De Debian-installatie is bijna dezelfde als die van Ubuntu — beide zijn apt-gebaseerd — met een paar Debian-specifieke valkuilen die het waard zijn om te kennen (sudo is er niet altijd; de image is minimaler). Hier zijn de eerste tien minuten op een verse Debian 12-machine.
1. Werk het systeem bij
apt update && apt upgrade -y
2. Installeer sudo (Debian mist het vaak) en maak een gebruiker aan
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
De sudo-installatie is het belangrijkste verschil bij Debian — minimale images komen zonder.
3. Voeg je SSH-sleutel toe aan de gebruiker
Installeer je publieke sleutel (er een genereren):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
Bevestig dat ssh deploy@YOUR.SERVER.IP werkt in een tweede terminal voordat je verdergaat.
4. Schakel wachtwoord- en root-SSH-login uit
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. Firewall (installeren en dan aanzetten)
Minimaal Debian heeft mogelijk geen UFW:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
Voor het openen van app-poorten zie een UFW-firewall configureren.
6. Automatische beveiligingsupdates
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
Volgende stappen
Gepatcht, weg van root, alleen sleutel, achter een firewall. Vanaf hier: Docker installeren, een nginx reverse proxy opzetten, of de volledige beveiligingschecklist voor een nieuwe VPS doorlopen. EQVPS biedt schone Debian 12-images (en ook Ubuntu, AlmaLinux) met root in ongeveer een minuut, geen KYC, betaald in crypto.
Reacties
Nog geen reacties. Wees de eerste.