የDebian ማዋቀር ከUbuntu ጋር ከሞላ ጎደል ተመሳሳይ ነው — ሁለቱም apt-ተኮር — ማወቅ የሚገባቸው ጥቂት የDebian-ተኮር ወጥመዶች ጋር (sudo ሁልጊዜ የለም፤ ምስሉ ይበልጥ አነስተኛ ነው)። ይህ በአዲስ Debian 12 ማሽኔ ላይ የመጀመሪያዎቹ አስር ደቂቃዎች ናቸው።
1. ሲስተሙን አዘምን
apt update && apt upgrade -y
2. sudo ጫን (Debian ብዙ ጊዜ የለውም) እና ተጠቃሚ ፍጠር
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
የsudo መጫን የDebian ዋና ልዩነት ነው — አነስተኛ ምስሎች ያለ እሱ ይመጣሉ።
3. የSSH ቁልፍህን ለተጠቃሚው ጨምር
የይፋ ቁልፍህን ጫን (እንዴት መፍጠር)፦
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
ከመቀጠልህ በፊት በሁለተኛ ተርሚናል ssh deploy@YOUR.SERVER.IP እንደሚሰራ አረጋግጥ።
4. የይለፍ ቃልና የroot SSH መግቢያን አጥፋ
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. ፋየርዎል (ጫን ከዚያ አንቃ)
አነስተኛ Debian UFW ላይኖረው ይችላል፦
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
የመተግበሪያ ወደቦችን ለመክፈት UFW ፋየርዎል ማዋቀር ተመልከት።
6. ራስ-ሰር የደህንነት ዝማኔዎች
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
ቀጣይ ደረጃዎች
የተጠገነ፣ ከroot የራቀ፣ ቁልፍ-ብቻ፣ ከፋየርዎል ጀርባ። ከዚህ፦ Docker ጫን፣ nginx reverse proxy አዋቅር፣ ወይም ሙሉ የአዲስ-VPS ደህንነት ዝርዝር አሂድ። EQVPS በአንድ ደቂቃ ገደማ ከroot ጋር ንጹህ Debian 12 (እንዲሁም Ubuntu፣ AlmaLinux) ምስሎችን ይሰጣል፣ ያለ KYC፣ በክሪፕቶ የሚከፈል።
አስተያየቶች
እስካሁን አስተያየቶች የሉም። መጀመሪያ ይሁኑ።