EQVPS

Hoe zet je een Debian-VPS op (eerste stappen nadat je root hebt)

Eerste installatie van een verse Debian 12-VPS: werk apt bij, voeg sudo en een niet-root-gebruiker toe, installeer je SSH-sleutel, schakel wachtwoordlogin uit en zet de UFW-firewall aan. De Debian-specifieke aandachtspunten tegenover Ubuntu, met copy-paste-commando's.

De Debian-installatie is bijna dezelfde als die van Ubuntu — beide zijn apt-gebaseerd — met een paar Debian-specifieke valkuilen die het waard zijn om te kennen (sudo is er niet altijd; de image is minimaler). Hier zijn de eerste tien minuten op een verse Debian 12-machine.

1. Werk het systeem bij

apt update && apt upgrade -y

2. Installeer sudo (Debian mist het vaak) en maak een gebruiker aan

apt install -y sudo curl
adduser deploy            # set a password when prompted
usermod -aG sudo deploy

De sudo-installatie is het belangrijkste verschil bij Debian — minimale images komen zonder.

3. Voeg je SSH-sleutel toe aan de gebruiker

Installeer je publieke sleutel (er een genereren):

mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys      # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Bevestig dat ssh deploy@YOUR.SERVER.IP werkt in een tweede terminal voordat je verdergaat.

4. Schakel wachtwoord- en root-SSH-login uit

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

5. Firewall (installeren en dan aanzetten)

Minimaal Debian heeft mogelijk geen UFW:

sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable

Voor het openen van app-poorten zie een UFW-firewall configureren.

6. Automatische beveiligingsupdates

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

Volgende stappen

Gepatcht, weg van root, alleen sleutel, achter een firewall. Vanaf hier: Docker installeren, een nginx reverse proxy opzetten, of de volledige beveiligingschecklist voor een nieuwe VPS doorlopen. EQVPS biedt schone Debian 12-images (en ook Ubuntu, AlmaLinux) met root in ongeveer een minuut, geen KYC, betaald in crypto.

FAQ

Wat is er anders aan het opzetten van Debian versus Ubuntu?

De stappen zijn vrijwel identiek — beide zijn apt-gebaseerd — met twee kleine Debian-opmerkingen: sudo is niet altijd standaard geïnstalleerd, dus je installeert het eerst, en Debian komt minimaler, zodat tools als curl of ufw mogelijk geïnstalleerd moeten worden. Verder is de flow update / niet-root-gebruiker / SSH-sleutel / firewall dezelfde.

Waarom werkt sudo niet op mijn verse Debian-machine?

Minimale Debian-images bevatten vaak geen sudo, en je nieuwe gebruiker zit nog niet in de sudo-groep. Installeer het als root (apt install -y sudo) en voeg je gebruiker toe met usermod -aG sudo <user>. Log daarna uit en weer in zodat de groep van kracht wordt.

Moet ik root-SSH-login op Debian uitschakelen?

Ja, zodra een niet-root-sudo-gebruiker met je SSH-sleutel werkt. Root-login via SSH is het eerste wat bots proberen. Maak de gebruiker aan, bevestig sleutellogin in een tweede terminal, zet dan PermitRootLogin no en PasswordAuthentication no.

Welke Debian-versie voor een VPS?

Debian 12 (Bookworm) — de huidige stable, lange ondersteuning en waar deze commando's op mikken. Debian stable wordt juist gewaardeerd om de saaie betrouwbaarheid die je op een server wilt.

Vragen jullie om een identiteitsbewijs of kaart?

Nee. Een e-mail om je aan te melden, betalen in USDC of USDT. Je krijgt een schone Debian-image met root in ongeveer een minuut — geen documenten, geen kaart.

Reacties

Nog geen reacties. Wees de eerste.

Laat een reactie achter

Reacties worden gemodereerd voordat ze verschijnen.