הקמת Debian כמעט זהה ל-Ubuntu — שניהם מבוססי-apt — עם כמה מכשולים ספציפיים-ל-Debian ששווה להכיר (sudo לא תמיד שם; ה-image מינימלי יותר). הנה עשר הדקות הראשונות על מכונת Debian 12 טרייה.
1. עדכנו את המערכת
apt update && apt upgrade -y
2. התקינו sudo (Debian לעתים חסר אותו) וצרו משתמש
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
התקנת ה-sudo היא ההבדל העיקרי ב-Debian — images מינימליים מגיעים בלעדיו.
3. הוסיפו את מפתח ה-SSH שלכם למשתמש
התקינו את המפתח הציבורי שלכם (יצירת אחד):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
אשרו ש-ssh deploy@YOUR.SERVER.IP עובד בטרמינל שני לפני שממשיכים.
4. כבו כניסת סיסמה וכניסת root ב-SSH
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. חומת אש (התקינו ואז הפעילו)
Debian מינימלי עשוי לא לכלול UFW:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
ראו הגדרת חומת אש UFW לפתיחת פורטי אפליקציה.
6. עדכוני אבטחה אוטומטיים
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
צעדים הבאים
מעודכן, מחוץ ל-root, מפתח-בלבד, עם חומת אש. מכאן: התקינו Docker, הגדירו nginx reverse proxy, או הריצו את רשימת בדיקת אבטחה ל-VPS חדש המלאה. EQVPS מציעה images נקיים של Debian 12 (וגם Ubuntu, AlmaLinux) עם root בערך תוך דקה, ללא KYC, בתשלום קריפטו.
תגובות
אין עדיין תגובות. היו הראשונים.