EQVPS

Cómo configurar un VPS Debian (primeros pasos tras obtener root)

Configuración inicial de un VPS Debian 12 recién creado: actualiza apt, añade sudo y un usuario sin root, instala tu clave SSH, desactiva el inicio de sesión con contraseña y activa el firewall UFW. Las notas propias de Debian frente a Ubuntu, con comandos copia-pega.

La configuración de Debian es casi la misma que la de Ubuntu — ambas son basadas en apt — con un par de trampas propias de Debian que conviene conocer (sudo no siempre está; la imagen es más minimalista). Aquí van los primeros diez minutos en una máquina Debian 12 recién creada.

1. Actualiza el sistema

apt update && apt upgrade -y

2. Instala sudo (Debian suele carecer de él) y crea un usuario

apt install -y sudo curl
adduser deploy            # set a password when prompted
usermod -aG sudo deploy

La instalación de sudo es la principal diferencia de Debian — las imágenes minimalistas vienen sin él.

3. Añade tu clave SSH al usuario

Instala tu clave pública (cómo generar una):

mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys      # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Confirma que ssh deploy@YOUR.SERVER.IP funciona en una segunda terminal antes de seguir.

4. Desactiva el inicio con contraseña y de root por SSH

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

5. Firewall (instalar y luego activar)

Debian minimalista puede no tener UFW:

sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable

Para abrir puertos de aplicaciones, consulta configurar un firewall UFW.

6. Actualizaciones de seguridad automáticas

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

Siguientes pasos

Parcheado, fuera de root, solo con clave, tras un firewall. Desde aquí: instalar Docker, montar un reverse proxy nginx, o recorrer la checklist de seguridad completa de un VPS nuevo. EQVPS ofrece imágenes Debian 12 limpias (además de Ubuntu, AlmaLinux) con root en un minuto aproximadamente, sin KYC, pagadas en cripto.

Preguntas frecuentes

¿Qué cambia entre configurar Debian y Ubuntu?

Los pasos son casi idénticos — ambos son basados en apt — con dos pequeñas notas de Debian: sudo no siempre viene instalado por defecto, así que lo instalas primero, y Debian viene más minimalista, por lo que herramientas como curl o ufw pueden necesitar instalación. Por lo demás, el flujo actualización / usuario sin root / clave SSH / firewall es el mismo.

¿Por qué no funciona sudo en mi máquina Debian recién creada?

Las imágenes Debian minimalistas a menudo no incluyen sudo, y tu nuevo usuario aún no está en el grupo sudo. Instálalo como root (apt install -y sudo) y añade tu usuario con usermod -aG sudo <user>. Luego cierra sesión y vuelve a entrar para que el grupo surta efecto.

¿Debo desactivar el inicio de sesión SSH de root en Debian?

Sí, en cuanto funcione un usuario sin root con sudo y tu clave SSH. El inicio de sesión de root por SSH es lo primero que prueban los bots. Crea el usuario, confirma el inicio por clave en una segunda terminal, luego pon PermitRootLogin no y PasswordAuthentication no.

¿Qué versión de Debian para un VPS?

Debian 12 (Bookworm) — la estable actual, soporte largo y a lo que apuntan estos comandos. La estable de Debian se valora justo por la fiabilidad aburrida que quieres en un servidor.

¿Piden documento de identidad o tarjeta?

No. Un correo para registrarte, pago en USDC o USDT. Obtienes una imagen Debian limpia con root en un minuto aproximadamente — sin documentos, sin tarjeta.

Comentarios

Aún no hay comentarios. Sé el primero.

Deja un comentario

Los comentarios se moderan antes de aparecer.