Die Debian-Einrichtung ist fast dieselbe wie bei Ubuntu — beide sind apt-basiert — mit ein paar Debian-spezifischen Fallstricken, die man kennen sollte (sudo ist nicht immer da; das Image ist minimaler). Hier sind die ersten zehn Minuten auf einer frischen Debian-12-Maschine.
1. System aktualisieren
apt update && apt upgrade -y
2. sudo installieren (bei Debian oft nicht vorhanden) und einen Benutzer anlegen
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
Die sudo-Installation ist der Hauptunterschied bei Debian — minimale Images kommen ohne es.
3. Deinen SSH-Schlüssel dem Benutzer hinzufügen
Installiere deinen öffentlichen Schlüssel (einen erzeugen):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
Bestätige, dass ssh deploy@YOUR.SERVER.IP in einem zweiten Terminal funktioniert, bevor du weitermachst.
4. Passwort- und Root-SSH-Login deaktivieren
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. Firewall (installieren, dann aktivieren)
Minimales Debian hat vielleicht kein UFW:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
Zum Öffnen von App-Ports siehe eine UFW-Firewall konfigurieren.
6. Automatische Sicherheitsupdates
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
Nächste Schritte
Gepatcht, weg von root, nur mit Schlüssel, hinter der Firewall. Von hier aus: Docker installieren, einen nginx Reverse Proxy einrichten oder die vollständige Sicherheitscheckliste für neue VPS durchgehen. EQVPS bietet saubere Debian-12-Images (sowie Ubuntu, AlmaLinux) mit Root in etwa einer Minute, kein KYC, Zahlung in Krypto.
Kommentare
Noch keine Kommentare. Sei der Erste.