La configuración de Debian es casi la misma que la de Ubuntu — ambas son basadas en apt — con un par de trampas propias de Debian que conviene conocer (sudo no siempre está; la imagen es más minimalista). Aquí van los primeros diez minutos en una máquina Debian 12 recién creada.
1. Actualiza el sistema
apt update && apt upgrade -y
2. Instala sudo (Debian suele carecer de él) y crea un usuario
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
La instalación de sudo es la principal diferencia de Debian — las imágenes minimalistas vienen sin él.
3. Añade tu clave SSH al usuario
Instala tu clave pública (cómo generar una):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
Confirma que ssh deploy@YOUR.SERVER.IP funciona en una segunda terminal antes de seguir.
4. Desactiva el inicio con contraseña y de root por SSH
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. Firewall (instalar y luego activar)
Debian minimalista puede no tener UFW:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
Para abrir puertos de aplicaciones, consulta configurar un firewall UFW.
6. Actualizaciones de seguridad automáticas
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
Siguientes pasos
Parcheado, fuera de root, solo con clave, tras un firewall. Desde aquí: instalar Docker, montar un reverse proxy nginx, o recorrer la checklist de seguridad completa de un VPS nuevo. EQVPS ofrece imágenes Debian 12 limpias (además de Ubuntu, AlmaLinux) con root en un minuto aproximadamente, sin KYC, pagadas en cripto.
Comentarios
Aún no hay comentarios. Sé el primero.