Penyiapan Debian nyaris sama dengan Ubuntu — keduanya berbasis apt — dengan beberapa jebakan khas Debian yang patut diketahui (sudo tidak selalu ada; image-nya lebih minimal). Berikut sepuluh menit pertama pada mesin Debian 12 baru.
1. Perbarui sistem
apt update && apt upgrade -y
2. Pasang sudo (Debian sering tak punya) dan buat pengguna
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
Pemasangan sudo adalah perbedaan utama Debian — image minimal datang tanpa itu.
3. Tambahkan kunci SSH ke pengguna
Pasang kunci publik Anda (cara membuatnya):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
Pastikan ssh deploy@YOUR.SERVER.IP berfungsi di terminal kedua sebelum lanjut.
4. Matikan login kata sandi dan SSH root
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. Firewall (pasang lalu aktifkan)
Debian minimal mungkin tak punya UFW:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
Untuk membuka port aplikasi lihat mengonfigurasi firewall UFW.
6. Pembaruan keamanan otomatis
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
Langkah berikutnya
Ter-patch, lepas dari root, hanya kunci, di balik firewall. Dari sini: pasang Docker, siapkan reverse proxy nginx, atau jalankan checklist keamanan VPS baru lengkap. EQVPS menyediakan image Debian 12 bersih (juga Ubuntu, AlmaLinux) dengan root dalam sekitar semenit, tanpa KYC, dibayar dengan kripto.
Komentar
Belum ada komentar. Jadilah yang pertama.