Το στήσιμο του Debian είναι σχεδόν το ίδιο με το Ubuntu — και τα δύο είναι apt-based — με μερικές παγίδες ειδικά για Debian που αξίζει να ξέρεις (το sudo δεν είναι πάντα εκεί· η εικόνα είναι πιο μινιμαλιστική). Ορίστε τα πρώτα δέκα λεπτά σε ένα φρέσκο μηχάνημα Debian 12.
1. Ενημέρωσε το σύστημα
apt update && apt upgrade -y
2. Εγκατέστησε sudo (το Debian συχνά το στερείται) και φτιάξε έναν χρήστη
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
Η εγκατάσταση του sudo είναι η κύρια διαφορά του Debian — οι μινιμαλιστικές εικόνες έρχονται χωρίς αυτό.
3. Πρόσθεσε το SSH κλειδί σου στον χρήστη
Εγκατέστησε το δημόσιο κλειδί σου (πώς να το δημιουργήσεις):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
Επιβεβαίωσε ότι το ssh deploy@YOUR.SERVER.IP δουλεύει σε ένα δεύτερο terminal πριν συνεχίσεις.
4. Απενεργοποίησε τη σύνδεση με κωδικό και root μέσω SSH
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. Τείχος προστασίας (εγκατάσταση και μετά ενεργοποίηση)
Το μινιμαλιστικό Debian μπορεί να μην έχει UFW:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
Για το άνοιγμα θυρών εφαρμογών δες ρύθμιση τείχους UFW.
6. Αυτόματες ενημερώσεις ασφαλείας
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
Επόμενα βήματα
Ενημερωμένο, μακριά από root, μόνο με κλειδί, πίσω από τείχος. Από εδώ: εγκατέστησε Docker, στήσε ένα nginx reverse proxy, ή τρέξε την πλήρη λίστα ασφαλείας νέου VPS. Το EQVPS προσφέρει καθαρές εικόνες Debian 12 (καθώς και Ubuntu, AlmaLinux) με root σε περίπου ένα λεπτό, χωρίς KYC, με πληρωμή σε crypto.
Σχόλια
Δεν υπάρχουν ακόμη σχόλια. Γίνετε ο πρώτος.