EQVPS

Cách thiết lập Ubuntu VPS (các bước đầu tiên sau khi có root)

Mười phút đầu trên một Ubuntu 24.04 VPS mới: cập nhật gói, tạo người dùng sudo non-root, thêm khóa SSH, tắt đăng nhập mật khẩu, bật tường lửa UFW và cập nhật bảo mật tự động. Lệnh copy-paste.

Bạn đã trả tiền, có root, và đang nhìn một prompt Ubuntu 24.04 mới. Đây là mười phút đầu làm đúng: vá máy, rời khỏi root, ẩn sau khóa và một tường lửa. Copy-paste, theo thứ tự.

1. Cập nhật hệ thống

apt update && apt upgrade -y

Một image mới hiếm khi được vá đầy đủ. Làm điều này trước, mỗi lần.

2. Tạo người dùng sudo non-root

Đừng làm việc bằng root hằng ngày. Tạo một người dùng thường và cho nó sudo:

adduser deploy            # set a password when prompted
usermod -aG sudo deploy

3. Thêm khóa SSH của bạn cho người dùng đó

Trên máy của bạn bạn đã tạo một khóa (thiết lập khóa SSH). Cài nửa công khai của nó cho người dùng mới:

# on the server, as root
mkdir -p /home/deploy/.ssh
# paste your PUBLIC key into authorized_keys
nano /home/deploy/.ssh/authorized_keys
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Mở một terminal thứ hai và xác nhận ssh deploy@YOUR.SERVER.IP hoạt động trước bước tiếp theo — để một sai sót không khóa bạn ra ngoài.

4. Tắt đăng nhập SSH bằng mật khẩu và root

Khi khóa hoạt động:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

Bây giờ chỉ khóa của bạn vào được, và tiếng ồn brute-force liên tục trên cổng 22 bật ngược lại.

5. Bật tường lửa

Cho phép SSH trước khi bật, rồi chỉ những gì bạn cần:

sudo ufw allow OpenSSH
sudo ufw enable          # confirms; SSH stays open

Chi tiết đầy đủ trong cấu hình tường lửa UFW.

6. Bật cập nhật bảo mật tự động

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

Máy bây giờ tự vá các cập nhật bảo mật của nó trong khi bạn ngủ.

Đó là nền tảng

Đã vá, rời root, chỉ khóa, sau tường lửa, tự cập nhật — một điểm khởi đầu hợp lý cho mọi thứ. Các bước tiếp theo tùy thuộc bạn đang xây gì:

Debian thay vì Ubuntu? Các bước gần như giống hệt — xem thiết lập Debian VPS. EQVPS cho bạn một image Ubuntu 24.04 sạch với root trong khoảng một phút, không KYC, thanh toán bằng crypto.

FAQ

Việc đầu tiên nên làm trên Ubuntu VPS mới là gì?

Cập nhật gói, rồi tạo người dùng non-root với sudo, thêm khóa SSH công khai của bạn cho nó, và tắt đăng nhập SSH bằng mật khẩu/root. Điều đó đóng hai rủi ro lớn nhất của một máy mới — hệ thống chưa vá và brute-force mật khẩu root — trong vài lệnh. Sau đó bật UFW và unattended-upgrades. Các bước ở dưới.

Tôi có nên tiếp tục đăng nhập bằng root không?

Không. Tạo một người dùng thường với sudo và đăng nhập bằng nó. Làm việc bằng root suốt thời gian nghĩa là bất kỳ sai sót hay tiến trình bị xâm nhập nào cũng nắm toàn bộ máy; người dùng sudo giới hạn thiệt hại và là thông lệ chuẩn. Đăng nhập SSH root cũng là điều đầu tiên các bot thử.

Tôi có cần tường lửa nếu VPS còn mới không?

Có — bật UFW bằng cách cho phép SSH trước, rồi chỉ các cổng bạn thực sự dùng. Tường lửa default-deny thu hẹp bề mặt tấn công về các dịch vụ bạn chạy. Chỉ cần nhớ 'ufw allow OpenSSH' trước 'ufw enable', nếu không bạn tự khóa mình ra ngoài.

Nên chạy phiên bản Ubuntu nào trên VPS?

Ubuntu 24.04 LTS — hỗ trợ dài hạn, gói hiện hành, và là phiên bản mà các lệnh này nhắm tới. Bản LTS nhận cập nhật bảo mật trong nhiều năm, đúng thứ bạn muốn trên một máy chủ chạy liên tục.

Bạn có yêu cầu giấy tờ hay thẻ để thuê Ubuntu VPS không?

Không. Một email để đăng ký, thanh toán bằng USDC hoặc USDT — không giấy tờ, không thẻ. Bạn nhận một image Ubuntu sạch với root trong khoảng một phút.

Bình luận

Chưa có bình luận nào. Hãy là người đầu tiên.

Để lại bình luận

Bình luận được kiểm duyệt trước khi hiển thị.