La configurazione di Debian è quasi la stessa di Ubuntu — entrambi basati su apt — con un paio di trappole specifiche di Debian che vale la pena conoscere (sudo non c'è sempre; l'immagine è più minimale). Ecco i primi dieci minuti su una macchina Debian 12 appena creata.
1. Aggiorna il sistema
apt update && apt upgrade -y
2. Installa sudo (a Debian spesso manca) e crea un utente
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
L'installazione di sudo è la differenza principale di Debian — le immagini minimali arrivano senza.
3. Aggiungi la tua chiave SSH all'utente
Installa la tua chiave pubblica (come generarne una):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
Conferma che ssh deploy@YOUR.SERVER.IP funzioni in un secondo terminale prima di continuare.
4. Disabilita il login con password e di root via SSH
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. Firewall (installa poi abilita)
Debian minimale potrebbe non avere UFW:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
Per aprire le porte delle app vedi configurare un firewall UFW.
6. Aggiornamenti di sicurezza automatici
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
Prossimi passi
Aggiornato, lontano da root, solo chiave, dietro un firewall. Da qui: installa Docker, configura un reverse proxy nginx, oppure esegui l'intera checklist di sicurezza per un nuovo VPS. EQVPS offre immagini Debian 12 pulite (oltre a Ubuntu, AlmaLinux) con root in circa un minuto, niente KYC, pagate in cripto.
Commenti
Ancora nessun commento. Sii il primo.