شدہ عمل پوری مشین رکھتا ہے؛ sudo صارف نقصان کو محدود کرتا ہے اور یہ معیاری طریقہ ہے۔ root SSH لاگ ان وہ پہلی چیز بھی ہے جو بوٹس آزماتے ہیں۔

اگر VPS نیا ہے تو کیا مجھے فائر وال چاہیے؟

ہاں — پہلے SSH کی اجازت دے کر UFW فعال کریں، پھر صرف وہ پورٹس جو آپ واقعی استعمال کرتے ہیں۔ default-deny فائر وال آپ کے حملے کی سطح کو ان خدمات تک محدود کرتا ہے جو آپ چلاتے ہیں۔ بس 'ufw enable' سے پہلے 'ufw allow OpenSSH' یاد رکھیں، ورنہ خود کو باہر بند کر لیں گے۔

VPS پر کون سا Ubuntu ورژن چلاؤں؟

Ubuntu 24.04 LTS — طویل مدتی سپورٹ، تازہ پیکجز، اور وہ ورژن جس کو یہ کمانڈز نشانہ بناتی ہیں۔ LTS ریلیز برسوں سیکیورٹی اپڈیٹس پاتی ہیں، جو مسلسل چلنے والے سرور پر آپ چاہتے ہیں۔

کیا آپ Ubuntu VPS کرائے پر لینے کے لیے شناخت یا کارڈ مانگتے ہیں؟

نہیں۔ رجسٹر کے لیے ایک ای میل، USDC یا USDT میں ادائیگی — کوئی دستاویزات نہیں، کوئی کارڈ نہیں۔ تقریباً ایک منٹ میں root کے ساتھ صاف Ubuntu امیج مل جاتی ہے۔

تبصرے

ابھی کوئی تبصرہ نہیں۔ پہلے بنیں۔

ایک تبصرہ چھوڑیں

تبصرے ظاہر ہونے سے پہلے moderate کیے جاتے ہیں۔