آپ نے ادائیگی کر دی، آپ کے پاس root ہے، اور آپ ایک نئے Ubuntu 24.04 پرامپٹ کو دیکھ رہے ہیں۔ یہ پہلے دس منٹ درست طریقے سے: مشین کو پیچ کریں، root سے ہٹیں، کلیدوں اور فائر وال کے پیچھے چھپیں۔ ترتیب سے copy-paste۔
1. سسٹم اپڈیٹ کریں
apt update && apt upgrade -y
نئی امیج شاذ و نادر ہی مکمل پیچ شدہ ہوتی ہے۔ ہر بار یہ پہلے کریں۔
2. non-root sudo صارف بنائیں
روزمرہ root کے طور پر کام نہ کریں۔ ایک عام صارف بنائیں اور اسے sudo دیں:
adduser deploy # set a password when prompted
usermod -aG sudo deploy
3. اس صارف میں اپنی SSH کلید شامل کریں
اپنی مشین پر آپ پہلے ہی ایک کلید بنا چکے ہیں (SSH کلیدیں سیٹ اپ کرنا)۔ نئے صارف کے لیے اس کا عوامی حصہ انسٹال کریں:
# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
اگلے قدم سے پہلے ایک دوسرا ٹرمینل کھولیں اور تصدیق کریں کہ ssh deploy@YOUR.SERVER.IP کام کرتا ہے — تاکہ کوئی غلطی آپ کو باہر بند نہ کرے۔
4. پاس ورڈ اور root SSH لاگ ان بند کریں
جب کلید کام کرے:
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
اب صرف آپ کی کلید اندر آتی ہے، اور پورٹ 22 پر مسلسل brute-force کا شور واپس اچھل جاتا ہے۔
5. فائر وال فعال کریں
فعال کرنے سے پہلے SSH کی اجازت دیں، پھر صرف جو چاہیے:
sudo ufw allow OpenSSH
sudo ufw enable # confirms; SSH stays open
مکمل تفصیلات UFW فائر وال کنفیگر کرنا میں۔
6. خودکار سیکیورٹی اپڈیٹس آن کریں
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
مشین اب آپ کے سوتے میں خود اپنی سیکیورٹی اپڈیٹس پیچ کرتی ہے۔
یہ بنیاد ہے
پیچ شدہ، root سے دور، صرف کلید، فائر وال کے پیچھے، خودکار اپڈیٹ — کسی بھی چیز کے لیے معقول نقطہ آغاز۔ آپ جو بنا رہے ہیں اس کے مطابق اگلے قدم:
- مزید سخت کریں — مکمل نئے VPS سیکیورٹی چیک لسٹ اور fail2ban۔
- کنٹینرز چلائیں — Docker انسٹال کریں۔
- سائٹ سرو کریں — HTTPS کے ساتھ nginx reverse proxy۔
- کچھ چلتا رکھیں — systemd سروس بنائیں۔
Ubuntu کے بجائے Debian؟ اقدامات تقریباً ایک جیسے ہیں — دیکھیں Debian VPS سیٹ اپ کرنا۔ EQVPS آپ کو تقریباً ایک منٹ میں root کے ساتھ صاف Ubuntu 24.04 امیج دیتا ہے، بغیر KYC، کرپٹو میں ادائیگی۔
تبصرے
ابھی کوئی تبصرہ نہیں۔ پہلے بنیں۔