Debian-opsætningen er næsten den samme som Ubuntu — begge er apt-baserede — med et par Debian-specifikke faldgruber, det er værd at kende (sudo er ikke altid der; imaget er mere minimalt). Her er de første ti minutter på en frisk Debian 12-maskine.
1. Opdatér systemet
apt update && apt upgrade -y
2. Installér sudo (Debian mangler det ofte) og lav en bruger
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
Installationen af sudo er den vigtigste forskel ved Debian — minimale images kommer uden det.
3. Tilføj din SSH-nøgle til brugeren
Installér din offentlige nøgle (generér en):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
Bekræft, at ssh deploy@YOUR.SERVER.IP virker i en anden terminal, før du fortsætter.
4. Deaktivér adgangskode- og root-SSH-login
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. Firewall (installér og aktivér så)
Minimalt Debian har måske ikke UFW:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
For at åbne app-porte se konfigurér en UFW-firewall.
6. Automatiske sikkerhedsopdateringer
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
Næste skridt
Patchet, væk fra root, kun nøgle, bag en firewall. Herfra: installér Docker, sæt en nginx reverse proxy op, eller kør hele sikkerhedstjeklisten for en ny VPS. EQVPS tilbyder rene Debian 12-images (samt Ubuntu, AlmaLinux) med root på cirka et minut, ingen KYC, betalt i krypto.
Kommentarer
Ingen kommentarer endnu. Vær den første.