Usanidi wa Debian ni karibu sawa na Ubuntu — zote mbili zinategemea apt — na vikwazo vichache mahususi vya Debian vinavyostahili kujulikana (sudo haiko kila mara; image ni ndogo zaidi). Hizi hapa dakika kumi za kwanza kwenye mashine mpya ya Debian 12.
1. Sasisha mfumo
apt update && apt upgrade -y
2. Sakinisha sudo (Debian mara nyingi haina) na tengeneza mtumiaji
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
Usakinishaji wa sudo ndio tofauti kuu ya Debian — picha ndogo huja bila hiyo.
3. Ongeza ufunguo wako wa SSH kwa mtumiaji
Sakinisha ufunguo wako wa umma (jinsi ya kuutengeneza):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
Thibitisha ssh deploy@YOUR.SERVER.IP inafanya kazi kwenye terminal ya pili kabla ya kuendelea.
4. Zima kuingia kwa nywila na SSH ya root
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. Ngome (sakinisha kisha washa)
Debian ndogo yaweza kutokuwa na UFW:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
Kwa kufungua bandari za programu angalia sanidi ngome ya UFW.
6. Masasisho ya usalama ya kiotomatiki
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
Hatua zinazofuata
Imepachwa, mbali na root, ufunguo tu, nyuma ya ngome. Kutoka hapa: sakinisha Docker, sanidi nginx reverse proxy, au endesha orodha kamili ya usalama wa VPS mpya. EQVPS inatoa picha safi za Debian 12 (pamoja na Ubuntu, AlmaLinux) zenye root kwa takribani dakika moja, bila KYC, iliyolipwa kwa crypto.
Maoni
Bado hakuna maoni. Kuwa wa kwanza.