EQVPS

Wie man einen Debian-VPS einrichtet (erste Schritte nach dem Root-Zugang)

Ersteinrichtung eines frischen Debian-12-VPS: apt aktualisieren, sudo und einen Nicht-Root-Benutzer hinzufügen, deinen SSH-Schlüssel installieren, Passwort-Login deaktivieren und die UFW-Firewall aktivieren. Die Debian-spezifischen Hinweise gegenüber Ubuntu, mit Copy-paste-Befehlen.

Die Debian-Einrichtung ist fast dieselbe wie bei Ubuntu — beide sind apt-basiert — mit ein paar Debian-spezifischen Fallstricken, die man kennen sollte (sudo ist nicht immer da; das Image ist minimaler). Hier sind die ersten zehn Minuten auf einer frischen Debian-12-Maschine.

1. System aktualisieren

apt update && apt upgrade -y

2. sudo installieren (bei Debian oft nicht vorhanden) und einen Benutzer anlegen

apt install -y sudo curl
adduser deploy            # set a password when prompted
usermod -aG sudo deploy

Die sudo-Installation ist der Hauptunterschied bei Debian — minimale Images kommen ohne es.

3. Deinen SSH-Schlüssel dem Benutzer hinzufügen

Installiere deinen öffentlichen Schlüssel (einen erzeugen):

mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys      # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Bestätige, dass ssh deploy@YOUR.SERVER.IP in einem zweiten Terminal funktioniert, bevor du weitermachst.

4. Passwort- und Root-SSH-Login deaktivieren

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

5. Firewall (installieren, dann aktivieren)

Minimales Debian hat vielleicht kein UFW:

sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable

Zum Öffnen von App-Ports siehe eine UFW-Firewall konfigurieren.

6. Automatische Sicherheitsupdates

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

Nächste Schritte

Gepatcht, weg von root, nur mit Schlüssel, hinter der Firewall. Von hier aus: Docker installieren, einen nginx Reverse Proxy einrichten oder die vollständige Sicherheitscheckliste für neue VPS durchgehen. EQVPS bietet saubere Debian-12-Images (sowie Ubuntu, AlmaLinux) mit Root in etwa einer Minute, kein KYC, Zahlung in Krypto.

FAQ

Was ist bei der Einrichtung von Debian anders als bei Ubuntu?

Die Schritte sind fast identisch — beide sind apt-basiert — mit zwei kleinen Debian-Hinweisen: sudo ist nicht immer standardmäßig installiert, du installierst es also zuerst, und Debian kommt minimaler, sodass Werkzeuge wie curl oder ufw eventuell nachinstalliert werden müssen. Ansonsten ist der Ablauf Update / Nicht-Root-Benutzer / SSH-Schlüssel / Firewall derselbe.

Warum funktioniert sudo auf meiner frischen Debian-Maschine nicht?

Minimale Debian-Images enthalten oft kein sudo, und dein neuer Benutzer ist noch nicht in der sudo-Gruppe. Installiere es als root (apt install -y sudo) und füge deinen Benutzer mit usermod -aG sudo <user> hinzu. Dann aus- und wieder einloggen, damit die Gruppe greift.

Sollte ich den Root-SSH-Login auf Debian deaktivieren?

Ja, sobald ein Nicht-Root-sudo-Benutzer mit deinem SSH-Schlüssel funktioniert. Root-Login über SSH ist das Erste, was Bots versuchen. Lege den Benutzer an, bestätige den Schlüssel-Login in einem zweiten Terminal, dann setze PermitRootLogin no und PasswordAuthentication no.

Welche Debian-Version für einen VPS?

Debian 12 (Bookworm) — aktuelles Stable, lange Unterstützung und das, worauf diese Befehle abzielen. Debian Stable wird genau für die langweilige Zuverlässigkeit geschätzt, die du auf einem Server willst.

Verlangt ihr Ausweis oder Karte?

Nein. E-Mail zum Registrieren, Zahlung in USDC oder USDT. Du bekommst ein sauberes Debian-Image mit Root in etwa einer Minute — keine Dokumente, keine Karte.

Kommentare

Noch keine Kommentare. Sei der Erste.

Kommentar hinterlassen

Kommentare werden vor der Anzeige moderiert.