Debian-ის დაყენება თითქმის იგივეა, რაც Ubuntu-სი — ორივე apt-ზეა დაფუძნებული — რამდენიმე Debian-სპეციფიკური მახეთი, რომელთა ცოდნაც ღირს (sudo ყოველთვის არ არის; იმიჯი უფრო მინიმალურია). აი, პირველი ათი წუთი ახალ Debian 12 მანქანაზე.
1. განაახლე სისტემა
apt update && apt upgrade -y
2. დააინსტალე sudo (Debian-ს ხშირად აკლია) და შექმენი მომხმარებელი
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
sudo-ს ინსტალაცია Debian-ის მთავარი განსხვავებაა — მინიმალური იმიჯები მის გარეშე მოდის.
3. დაამატე შენი SSH გასაღები მომხმარებელს
დააინსტალე შენი საჯარო გასაღები (როგორ შევქმნათ):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
გაგრძელებამდე მეორე ტერმინალში დაადასტურე, რომ ssh deploy@YOUR.SERVER.IP მუშაობს.
4. გამორთე პაროლითა და root SSH შესვლა
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. ფაირვოლი (დააინსტალე შემდეგ ჩართე)
მინიმალურ Debian-ს შეიძლება არ ჰქონდეს UFW:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
აპლიკაციის პორტების გასახსნელად იხ. UFW ფაირვოლის კონფიგურაცია.
6. ავტომატური უსაფრთხოების განახლებები
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
შემდეგი ნაბიჯები
დაპაჩილი, root-ისგან შორს, მხოლოდ გასაღები, ფაირვოლის უკან. აქედან: დააინსტალე Docker, დააყენე nginx reverse proxy, ან გაუშვი სრული ახალი-VPS უსაფრთხოების ჩეკლისტი. EQVPS გთავაზობს სუფთა Debian 12 (ასევე Ubuntu, AlmaLinux) იმიჯებს root-ით დაახლოებით ერთ წუთში, KYC-ის გარეშე, კრიპტოთი გადახდილს.
კომენტარები
ჯერ არ არის კომენტარები. იყავით პირველი.