إعداد Debian يكاد يطابق Ubuntu — كلاهما قائم على apt — مع بضع مطبّات خاصة بـ Debian يجدر معرفتها (sudo ليس موجوداً دائماً؛ الصورة أكثر بساطة). إليك أول عشر دقائق على جهاز Debian 12 جديد.
1. حدّث النظام
apt update && apt upgrade -y
2. ثبّت sudo (كثيراً ما يفتقده Debian) وأنشئ مستخدماً
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
تثبيت sudo هو الفرق الرئيسي في Debian — الصور البسيطة تأتي بدونه.
3. أضف مفتاح SSH إلى المستخدم
ثبّت مفتاحك العام (كيفية إنشائه):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
أكّد أن ssh deploy@YOUR.SERVER.IP يعمل في طرفية ثانية قبل المتابعة.
4. عطّل الدخول بكلمة المرور ودخول root عبر SSH
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. جدار الحماية (ثبّت ثم فعّل)
قد لا يحتوي Debian البسيط على UFW:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
لفتح منافذ التطبيقات راجع إعداد جدار حماية UFW.
6. تحديثات أمان تلقائية
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
الخطوات التالية
مُحدَّث، بعيداً عن root، بالمفتاح فقط، خلف جدار الحماية. من هنا: تثبيت Docker، إعداد nginx reverse proxy، أو تنفيذ قائمة تأمين VPS الجديد الكاملة. يوفّر EQVPS صور Debian 12 نظيفة (وكذلك Ubuntu وAlmaLinux) مع root في نحو دقيقة، بلا KYC، والدفع بالعملات المشفّرة.
التعليقات
لا تعليقات بعد. كن الأول.