Anested CloudAnestedCloud
ब्लॉग पर वापस
गाइड12 मई 2026 · 6 मिनट में पढ़ें

नए VPS को सुरक्षित करना: पहले 10 मिनट

बूट के बाद के पहले कुछ मिनट ही आपके सर्वर की सुरक्षा की कहानी का बड़ा हिस्सा तय कर देते हैं। ऑटोमेटेड स्कैनर नए IP कुछ ही घंटों में खोज लेते हैं, इसलिए 'सर्वर चालू है' और 'सर्वर सुरक्षित है' के बीच का समय जितना छोटा हो, उतना अच्छा। यह वह रूटीन है जिसे याद कर लेना चाहिए।

लॉग इन करें, अपडेट करें, रीबूट करें

आपका पहला SSH लॉगिन ही सिस्टम को पूरी तरह अप-टू-डेट करने का सही समय है। जिस इमेज से आपका VPS बना है, वह एक पुराने पल की तस्वीर है, और उसके बनने के बाद सिक्योरिटी फ़िक्स ज़रूर आए होंगे। अपना कोई भी पैकेज इंस्टॉल करने से पहले सारे अपडेट लगा दें।

अपग्रेड के तुरंत बाद रीबूट यह पक्का करता है कि आप सच में पैच किया हुआ कर्नेल और लाइब्रेरियाँ चला रहे हैं, न कि उन्हें सिर्फ़ डिस्क पर रखे बैठे हैं। इसमें अभी तीस सेकंड लगते हैं, और यह आपको 'पैच तो लगा है पर खतरा अब भी है' वाले क्लासिक जाल से बचाता है।

ssh root@your-ip
apt update && apt upgrade -y
reboot

की अंदर, पासवर्ड बाहर

अपनी SSH पब्लिक की सर्वर पर जोड़ें, उससे लॉगिन करके देख लें, और फिर पासवर्ड ऑथेंटिकेशन पूरी तरह बंद कर दें। पासवर्ड का अंदाज़ा लगाना नए VPS पर होने वाला सबसे आम हमला है, और इसे बंद करते ही यह खेल शुरू होने से पहले खत्म हो जाता है। चाहें तो सीधा root लॉगिन भी बंद कर दें।

sudo अधिकारों वाला एक सामान्य यूज़र बनाएँ और रोज़मर्रा के काम उसी से करें। हर काम root से करने का मतलब है कि एक टाइपो पूरी मशीन गिरा सकता है; sudo यूज़र आपको वही ताकत देता है, बस हर विशेषाधिकार वाले कमांड से पहले सोचने का एक अतिरिक्त पल भी देता है।

तीन नियमों वाला फ़ायरवॉल

एक अच्छा शुरुआती फ़ायरवॉल उबाऊ होता है: डिफ़ॉल्ट रूप से हर आने वाला ट्रैफ़िक ब्लॉक करें, फिर सिर्फ़ वही खोलें जो आप सच में सर्व करते हैं। ज़्यादातर वेब सर्वरों के लिए यह ठीक तीन नियम होते हैं, और इससे ज़्यादा जो भी हो, उसके पीछे कोई वजह होनी चाहिए।

यह पॉलिसी सर्विस इंस्टॉल करने से पहले सेट करें, बाद में नहीं। जो पोर्ट इंटरनेट से कभी पहुँच में था ही नहीं, उसके गलती से खुले रह जाने की चिंता आपको कभी नहीं करनी पड़ेगी।

  • पोर्ट 22 (या आपका कस्टम SSH पोर्ट) खोलें
  • पोर्ट 80 और 443 खोलें
  • बाकी सब कुछ डिफ़ॉल्ट रूप से ब्लॉक रखें

अपने आप लगने वाले सिक्योरिटी अपडेट

सिक्योरिटी पैच के लिए unattended upgrades चालू करें, ताकि ऑपरेटिंग सिस्टम आपके याद रखने का इंतज़ार किए बिना खुद को अप-टू-डेट रखे। ज़रूरी फ़िक्स रिलीज़ के कुछ घंटों में ही लग जाते हैं, अगले मेंटेनेंस वीकेंड का इंतज़ार नहीं करना पड़ता।

यह ऑपरेटिंग सिस्टम और उसके पैकेजों को कवर करता है — आपके अपने ऐप्लिकेशन और उनकी डिपेंडेंसी के अपडेट अब भी आपकी ज़िम्मेदारी हैं। अपने आप लगने वाले पैच आपके कोड के नीचे के प्लैटफ़ॉर्म के लिए सेफ़्टी नेट हैं, कोड के रखरखाव का विकल्प नहीं।

प्लैटफ़ॉर्म पहले से आपके लिए क्या करता है

आपका Anested VPS शून्य से शुरू नहीं होता। नेटवर्क आइसोलेशन टेनेंट्स को एक-दूसरे से अलग रखता है, और एज पर DDoS फ़िल्टरिंग बड़े हमलों को आपके नेटवर्क इंटरफ़ेस तक पहुँचने से पहले ही सोख लेती है। कुछ गड़बड़ हो जाए तो स्नैपशॉट आपको एक साफ़ रिस्टोर पॉइंट देते हैं।

इसे डिफेंस इन डेप्थ की तरह देखें: सर्वर के नीचे की परतें प्लैटफ़ॉर्म सँभालता है, लेकिन आपके VPS के अंदर की कॉन्फ़िगरेशन आपकी है। इस चेकलिस्ट पर लगाए गए दस मिनट वह परत हैं जो सिर्फ़ आप ही जोड़ सकते हैं।

इसे आज़माने के लिए तैयार?

एक सर्वर, एक डेटाबेस या एक बकेट शुरू करें — फ्री टियर शामिल हैं।

शुरू करें