La configuration de Debian est presque la même que celle d'Ubuntu — les deux sont basées sur apt — avec quelques pièges propres à Debian bons à connaître (sudo n'est pas toujours là ; l'image est plus minimale). Voici les dix premières minutes sur une machine Debian 12 toute neuve.
1. Mettre le système à jour
apt update && apt upgrade -y
2. Installer sudo (Debian en manque souvent) et créer un utilisateur
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
L'installation de sudo est la principale différence de Debian — les images minimales arrivent sans lui.
3. Ajouter votre clé SSH à l'utilisateur
Installez votre clé publique (en générer une) :
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
Confirmez que ssh deploy@YOUR.SERVER.IP fonctionne dans un second terminal avant de continuer.
4. Désactiver la connexion par mot de passe et en root par SSH
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. Pare-feu (installer puis activer)
Debian minimal peut ne pas avoir UFW :
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
Pour ouvrir les ports d'applications, voyez configurer un pare-feu UFW.
6. Mises à jour de sécurité automatiques
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
Étapes suivantes
Patché, hors root, clé uniquement, derrière un pare-feu. À partir d'ici : installer Docker, mettre en place un reverse proxy nginx, ou dérouler la checklist de sécurité complète d'un nouveau VPS. EQVPS propose des images Debian 12 propres (ainsi qu'Ubuntu, AlmaLinux) avec le root en une minute environ, sans KYC, payées en crypto.
Commentaires
Pas encore de commentaires. Soyez le premier.