Настройка Debian почти такая же, как у Ubuntu — обе на apt — с парой специфичных для Debian нюансов, которые стоит знать (sudo есть не всегда; образ более минималистичный). Вот первые десять минут на свежей машине Debian 12.
1. Обновите систему
apt update && apt upgrade -y
2. Установите sudo (в Debian его часто нет) и создайте пользователя
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
Установка sudo — главное отличие Debian: минимальные образы поставляются без него.
3. Добавьте SSH-ключ пользователю
Установите ваш публичный ключ (как его создать):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
Подтвердите, что ssh deploy@YOUR.SERVER.IP работает во втором терминале, прежде чем продолжать.
4. Отключите вход по паролю и root по SSH
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. Файрвол (установить, затем включить)
В минимальном Debian UFW может не быть:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
Об открытии портов приложений смотрите настройку файрвола UFW.
6. Автоматические обновления безопасности
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
Следующие шаги
Обновлено, без root, только по ключу, за файрволом. Отсюда: установить Docker, настроить nginx reverse proxy или пройти полный чек-лист безопасности нового VPS. EQVPS предлагает чистые образы Debian 12 (а также Ubuntu, AlmaLinux) с root примерно за минуту, без KYC, с оплатой в крипте.
Комментарии
Пока нет комментариев. Будьте первым.