راهاندازی Debian تقریباً همان Ubuntu است — هر دو بر پایهٔ apt — با چند نکتهٔ ویژهٔ Debian که دانستنشان میارزد (sudo همیشه نیست؛ ایمیج مینیمالتر است). این هم ده دقیقهٔ نخست روی یک ماشین تازهٔ Debian 12.
۱. سیستم را بهروزرسانی کن
apt update && apt upgrade -y
۲. sudo را نصب کن (Debian اغلب ندارد) و یک کاربر بساز
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
نصب sudo تفاوت اصلی Debian است — ایمیجهای مینیمال بدون آن میآیند.
۳. کلید SSH را به کاربر اضافه کن
کلید عمومیات را نصب کن (ساختن یکی):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
پیش از ادامه، در یک ترمینال دوم تأیید کن که ssh deploy@YOUR.SERVER.IP کار میکند.
۴. ورود با رمز عبور و ورود root از طریق SSH را غیرفعال کن
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
۵. فایروال (نصب سپس فعالسازی)
Debian مینیمال ممکن است UFW نداشته باشد:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
برای بازکردن پورتهای برنامه، پیکربندی فایروال UFW را ببین.
۶. بهروزرسانیهای امنیتی خودکار
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
گامهای بعدی
پَچشده، دور از root، فقط با کلید، پشت فایروال. از اینجا: نصب Docker، راهاندازی nginx reverse proxy، یا اجرای کامل چکلیست امنیتی VPS جدید. EQVPS ایمیجهای تمیز Debian 12 (و نیز Ubuntu، AlmaLinux) را با root در حدود یک دقیقه ارائه میدهد، بدون KYC، با پرداخت ارز دیجیتال.
نظرات
هنوز نظری نیست. اولین نفر باشید.