EQVPS

როგორ დავაყენოთ Debian VPS (პირველი ნაბიჯები root-ის მიღების შემდეგ)

ახალი Debian 12 VPS-ის საწყისი დაყენება: განაახლე apt, დაამატე sudo და non-root მომხმარებელი, დააინსტალე შენი SSH გასაღები, გამორთე პაროლით შესვლა და ჩართე UFW ფაირვოლი. Debian-სპეციფიკური შენიშვნები Ubuntu-სთან შედარებით, copy-paste ბრძანებებით.

Debian-ის დაყენება თითქმის იგივეა, რაც Ubuntu-სი — ორივე apt-ზეა დაფუძნებული — რამდენიმე Debian-სპეციფიკური მახეთი, რომელთა ცოდნაც ღირს (sudo ყოველთვის არ არის; იმიჯი უფრო მინიმალურია). აი, პირველი ათი წუთი ახალ Debian 12 მანქანაზე.

1. განაახლე სისტემა

apt update && apt upgrade -y

2. დააინსტალე sudo (Debian-ს ხშირად აკლია) და შექმენი მომხმარებელი

apt install -y sudo curl
adduser deploy            # set a password when prompted
usermod -aG sudo deploy

sudo-ს ინსტალაცია Debian-ის მთავარი განსხვავებაა — მინიმალური იმიჯები მის გარეშე მოდის.

3. დაამატე შენი SSH გასაღები მომხმარებელს

დააინსტალე შენი საჯარო გასაღები (როგორ შევქმნათ):

mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys      # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

გაგრძელებამდე მეორე ტერმინალში დაადასტურე, რომ ssh deploy@YOUR.SERVER.IP მუშაობს.

4. გამორთე პაროლითა და root SSH შესვლა

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

5. ფაირვოლი (დააინსტალე შემდეგ ჩართე)

მინიმალურ Debian-ს შეიძლება არ ჰქონდეს UFW:

sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable

აპლიკაციის პორტების გასახსნელად იხ. UFW ფაირვოლის კონფიგურაცია.

6. ავტომატური უსაფრთხოების განახლებები

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

შემდეგი ნაბიჯები

დაპაჩილი, root-ისგან შორს, მხოლოდ გასაღები, ფაირვოლის უკან. აქედან: დააინსტალე Docker, დააყენე nginx reverse proxy, ან გაუშვი სრული ახალი-VPS უსაფრთხოების ჩეკლისტი. EQVPS გთავაზობს სუფთა Debian 12 (ასევე Ubuntu, AlmaLinux) იმიჯებს root-ით დაახლოებით ერთ წუთში, KYC-ის გარეშე, კრიპტოთი გადახდილს.

ხდკ

რით განსხვავდება Debian-ის დაყენება Ubuntu-სგან?

ნაბიჯები თითქმის იდენტურია — ორივე apt-ზეა დაფუძნებული — ორი პატარა Debian შენიშვნით: sudo ყოველთვის ნაგულისხმევად არ არის დაინსტალირებული, ამიტომ ჯერ მას აინსტალებ, და Debian უფრო მინიმალურად მოდის, ამიტომ curl-ის ან ufw-ის მსგავს ხელსაწყოებს დაინსტალება შეიძლება დასჭირდეს. სხვა მხრივ, განახლების / non-root მომხმარებლის / SSH გასაღების / ფაირვოლის ნაკადი იგივეა.

რატომ არ მუშაობს sudo ჩემს ახალ Debian მანქანაზე?

Debian-ის მინიმალური იმიჯები ხშირად არ შეიცავს sudo-ს, და შენი ახალი მომხმარებელი ჯერ არ არის sudo ჯგუფში. დააინსტალე ის root-ად (apt install -y sudo) და დაამატე მომხმარებელი usermod -aG sudo <user>-ით. შემდეგ გამოდი და თავიდან შედი, რომ ჯგუფი ამოქმედდეს.

უნდა გამოვრთო root SSH შესვლა Debian-ზე?

დიახ, როგორც კი შენი SSH გასაღების მქონე non-root sudo მომხმარებელი იმუშავებს. root შესვლა SSH-ით პირველია, რასაც ბოტები ცდიან. შექმენი მომხმარებელი, დაადასტურე გასაღებით შესვლა მეორე ტერმინალში, შემდეგ დააყენე PermitRootLogin no და PasswordAuthentication no.

VPS-ისთვის Debian-ის რომელი ვერსია?

Debian 12 (Bookworm) — მიმდინარე სტაბილური, გრძელი მხარდაჭერა და ვერსია, რომელსაც ეს ბრძანებები მიმართავს. Debian-ის სტაბილური ფასდება სწორედ იმ მოსაწყენი საიმედოობისთვის, რომელიც სერვერზე გინდა.

ითხოვთ პირადობას ან ბარათს?

არა. ელფოსტა რეგისტრაციისთვის, გადახდა USDC-ით ან USDT-ით. იღებ სუფთა Debian იმიჯს root-ით დაახლოებით ერთ წუთში — დოკუმენტების გარეშე, ბარათის გარეშე.

კომენტარები

ჯერ არ არის კომენტარები. იყავით პირველი.

დატოვეთ კომენტარი

კომენტარები მოდერირდება გამოჩენამდე.