EQVPS

Hur man sätter upp en Debian-VPS (första stegen efter att du fått root)

Grunduppsättning av en färsk Debian 12-VPS: uppdatera apt, lägg till sudo och en icke-root-användare, installera din SSH-nyckel, stäng av lösenordsinloggning och aktivera UFW-brandväggen. De Debian-specifika noteringarna mot Ubuntu, med kopiera-och-klistra-kommandon.

Debian-uppsättningen är nästan densamma som Ubuntu — båda är apt-baserade — med ett par Debian-specifika fallgropar värda att känna till (sudo finns inte alltid; avbildningen är mer minimal). Här är de första tio minuterna på en färsk Debian 12-maskin.

1. Uppdatera systemet

apt update && apt upgrade -y

2. Installera sudo (Debian saknar det ofta) och skapa en användare

apt install -y sudo curl
adduser deploy            # set a password when prompted
usermod -aG sudo deploy

sudo-installationen är den huvudsakliga skillnaden med Debian — minimala avbildningar kommer utan det.

3. Lägg till din SSH-nyckel till användaren

Installera din publika nyckel (generera en):

mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys      # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Bekräfta att ssh deploy@YOUR.SERVER.IP fungerar i en andra terminal innan du fortsätter.

4. Stäng av lösenords- och root-SSH-inloggning

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

5. Brandvägg (installera och aktivera sedan)

Minimalt Debian kanske inte har UFW:

sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable

För att öppna app-portar, se konfigurera en UFW-brandvägg.

6. Automatiska säkerhetsuppdateringar

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

Nästa steg

Patchad, bort från root, endast nyckel, bakom en brandvägg. Härifrån: installera Docker, sätt upp en nginx reverse proxy, eller gå igenom hela säkerhetschecklistan för en ny VPS. EQVPS erbjuder rena Debian 12-avbildningar (samt Ubuntu, AlmaLinux) med root på ungefär en minut, ingen KYC, betalt i krypto.

FAQ

Vad skiljer att sätta upp Debian mot Ubuntu?

Stegen är nästan identiska — båda är apt-baserade — med två små Debian-noteringar: sudo är inte alltid installerat som standard, så du installerar det först, och Debian kommer mer minimalt, så verktyg som curl eller ufw kan behöva installeras. I övrigt är flödet uppdatering / icke-root-användare / SSH-nyckel / brandvägg detsamma.

Varför fungerar inte sudo på min färska Debian-maskin?

Minimala Debian-avbildningar innehåller ofta inte sudo, och din nya användare är ännu inte i sudo-gruppen. Installera det som root (apt install -y sudo) och lägg till din användare med usermod -aG sudo <user>. Logga sedan ut och in igen för att gruppen ska träda i kraft.

Bör jag stänga av root-SSH-inloggning på Debian?

Ja, så snart en icke-root-sudo-användare med din SSH-nyckel fungerar. Root-inloggning över SSH är det första bottar provar. Skapa användaren, bekräfta nyckelinloggning i en andra terminal, sätt sedan PermitRootLogin no och PasswordAuthentication no.

Vilken Debian-version för en VPS?

Debian 12 (Bookworm) — nuvarande stabil, långt stöd och det dessa kommandon riktar sig mot. Debian stable uppskattas just för den tråkiga tillförlitlighet du vill ha på en server.

Kräver ni ID eller kort?

Nej. En e-post för att registrera dig, betalning i USDC eller USDT. Du får en ren Debian-avbildning med root på ungefär en minut — inga dokument, inget kort.

Kommentarer

Inga kommentarer än. Bli först.

Lämna en kommentar

Kommentarer modereras innan de visas.