การตั้งค่า Debian แทบเหมือนกับ Ubuntu — ทั้งคู่อิงกับ apt — โดยมีกับดักเฉพาะของ Debian ไม่กี่อย่างที่ควรรู้ (sudo ไม่ได้มีเสมอ; อิมเมจมินิมัลกว่า) นี่คือสิบนาทีแรกบนเครื่อง Debian 12 ใหม่
1. อัปเดตระบบ
apt update && apt upgrade -y
2. ติดตั้ง sudo (Debian มักไม่มี) และสร้างผู้ใช้
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
การติดตั้ง sudo คือความต่างหลักของ Debian — อิมเมจมินิมัลมาโดยไม่มีมัน
3. เพิ่มคีย์ SSH ให้ผู้ใช้
ติดตั้งคีย์สาธารณะของคุณ (วิธีสร้าง):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
ยืนยันว่า ssh deploy@YOUR.SERVER.IP ใช้ได้ใน เทอร์มินัลที่สอง ก่อนไปต่อ
4. ปิดการล็อกอินด้วยรหัสผ่านและ SSH ของ root
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. ไฟร์วอลล์ (ติดตั้งแล้วเปิด)
Debian มินิมัลอาจไม่มี UFW:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
สำหรับการเปิดพอร์ตแอปดู การตั้งค่าไฟร์วอลล์ UFW
6. อัปเดตความปลอดภัยอัตโนมัติ
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
ขั้นตอนถัดไป
แพตช์แล้ว ออกจาก root คีย์เท่านั้น อยู่หลังไฟร์วอลล์ จากนี้: ติดตั้ง Docker, ตั้งค่า nginx reverse proxy, หรือทำ เช็กลิสต์ความปลอดภัย VPS ใหม่ ฉบับเต็ม EQVPS ให้อิมเมจ Debian 12 ที่สะอาด (รวมถึง Ubuntu, AlmaLinux) พร้อม root ในราวหนึ่งนาที ไม่ต้อง KYC จ่ายด้วยคริปโต
ความคิดเห็น
ยังไม่มีความคิดเห็น เป็นคนแรกสิ