EQVPS

วิธีตั้งค่า Debian VPS (ขั้นตอนแรกหลังได้ root)

การตั้งค่าเริ่มต้นสำหรับ Debian 12 VPS ใหม่: อัปเดต apt, เพิ่ม sudo และผู้ใช้ที่ไม่ใช่ root, ติดตั้งคีย์ SSH, ปิดการล็อกอินด้วยรหัสผ่าน, และเปิดไฟร์วอลล์ UFW หมายเหตุเฉพาะของ Debian เทียบกับ Ubuntu พร้อมคำสั่งคัดลอก-วาง

การตั้งค่า Debian แทบเหมือนกับ Ubuntu — ทั้งคู่อิงกับ apt — โดยมีกับดักเฉพาะของ Debian ไม่กี่อย่างที่ควรรู้ (sudo ไม่ได้มีเสมอ; อิมเมจมินิมัลกว่า) นี่คือสิบนาทีแรกบนเครื่อง Debian 12 ใหม่

1. อัปเดตระบบ

apt update && apt upgrade -y

2. ติดตั้ง sudo (Debian มักไม่มี) และสร้างผู้ใช้

apt install -y sudo curl
adduser deploy            # set a password when prompted
usermod -aG sudo deploy

การติดตั้ง sudo คือความต่างหลักของ Debian — อิมเมจมินิมัลมาโดยไม่มีมัน

3. เพิ่มคีย์ SSH ให้ผู้ใช้

ติดตั้งคีย์สาธารณะของคุณ (วิธีสร้าง):

mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys      # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

ยืนยันว่า ssh deploy@YOUR.SERVER.IP ใช้ได้ใน เทอร์มินัลที่สอง ก่อนไปต่อ

4. ปิดการล็อกอินด้วยรหัสผ่านและ SSH ของ root

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

5. ไฟร์วอลล์ (ติดตั้งแล้วเปิด)

Debian มินิมัลอาจไม่มี UFW:

sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable

สำหรับการเปิดพอร์ตแอปดู การตั้งค่าไฟร์วอลล์ UFW

6. อัปเดตความปลอดภัยอัตโนมัติ

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

ขั้นตอนถัดไป

แพตช์แล้ว ออกจาก root คีย์เท่านั้น อยู่หลังไฟร์วอลล์ จากนี้: ติดตั้ง Docker, ตั้งค่า nginx reverse proxy, หรือทำ เช็กลิสต์ความปลอดภัย VPS ใหม่ ฉบับเต็ม EQVPS ให้อิมเมจ Debian 12 ที่สะอาด (รวมถึง Ubuntu, AlmaLinux) พร้อม root ในราวหนึ่งนาที ไม่ต้อง KYC จ่ายด้วยคริปโต

คำถามที่พบบ่อย

การตั้งค่า Debian ต่างจาก Ubuntu อย่างไร?

ขั้นตอนแทบเหมือนกัน — ทั้งคู่อิงกับ apt — โดยมีหมายเหตุเล็ก ๆ ของ Debian สองข้อ: sudo ไม่ได้ติดตั้งมาโดยค่าเริ่มต้นเสมอไป จึงติดตั้งมันก่อน และ Debian มาแบบมินิมัลกว่า จึงอาจต้องติดตั้งเครื่องมืออย่าง curl หรือ ufw นอกจากนั้นลำดับอัปเดต / ผู้ใช้ที่ไม่ใช่ root / คีย์ SSH / ไฟร์วอลล์ ก็เหมือนกัน

ทำไม sudo ถึงไม่ทำงานบนเครื่อง Debian ใหม่ของฉัน?

อิมเมจ Debian แบบมินิมัลมักไม่มี sudo และผู้ใช้ใหม่ของคุณยังไม่อยู่ในกลุ่ม sudo ติดตั้งในฐานะ root (apt install -y sudo) และเพิ่มผู้ใช้ของคุณด้วย usermod -aG sudo <user> จากนั้นออกจากระบบแล้วเข้าใหม่เพื่อให้กลุ่มมีผล

ควรปิดการล็อกอิน SSH ของ root บน Debian ไหม?

ควร ทันทีที่ผู้ใช้ sudo ที่ไม่ใช่ root พร้อมคีย์ SSH ของคุณใช้ได้ การล็อกอิน root ผ่าน SSH เป็นสิ่งแรกที่บอตลอง สร้างผู้ใช้ ยืนยันการล็อกอินด้วยคีย์ในเทอร์มินัลที่สอง แล้วตั้ง PermitRootLogin no และ PasswordAuthentication no

ควรใช้ Debian เวอร์ชันไหนสำหรับ VPS?

Debian 12 (Bookworm) — เสถียรปัจจุบัน สนับสนุนยาว และเป็นเวอร์ชันที่คำสั่งเหล่านี้มุ่งไป Debian เสถียรได้รับการยกย่องเพราะความน่าเชื่อถือแบบน่าเบื่อที่คุณต้องการบนเซิร์ฟเวอร์

คุณขอบัตรประชาชนหรือบัตรเครดิตไหม?

ไม่ อีเมลเพื่อสมัคร จ่ายด้วย USDC หรือ USDT คุณได้อิมเมจ Debian ที่สะอาดพร้อม root ในราวหนึ่งนาที — ไม่มีเอกสาร ไม่มีบัตร

ความคิดเห็น

ยังไม่มีความคิดเห็น เป็นคนแรกสิ

แสดงความคิดเห็น

ความคิดเห็นจะถูกตรวจสอบก่อนแสดง