EQVPS

Debian VPS のセットアップ方法(root を取得した後の最初のステップ)

新しい Debian 12 VPS の初期セットアップ:apt を更新し、sudo と非 root ユーザーを追加し、SSH 鍵をインストールし、パスワードログインを無効化し、UFW ファイアウォールを有効にする。Ubuntu との違いとなる Debian 固有の注意点を、コピペコマンドとともに。

Debian のセットアップは Ubuntu とほぼ同じです——どちらも apt ベース——が、知っておくべき Debian 固有の落とし穴がいくつかあります(sudo が常にあるとは限らない。イメージがよりミニマル)。以下は新しい Debian 12 マシンでの最初の10分です。

1. システムを更新する

apt update && apt upgrade -y

2. sudo をインストールし(Debian にはないことが多い)、ユーザーを作る

apt install -y sudo curl
adduser deploy            # set a password when prompted
usermod -aG sudo deploy

sudo のインストールが Debian の主な違いです——ミニマルイメージはそれなしで来ます。

3. SSH 鍵をユーザーに追加する

公開鍵をインストールします(作り方):

mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys      # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

続ける前に、2つ目のターミナルssh deploy@YOUR.SERVER.IP が動くことを確認します。

4. パスワードと root の SSH ログインを無効化する

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

5. ファイアウォール(インストールしてから有効化)

ミニマルな Debian には UFW がないかもしれません:

sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable

アプリのポートを開けるには UFW ファイアウォールの設定 を参照。

6. 自動セキュリティ更新

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

次のステップ

パッチ済み、root から離れ、鍵のみ、ファイアウォールの背後。ここから:Docker をインストールnginx リバースプロキシを設定、あるいは完全な 新規 VPS セキュリティチェックリスト を実行。EQVPS はクリーンな Debian 12(さらに Ubuntu、AlmaLinux)イメージを約1分で root 付きで提供します。KYC なし、暗号資産で支払い。

よくある質問

Debian のセットアップは Ubuntu と何が違いますか?

手順はほぼ同じです——どちらも apt ベース——が、Debian の小さな注意点が2つあります:sudo が既定でインストールされているとは限らないので最初にインストールすること、そして Debian はよりミニマルに提供されるため curl や ufw といったツールのインストールが必要になる場合があること。それ以外の更新/非 root ユーザー/SSH 鍵/ファイアウォールの流れは同じです。

新しい Debian マシンで sudo が動かないのはなぜ?

Debian のミニマルイメージには sudo が含まれないことが多く、新しいユーザーもまだ sudo グループに入っていません。root として(apt install -y sudo)でインストールし、usermod -aG sudo <user> でユーザーを追加します。その後、グループを反映させるためにログアウトして再ログインします。

Debian で root の SSH ログインは無効化すべき?

はい。あなたの SSH 鍵を持つ非 root の sudo ユーザーが動いたらすぐに。SSH 経由の root ログインはボットが最初に試すものです。ユーザーを作り、2つ目のターミナルで鍵ログインを確認し、それから PermitRootLogin no と PasswordAuthentication no を設定します。

VPS にはどの Debian バージョン?

Debian 12(Bookworm)——現行の安定版、長期サポート、そしてこれらのコマンドが対象とするものです。Debian の安定版は、まさにサーバーに欲しい退屈なほどの信頼性ゆえに評価されています。

身分証やカードは要りますか?

いいえ。登録にメール、支払いは USDC または USDT。約1分で root 付きのクリーンな Debian イメージが手に入ります——書類なし、カードなし。

コメント

まだコメントはありません。最初になりましょう。

コメントを残す

コメントは表示される前にモデレートされます。