د Debian تنظیم نږدې د Ubuntu په څیر دی — دواړه apt پر بنسټ — د څو Debian ځانګړو نیونو سره چې پیژندل یې ارزښت لري (sudo تل نشته؛ عکس ډیر لږ دی). دلته د یوه نوي Debian 12 بکس لومړني لس دقیقې دي.
۱. سیستم تازه کړئ
apt update && apt upgrade -y
۲. sudo نصب کړئ (Debian ډیری وخت یې نه لري) او یو کارن جوړ کړئ
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
د sudo نصبول د Debian اصلي توپیر دی — لږ عکسونه یې پرته راځي.
۳. خپله SSH کیلي کارن ته ورزیاته کړئ
خپله عامه کیلي نصب کړئ (څنګه یې جوړ کړو):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
له پرمختګ مخکې په یوه دویم ترمینل کې تایید کړئ چې ssh deploy@YOUR.SERVER.IP کار کوي.
۴. د پټنوم او د root SSH ننوتل بند کړئ
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
۵. فایروال (نصب کړئ بیا فعال کړئ)
لږ Debian ممکن UFW ونه لري:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
د اپلیکیشن پورټونو د خلاصولو لپاره د UFW فایروال تنظیمول وګورئ.
۶. د اتوماتیک امنیتي تازهکارۍ
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
راتلونکي ګامونه
پاچ شوی، له root لرې، یوازې کیلي، د فایروال شاته. له دې ځایه: Docker نصب کړئ، د nginx reverse proxy تنظیم کړئ، یا بشپړ د نوي-VPS امنیتي چکلیست پرمخ بوځئ. EQVPS نږدې په یوه دقیقه کې د root سره پاک Debian 12 (او همدارنګه Ubuntu، AlmaLinux) عکسونه وړاندې کوي، بې له KYC، په کریپټو تادیه.
تبصرې
لا تبصرې نشته. لومړی اوسئ.