EQVPS

چطور یک Debian VPS راه‌اندازی کنیم (گام‌های نخست پس از گرفتن root)

راه‌اندازی اولیهٔ یک Debian 12 VPS تازه: به‌روزرسانی apt، افزودن sudo و یک کاربر غیر-root، نصب کلید SSH، غیرفعال‌کردن ورود با رمز عبور و فعال‌کردن فایروال UFW. نکات ویژهٔ Debian در برابر Ubuntu، همراه با فرمان‌های کپی-پیست.

راه‌اندازی Debian تقریباً همان Ubuntu است — هر دو بر پایهٔ apt — با چند نکتهٔ ویژهٔ Debian که دانستنشان می‌ارزد (sudo همیشه نیست؛ ایمیج مینیمال‌تر است). این هم ده دقیقهٔ نخست روی یک ماشین تازهٔ Debian 12.

۱. سیستم را به‌روزرسانی کن

apt update && apt upgrade -y

۲. sudo را نصب کن (Debian اغلب ندارد) و یک کاربر بساز

apt install -y sudo curl
adduser deploy            # set a password when prompted
usermod -aG sudo deploy

نصب sudo تفاوت اصلی Debian است — ایمیج‌های مینیمال بدون آن می‌آیند.

۳. کلید SSH را به کاربر اضافه کن

کلید عمومی‌ات را نصب کن (ساختن یکی):

mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys      # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

پیش از ادامه، در یک ترمینال دوم تأیید کن که ssh deploy@YOUR.SERVER.IP کار می‌کند.

۴. ورود با رمز عبور و ورود root از طریق SSH را غیرفعال کن

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

۵. فایروال (نصب سپس فعال‌سازی)

Debian مینیمال ممکن است UFW نداشته باشد:

sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable

برای بازکردن پورت‌های برنامه، پیکربندی فایروال UFW را ببین.

۶. به‌روزرسانی‌های امنیتی خودکار

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

گام‌های بعدی

پَچ‌شده، دور از root، فقط با کلید، پشت فایروال. از اینجا: نصب Docker، راه‌اندازی nginx reverse proxy، یا اجرای کامل چک‌لیست امنیتی VPS جدید. EQVPS ایمیج‌های تمیز Debian 12 (و نیز Ubuntu، AlmaLinux) را با root در حدود یک دقیقه ارائه می‌دهد، بدون KYC، با پرداخت ارز دیجیتال.

پرسش‌های متداول

راه‌اندازی Debian چه فرقی با Ubuntu دارد؟

گام‌ها تقریباً یکسان‌اند — هر دو بر پایهٔ apt — با دو نکتهٔ کوچک Debian: sudo همیشه به‌صورت پیش‌فرض نصب نیست، پس نخست آن را نصب می‌کنی، و Debian مینیمال‌تر عرضه می‌شود، پس ابزارهایی مانند curl یا ufw ممکن است نیاز به نصب داشته باشند. جز این، جریانِ به‌روزرسانی / کاربر غیر-root / کلید SSH / فایروال یکسان است.

چرا sudo روی ماشین تازهٔ Debian من کار نمی‌کند؟

ایمیج‌های مینیمال Debian اغلب sudo ندارند و کاربر جدید تو هنوز در گروه sudo نیست. آن را به‌عنوان root نصب کن (apt install -y sudo) و کاربرت را با usermod -aG sudo <user> اضافه کن. سپس خارج و دوباره وارد شو تا گروه اعمال شود.

آیا باید ورود root از طریق SSH را در Debian غیرفعال کنم؟

بله، به‌محض اینکه یک کاربر sudo غیر-root با کلید SSH تو کار کند. ورود root از طریق SSH نخستین چیزی است که بات‌ها امتحان می‌کنند. کاربر را بساز، ورود با کلید را در ترمینال دوم تأیید کن، سپس PermitRootLogin no و PasswordAuthentication no را تنظیم کن.

کدام نسخهٔ Debian برای یک VPS؟

Debian 12 (Bookworm) — پایدارِ کنونی، پشتیبانی بلند و آنچه این فرمان‌ها هدف گرفته‌اند. پایدارِ Debian دقیقاً به‌خاطر همان پایداریِ کسل‌کننده‌ای که روی سرور می‌خواهی ارج نهاده می‌شود.

آیا مدرک شناسایی یا کارت می‌خواهید؟

نه. یک ایمیل برای ثبت‌نام، پرداخت با USDC یا USDT. در حدود یک دقیقه یک ایمیج تمیز Debian با root می‌گیری — بدون مدرک، بدون کارت.

نظرات

هنوز نظری نیست. اولین نفر باشید.

یک نظر بگذارید

نظرات پیش از نمایش بررسی می‌شوند.