Настройката на Debian е почти същата като на Ubuntu — и двете са базирани на apt — с няколко специфични за Debian капана, които си струва да знаеш (sudo не винаги го има; образът е по-минималистичен). Ето първите десет минути на нова Debian 12 машина.
1. Обнови системата
apt update && apt upgrade -y
2. Инсталирай sudo (на Debian често липсва) и създай потребител
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
Инсталирането на sudo е основната разлика при Debian — минималните образи идват без него.
3. Добави своя SSH ключ към потребителя
Инсталирай публичния си ключ (как да го създадеш):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
Потвърди, че ssh deploy@YOUR.SERVER.IP работи във втори терминал, преди да продължиш.
4. Изключи входа с парола и на root по SSH
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. Защитна стена (инсталирай, после включи)
Минималният Debian може да няма UFW:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
За отваряне на портове на приложения виж конфигуриране на UFW защитна стена.
6. Автоматични обновявания за сигурност
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
Следващи стъпки
Обновен, далеч от root, само с ключ, зад защитна стена. Оттук: инсталирай Docker, настрой nginx reverse proxy, или мини през пълния чеклист за сигурност на нов VPS. EQVPS предлага чисти Debian 12 образи (а също Ubuntu, AlmaLinux) с root за около минута, без KYC, платени в крипто.
Коментари
Още няма коментари. Бъди първият.