Debian のセットアップは Ubuntu とほぼ同じです——どちらも apt ベース——が、知っておくべき Debian 固有の落とし穴がいくつかあります(sudo が常にあるとは限らない。イメージがよりミニマル)。以下は新しい Debian 12 マシンでの最初の10分です。
1. システムを更新する
apt update && apt upgrade -y
2. sudo をインストールし(Debian にはないことが多い)、ユーザーを作る
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
sudo のインストールが Debian の主な違いです——ミニマルイメージはそれなしで来ます。
3. SSH 鍵をユーザーに追加する
公開鍵をインストールします(作り方):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
続ける前に、2つ目のターミナルで ssh deploy@YOUR.SERVER.IP が動くことを確認します。
4. パスワードと root の SSH ログインを無効化する
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. ファイアウォール(インストールしてから有効化)
ミニマルな Debian には UFW がないかもしれません:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
アプリのポートを開けるには UFW ファイアウォールの設定 を参照。
6. 自動セキュリティ更新
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
次のステップ
パッチ済み、root から離れ、鍵のみ、ファイアウォールの背後。ここから:Docker をインストール、nginx リバースプロキシを設定、あるいは完全な 新規 VPS セキュリティチェックリスト を実行。EQVPS はクリーンな Debian 12(さらに Ubuntu、AlmaLinux)イメージを約1分で root 付きで提供します。KYC なし、暗号資産で支払い。
コメント
まだコメントはありません。最初になりましょう。