Debian 설정은 Ubuntu와 거의 같습니다 — 둘 다 apt 기반 — 알아두면 좋은 Debian 고유의 함정 몇 가지가 있습니다(sudo가 항상 있는 것은 아님; 이미지가 더 미니멀함). 다음은 새 Debian 12 머신에서의 첫 10분입니다.
1. 시스템 업데이트
apt update && apt upgrade -y
2. sudo 설치(Debian에는 없는 경우가 많음) 및 사용자 생성
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
sudo 설치가 Debian의 주요 차이점입니다 — 미니멀 이미지는 그것 없이 옵니다.
3. 사용자에게 SSH 키 추가
공개 키를 설치하세요(생성 방법):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
계속하기 전에 두 번째 터미널에서 ssh deploy@YOUR.SERVER.IP가 작동하는지 확인하세요.
4. 비밀번호 및 root SSH 로그인 비활성화
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. 방화벽(설치 후 활성화)
미니멀 Debian에는 UFW가 없을 수 있습니다:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
앱 포트를 여는 방법은 UFW 방화벽 구성을 보세요.
6. 자동 보안 업데이트
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
다음 단계
패치됨, root에서 벗어남, 키 전용, 방화벽 뒤. 여기서부터: Docker 설치, nginx 리버스 프록시 설정, 또는 전체 새 VPS 보안 체크리스트 실행. EQVPS는 깨끗한 Debian 12(그리고 Ubuntu, AlmaLinux) 이미지를 약 1분이면 root와 함께 제공합니다. KYC 없음, 암호화폐로 결제.
댓글
아직 댓글이 없습니다. 첫 번째가 되세요.