EQVPS

Como configurar um VPS Debian (primeiros passos depois de ter root)

Configuração inicial de um VPS Debian 12 novo: atualize o apt, adicione sudo e um usuário não-root, instale sua chave SSH, desative o login por senha e ative o firewall UFW. As notas específicas do Debian em relação ao Ubuntu, com comandos copiar-colar.

A configuração do Debian é quase a mesma do Ubuntu — ambos são baseados em apt — com algumas pegadinhas específicas do Debian que vale conhecer (o sudo nem sempre está lá; a imagem é mais minimalista). Aqui vão os primeiros dez minutos numa máquina Debian 12 nova.

1. Atualize o sistema

apt update && apt upgrade -y

2. Instale o sudo (o Debian costuma não ter) e crie um usuário

apt install -y sudo curl
adduser deploy            # set a password when prompted
usermod -aG sudo deploy

A instalação do sudo é a principal diferença do Debian — imagens minimalistas vêm sem ele.

3. Adicione sua chave SSH ao usuário

Instale sua chave pública (como gerar uma):

mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys      # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Confirme que ssh deploy@YOUR.SERVER.IP funciona num segundo terminal antes de continuar.

4. Desative o login por senha e de root por SSH

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

5. Firewall (instalar e depois ativar)

O Debian minimalista pode não ter UFW:

sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable

Para abrir portas de aplicações veja configurar um firewall UFW.

6. Atualizações de segurança automáticas

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

Próximos passos

Corrigido, fora do root, só por chave, atrás do firewall. Daqui: instalar Docker, montar um reverse proxy nginx, ou percorrer a checklist de segurança completa de um VPS novo. O EQVPS oferece imagens Debian 12 limpas (além de Ubuntu, AlmaLinux) com root em cerca de um minuto, sem KYC, pagas em cripto.

Perguntas frequentes

O que muda entre configurar Debian e Ubuntu?

Os passos são quase idênticos — ambos são baseados em apt — com duas pequenas notas do Debian: o sudo nem sempre vem instalado por padrão, então você o instala primeiro, e o Debian vem mais minimalista, então ferramentas como curl ou ufw podem precisar de instalação. Fora isso, o fluxo atualização / usuário não-root / chave SSH / firewall é o mesmo.

Por que o sudo não funciona na minha máquina Debian nova?

Imagens Debian minimalistas muitas vezes não incluem o sudo, e seu novo usuário ainda não está no grupo sudo. Instale-o como root (apt install -y sudo) e adicione seu usuário com usermod -aG sudo <user>. Depois saia e entre de novo para o grupo fazer efeito.

Devo desativar o login SSH de root no Debian?

Sim, assim que um usuário sudo não-root com sua chave SSH funcionar. O login de root por SSH é a primeira coisa que os bots tentam. Crie o usuário, confirme o login por chave num segundo terminal, depois defina PermitRootLogin no e PasswordAuthentication no.

Qual versão do Debian para um VPS?

Debian 12 (Bookworm) — a estável atual, suporte longo e o que estes comandos visam. A estável do Debian é valorizada justamente pela confiabilidade sem graça que você quer num servidor.

Vocês pedem documento ou cartão?

Não. Um e-mail para cadastrar, pagamento em USDC ou USDT. Você recebe uma imagem Debian limpa com root em cerca de um minuto — sem documentos, sem cartão.

Comentários

Nenhum comentário ainda. Seja o primeiro.

Deixe um comentário

Os comentários são moderados antes de aparecerem.