EQVPS

Comment configurer un VPS Debian (premiers pas après avoir le root)

Configuration initiale d'un VPS Debian 12 tout neuf : mettre apt à jour, ajouter sudo et un utilisateur non-root, installer votre clé SSH, désactiver la connexion par mot de passe et activer le pare-feu UFW. Les notes propres à Debian face à Ubuntu, avec des commandes copier-coller.

La configuration de Debian est presque la même que celle d'Ubuntu — les deux sont basées sur apt — avec quelques pièges propres à Debian bons à connaître (sudo n'est pas toujours là ; l'image est plus minimale). Voici les dix premières minutes sur une machine Debian 12 toute neuve.

1. Mettre le système à jour

apt update && apt upgrade -y

2. Installer sudo (Debian en manque souvent) et créer un utilisateur

apt install -y sudo curl
adduser deploy            # set a password when prompted
usermod -aG sudo deploy

L'installation de sudo est la principale différence de Debian — les images minimales arrivent sans lui.

3. Ajouter votre clé SSH à l'utilisateur

Installez votre clé publique (en générer une) :

mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys      # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Confirmez que ssh deploy@YOUR.SERVER.IP fonctionne dans un second terminal avant de continuer.

4. Désactiver la connexion par mot de passe et en root par SSH

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

5. Pare-feu (installer puis activer)

Debian minimal peut ne pas avoir UFW :

sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable

Pour ouvrir les ports d'applications, voyez configurer un pare-feu UFW.

6. Mises à jour de sécurité automatiques

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

Étapes suivantes

Patché, hors root, clé uniquement, derrière un pare-feu. À partir d'ici : installer Docker, mettre en place un reverse proxy nginx, ou dérouler la checklist de sécurité complète d'un nouveau VPS. EQVPS propose des images Debian 12 propres (ainsi qu'Ubuntu, AlmaLinux) avec le root en une minute environ, sans KYC, payées en crypto.

FAQ

Qu'est-ce qui change entre configurer Debian et Ubuntu ?

Les étapes sont quasi identiques — les deux sont basées sur apt — avec deux petites notes Debian : sudo n'est pas toujours installé par défaut, on l'installe donc d'abord, et Debian est plus minimal, si bien que des outils comme curl ou ufw peuvent devoir être installés. Sinon le flux mise à jour / utilisateur non-root / clé SSH / pare-feu est le même.

Pourquoi sudo ne marche pas sur ma machine Debian toute neuve ?

Les images Debian minimales n'incluent souvent pas sudo, et votre nouvel utilisateur n'est pas encore dans le groupe sudo. Installez-le en root (apt install -y sudo) et ajoutez votre utilisateur avec usermod -aG sudo <user>. Puis déconnectez-vous et reconnectez-vous pour que le groupe prenne effet.

Faut-il désactiver la connexion SSH en root sur Debian ?

Oui, une fois qu'un utilisateur non-root avec sudo et votre clé SSH fonctionne. La connexion root par SSH est la première chose que les bots essaient. Créez l'utilisateur, confirmez la connexion par clé dans un second terminal, puis mettez PermitRootLogin no et PasswordAuthentication no.

Quelle version de Debian pour un VPS ?

Debian 12 (Bookworm) — la stable actuelle, un support long et ce que ces commandes visent. La stable de Debian est prisée précisément pour la fiabilité ennuyeuse qu'on veut sur un serveur.

Demandez-vous une pièce d'identité ou une carte ?

Non. Un e-mail pour s'inscrire, paiement en USDC ou USDT. Vous obtenez une image Debian propre avec le root en une minute environ — pas de documents, pas de carte.

Commentaires

Pas encore de commentaires. Soyez le premier.

Laisser un commentaire

Les commentaires sont modérés avant leur publication.