EQVPS

Как да настроите Debian VPS (първи стъпки след като получите root)

Начална настройка на нов Debian 12 VPS: обновете apt, добавете sudo и потребител без root, инсталирайте своя SSH ключ, изключете входа с парола и включете защитната стена UFW. Специфичните за Debian бележки спрямо Ubuntu, с команди за копиране-поставяне.

Настройката на Debian е почти същата като на Ubuntu — и двете са базирани на apt — с няколко специфични за Debian капана, които си струва да знаеш (sudo не винаги го има; образът е по-минималистичен). Ето първите десет минути на нова Debian 12 машина.

1. Обнови системата

apt update && apt upgrade -y

2. Инсталирай sudo (на Debian често липсва) и създай потребител

apt install -y sudo curl
adduser deploy            # set a password when prompted
usermod -aG sudo deploy

Инсталирането на sudo е основната разлика при Debian — минималните образи идват без него.

3. Добави своя SSH ключ към потребителя

Инсталирай публичния си ключ (как да го създадеш):

mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys      # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Потвърди, че ssh deploy@YOUR.SERVER.IP работи във втори терминал, преди да продължиш.

4. Изключи входа с парола и на root по SSH

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

5. Защитна стена (инсталирай, после включи)

Минималният Debian може да няма UFW:

sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable

За отваряне на портове на приложения виж конфигуриране на UFW защитна стена.

6. Автоматични обновявания за сигурност

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

Следващи стъпки

Обновен, далеч от root, само с ключ, зад защитна стена. Оттук: инсталирай Docker, настрой nginx reverse proxy, или мини през пълния чеклист за сигурност на нов VPS. EQVPS предлага чисти Debian 12 образи (а също Ubuntu, AlmaLinux) с root за около минута, без KYC, платени в крипто.

Въпроси

Какво е различното при настройката на Debian спрямо Ubuntu?

Стъпките са почти еднакви — и двете са базирани на apt — с две малки бележки за Debian: sudo не винаги е инсталиран по подразбиране, затова първо го инсталираш, и Debian идва по-минималистичен, така че инструменти като curl или ufw може да се наложи да се инсталират. Иначе потокът обновяване / потребител без root / SSH ключ / защитна стена е същият.

Защо sudo не работи на новата ми Debian машина?

Минималните образи на Debian често не включват sudo, а новият ти потребител още не е в групата sudo. Инсталирай го като root (apt install -y sudo) и добави потребителя си с usermod -aG sudo <user>. После излез и влез отново, за да влезе групата в сила.

Да изключа ли входа на root по SSH в Debian?

Да, щом заработи потребител без root със sudo и твоя SSH ключ. Входът на root по SSH е първото, което ботовете опитват. Създай потребителя, потвърди входа с ключ във втори терминал, после задай PermitRootLogin no и PasswordAuthentication no.

Коя версия на Debian за VPS?

Debian 12 (Bookworm) — текущата стабилна, дълга поддръжка и версията, към която са насочени тези команди. Стабилният Debian се цени именно за скучната надеждност, която искаш на сървър.

Искате ли документ за самоличност или карта?

Не. Имейл за регистрация, плащане в USDC или USDT. Получаваш чист Debian образ с root за около минута — без документи, без карта.

Коментари

Още няма коментари. Бъди първият.

Остави коментар

Коментарите се модерират преди да се появят.