EQVPS

Jak skonfigurować Debian VPS (pierwsze kroki po uzyskaniu roota)

Wstępna konfiguracja świeżego Debian 12 VPS: zaktualizuj apt, dodaj sudo i użytkownika bez roota, zainstaluj klucz SSH, wyłącz logowanie hasłem i włącz zaporę UFW. Uwagi specyficzne dla Debiana wobec Ubuntu, z poleceniami kopiuj-wklej.

Konfiguracja Debiana jest niemal taka sama jak Ubuntu — oba oparte na apt — z kilkoma pułapkami specyficznymi dla Debiana wartymi poznania (sudo nie zawsze jest; obraz jest bardziej minimalny). Oto pierwsze dziesięć minut na świeżym Debianie 12.

1. Zaktualizuj system

apt update && apt upgrade -y

2. Zainstaluj sudo (Debianowi często go brak) i utwórz użytkownika

apt install -y sudo curl
adduser deploy            # set a password when prompted
usermod -aG sudo deploy

Instalacja sudo to główna różnica Debiana — minimalne obrazy przychodzą bez niego.

3. Dodaj klucz SSH do użytkownika

Zainstaluj swój klucz publiczny (jak go wygenerować):

mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys      # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Potwierdź, że ssh deploy@YOUR.SERVER.IP działa w drugim terminalu, zanim przejdziesz dalej.

4. Wyłącz logowanie hasłem i roota po SSH

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

5. Zapora (zainstaluj, potem włącz)

Minimalny Debian może nie mieć UFW:

sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable

Aby otworzyć porty aplikacji, zobacz konfigurowanie zapory UFW.

6. Automatyczne aktualizacje bezpieczeństwa

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

Następne kroki

Załatane, poza rootem, tylko klucz, za zaporą. Stąd: zainstaluj Docker, skonfiguruj reverse proxy nginx albo przejdź pełną listę kontrolną bezpieczeństwa nowego VPS. EQVPS oferuje czyste obrazy Debiana 12 (a także Ubuntu, AlmaLinux) z rootem w około minutę, bez KYC, płatne w krypto.

FAQ

Czym różni się konfiguracja Debiana od Ubuntu?

Kroki są niemal identyczne — oba oparte na apt — z dwiema drobnymi uwagami o Debianie: sudo nie zawsze jest domyślnie zainstalowane, więc instalujesz je najpierw, a Debian jest bardziej minimalny, więc narzędzia takie jak curl czy ufw mogą wymagać doinstalowania. Poza tym przepływ aktualizacja / użytkownik bez roota / klucz SSH / zapora jest taki sam.

Dlaczego sudo nie działa na moim świeżym Debianie?

Minimalne obrazy Debiana często nie zawierają sudo, a twój nowy użytkownik nie jest jeszcze w grupie sudo. Zainstaluj je jako root (apt install -y sudo) i dodaj użytkownika przez usermod -aG sudo <user>. Potem wyloguj się i zaloguj ponownie, aby grupa zaczęła obowiązywać.

Czy wyłączać logowanie roota po SSH w Debianie?

Tak, gdy tylko działa użytkownik bez roota z sudo i twoim kluczem SSH. Logowanie roota po SSH to pierwsza rzecz, jaką próbują boty. Utwórz użytkownika, potwierdź logowanie kluczem w drugim terminalu, następnie ustaw PermitRootLogin no i PasswordAuthentication no.

Która wersja Debiana na VPS?

Debian 12 (Bookworm) — aktualna stabilna, długie wsparcie i to, na co celują te polecenia. Stabilny Debian ceniony jest właśnie za nudną niezawodność, jakiej chcesz na serwerze.

Czy wymagacie dokumentu lub karty?

Nie. E-mail do rejestracji, płatność w USDC lub USDT. Dostajesz czysty obraz Debiana z rootem w około minutę — bez dokumentów, bez karty.

Komentarze

Brak komentarzy. Bądź pierwszy.

Zostaw komentarz

Komentarze są moderowane przed pojawieniem się.