Konfiguracja Debiana jest niemal taka sama jak Ubuntu — oba oparte na apt — z kilkoma pułapkami specyficznymi dla Debiana wartymi poznania (sudo nie zawsze jest; obraz jest bardziej minimalny). Oto pierwsze dziesięć minut na świeżym Debianie 12.
1. Zaktualizuj system
apt update && apt upgrade -y
2. Zainstaluj sudo (Debianowi często go brak) i utwórz użytkownika
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
Instalacja sudo to główna różnica Debiana — minimalne obrazy przychodzą bez niego.
3. Dodaj klucz SSH do użytkownika
Zainstaluj swój klucz publiczny (jak go wygenerować):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
Potwierdź, że ssh deploy@YOUR.SERVER.IP działa w drugim terminalu, zanim przejdziesz dalej.
4. Wyłącz logowanie hasłem i roota po SSH
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. Zapora (zainstaluj, potem włącz)
Minimalny Debian może nie mieć UFW:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
Aby otworzyć porty aplikacji, zobacz konfigurowanie zapory UFW.
6. Automatyczne aktualizacje bezpieczeństwa
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
Następne kroki
Załatane, poza rootem, tylko klucz, za zaporą. Stąd: zainstaluj Docker, skonfiguruj reverse proxy nginx albo przejdź pełną listę kontrolną bezpieczeństwa nowego VPS. EQVPS oferuje czyste obrazy Debiana 12 (a także Ubuntu, AlmaLinux) z rootem w około minutę, bez KYC, płatne w krypto.
Komentarze
Brak komentarzy. Bądź pierwszy.