Debian সেটআপ Ubuntu-র প্রায় একই — দুটোই apt-ভিত্তিক — কয়েকটি Debian-নির্দিষ্ট ফাঁদসহ যা জানা ভালো (sudo সবসময় থাকে না; ইমেজ আরও ন্যূনতম)। এই হলো একটি নতুন Debian 12 বক্সে প্রথম দশ মিনিট।
1. সিস্টেম আপডেট করুন
apt update && apt upgrade -y
2. sudo ইনস্টল করুন (Debian-এ প্রায়ই নেই) এবং একটি ব্যবহারকারী তৈরি করুন
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
sudo ইনস্টল করা Debian-এর প্রধান পার্থক্য — ন্যূনতম ইমেজ এটি ছাড়াই আসে।
3. ব্যবহারকারীতে আপনার SSH কী যোগ করুন
আপনার পাবলিক কী ইনস্টল করুন (কীভাবে তৈরি করবেন):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
এগোনোর আগে একটি দ্বিতীয় টার্মিনালে নিশ্চিত করুন ssh deploy@YOUR.SERVER.IP কাজ করে।
4. পাসওয়ার্ড ও root SSH লগইন বন্ধ করুন
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. ফায়ারওয়াল (ইনস্টল করে তারপর চালু করুন)
ন্যূনতম Debian-এ UFW না-ও থাকতে পারে:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
অ্যাপ পোর্ট খোলার জন্য দেখুন UFW ফায়ারওয়াল কনফিগার করা।
6. স্বয়ংক্রিয় নিরাপত্তা আপডেট
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
পরবর্তী ধাপ
প্যাচ করা, root থেকে দূরে, কেবল কী, ফায়ারওয়ালের পেছনে। এখান থেকে: Docker ইনস্টল করুন, একটি nginx reverse proxy সেট করুন, বা সম্পূর্ণ নতুন-VPS নিরাপত্তা চেকলিস্ট চালান। EQVPS প্রায় এক মিনিটে root-সহ পরিষ্কার Debian 12 (এবং Ubuntu, AlmaLinux) ইমেজ দেয়, কোনো KYC নেই, ক্রিপ্টোতে পেমেন্ট।
মন্তব্য
এখনো কোনো মন্তব্য নেই। প্রথম হোন।