EQVPS
Inizia

Come configurare un VPS Debian (primi passi dopo aver ottenuto root)

Configurazione iniziale di un VPS Debian 12 appena creato: aggiorna apt, aggiungi sudo e un utente non-root, installa la tua chiave SSH, disabilita il login con password e abilita il firewall UFW. Le note specifiche di Debian rispetto a Ubuntu, con comandi copia-incolla.

La configurazione di Debian è quasi la stessa di Ubuntu — entrambi basati su apt — con un paio di trappole specifiche di Debian che vale la pena conoscere (sudo non c'è sempre; l'immagine è più minimale). Ecco i primi dieci minuti su una macchina Debian 12 appena creata.

1. Aggiorna il sistema

apt update && apt upgrade -y

2. Installa sudo (a Debian spesso manca) e crea un utente

apt install -y sudo curl
adduser deploy            # set a password when prompted
usermod -aG sudo deploy

L'installazione di sudo è la differenza principale di Debian — le immagini minimali arrivano senza.

3. Aggiungi la tua chiave SSH all'utente

Installa la tua chiave pubblica (come generarne una):

mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys      # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Conferma che ssh deploy@YOUR.SERVER.IP funzioni in un secondo terminale prima di continuare.

4. Disabilita il login con password e di root via SSH

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

5. Firewall (installa poi abilita)

Debian minimale potrebbe non avere UFW:

sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable

Per aprire le porte delle app vedi configurare un firewall UFW.

6. Aggiornamenti di sicurezza automatici

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

Prossimi passi

Aggiornato, lontano da root, solo chiave, dietro un firewall. Da qui: installa Docker, configura un reverse proxy nginx, oppure esegui l'intera checklist di sicurezza per un nuovo VPS. EQVPS offre immagini Debian 12 pulite (oltre a Ubuntu, AlmaLinux) con root in circa un minuto, niente KYC, pagate in cripto.

FAQ

Cosa cambia tra configurare Debian e Ubuntu?

I passaggi sono quasi identici — entrambi basati su apt — con due piccole note Debian: sudo non è sempre installato di default, quindi lo installi per primo, e Debian arriva più minimale, perciò strumenti come curl o ufw potrebbero richiedere l'installazione. Per il resto il flusso aggiornamento / utente non-root / chiave SSH / firewall è lo stesso.

Perché sudo non funziona sulla mia macchina Debian appena creata?

Le immagini Debian minimali spesso non includono sudo, e il tuo nuovo utente non è ancora nel gruppo sudo. Installalo come root (apt install -y sudo) e aggiungi il tuo utente con usermod -aG sudo <user>. Poi esci e rientra affinché il gruppo abbia effetto.

Dovrei disabilitare il login SSH di root su Debian?

Sì, appena funziona un utente sudo non-root con la tua chiave SSH. Il login di root via SSH è la prima cosa che i bot provano. Crea l'utente, conferma il login con chiave in un secondo terminale, poi imposta PermitRootLogin no e PasswordAuthentication no.

Quale versione di Debian per un VPS?

Debian 12 (Bookworm) — la stabile attuale, supporto lungo e ciò a cui puntano questi comandi. La stabile di Debian è apprezzata proprio per la noiosa affidabilità che vuoi su un server.

Chiedete un documento o una carta?

No. Un'email per registrarti, pagamento in USDC o USDT. Ottieni un'immagine Debian pulita con root in circa un minuto — niente documenti, niente carta.

Commenti

Ancora nessun commento. Sii il primo.

Lascia un commento

I commenti sono moderati prima di comparire.