EQVPS

Sådan sætter du en Debian-VPS op (første skridt efter du får root)

Førstegangsopsætning af en frisk Debian 12-VPS: opdatér apt, tilføj sudo og en ikke-root-bruger, installér din SSH-nøgle, deaktivér adgangskodelogin, og aktivér UFW-firewallen. De Debian-specifikke noter over for Ubuntu, med copy-paste-kommandoer.

Debian-opsætningen er næsten den samme som Ubuntu — begge er apt-baserede — med et par Debian-specifikke faldgruber, det er værd at kende (sudo er ikke altid der; imaget er mere minimalt). Her er de første ti minutter på en frisk Debian 12-maskine.

1. Opdatér systemet

apt update && apt upgrade -y

2. Installér sudo (Debian mangler det ofte) og lav en bruger

apt install -y sudo curl
adduser deploy            # set a password when prompted
usermod -aG sudo deploy

Installationen af sudo er den vigtigste forskel ved Debian — minimale images kommer uden det.

3. Tilføj din SSH-nøgle til brugeren

Installér din offentlige nøgle (generér en):

mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys      # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Bekræft, at ssh deploy@YOUR.SERVER.IP virker i en anden terminal, før du fortsætter.

4. Deaktivér adgangskode- og root-SSH-login

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

5. Firewall (installér og aktivér så)

Minimalt Debian har måske ikke UFW:

sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable

For at åbne app-porte se konfigurér en UFW-firewall.

6. Automatiske sikkerhedsopdateringer

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

Næste skridt

Patchet, væk fra root, kun nøgle, bag en firewall. Herfra: installér Docker, sæt en nginx reverse proxy op, eller kør hele sikkerhedstjeklisten for en ny VPS. EQVPS tilbyder rene Debian 12-images (samt Ubuntu, AlmaLinux) med root på cirka et minut, ingen KYC, betalt i krypto.

FAQ

Hvad er anderledes ved at sætte Debian op i forhold til Ubuntu?

Trinene er næsten identiske — begge er apt-baserede — med to små Debian-noter: sudo er ikke altid installeret som standard, så du installerer det først, og Debian kommer mere minimalt, så værktøjer som curl eller ufw kan skulle installeres. Ellers er flowet opdatering / ikke-root-bruger / SSH-nøgle / firewall det samme.

Hvorfor virker sudo ikke på min friske Debian-maskine?

Minimale Debian-images indeholder ofte ikke sudo, og din nye bruger er endnu ikke i sudo-gruppen. Installér det som root (apt install -y sudo) og tilføj din bruger med usermod -aG sudo <user>. Log derefter ud og ind igen, så gruppen træder i kraft.

Bør jeg deaktivere root-SSH-login på Debian?

Ja, så snart en ikke-root-sudo-bruger med din SSH-nøgle virker. Root-login over SSH er det første, bots prøver. Opret brugeren, bekræft nøglelogin i en anden terminal, sæt derefter PermitRootLogin no og PasswordAuthentication no.

Hvilken Debian-version til en VPS?

Debian 12 (Bookworm) — den nuværende stabile, lang support og det, disse kommandoer sigter mod. Debian stable værdsættes netop for den kedelige pålidelighed, du vil have på en server.

Beder I om ID eller kort?

Nej. En e-mail for at tilmelde dig, betaling i USDC eller USDT. Du får et rent Debian-image med root på cirka et minut — ingen dokumenter, intet kort.

Kommentarer

Ingen kommentarer endnu. Vær den første.

Skriv en kommentar

Kommentarer modereres, før de vises.