A configuração do Debian é quase a mesma do Ubuntu — ambos são baseados em apt — com algumas pegadinhas específicas do Debian que vale conhecer (o sudo nem sempre está lá; a imagem é mais minimalista). Aqui vão os primeiros dez minutos numa máquina Debian 12 nova.
1. Atualize o sistema
apt update && apt upgrade -y
2. Instale o sudo (o Debian costuma não ter) e crie um usuário
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
A instalação do sudo é a principal diferença do Debian — imagens minimalistas vêm sem ele.
3. Adicione sua chave SSH ao usuário
Instale sua chave pública (como gerar uma):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
Confirme que ssh deploy@YOUR.SERVER.IP funciona num segundo terminal antes de continuar.
4. Desative o login por senha e de root por SSH
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. Firewall (instalar e depois ativar)
O Debian minimalista pode não ter UFW:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
Para abrir portas de aplicações veja configurar um firewall UFW.
6. Atualizações de segurança automáticas
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
Próximos passos
Corrigido, fora do root, só por chave, atrás do firewall. Daqui: instalar Docker, montar um reverse proxy nginx, ou percorrer a checklist de segurança completa de um VPS novo. O EQVPS oferece imagens Debian 12 limpas (além de Ubuntu, AlmaLinux) com root em cerca de um minuto, sem KYC, pagas em cripto.
Comentários
Nenhum comentário ainda. Seja o primeiro.