EQVPS

Debian VPS nasıl kurulur (root aldıktan sonraki ilk adımlar)

Yeni bir Debian 12 VPS için ilk kurulum: apt'yi güncelle, sudo ve root olmayan bir kullanıcı ekle, SSH anahtarını kur, parola girişini kapat ve UFW güvenlik duvarını aç. Ubuntu'ya karşı Debian'a özgü notlar, kopyala-yapıştır komutlarla.

Debian kurulumu Ubuntu ile neredeyse aynıdır — ikisi de apt tabanlı — bilinmeye değer birkaç Debian'a özgü tuzakla (sudo her zaman yok; imaj daha minimal). İşte yeni bir Debian 12 makinesinde ilk on dakika.

1. Sistemi güncelle

apt update && apt upgrade -y

2. sudo'yu kur (Debian'da çoğu zaman yoktur) ve bir kullanıcı oluştur

apt install -y sudo curl
adduser deploy            # set a password when prompted
usermod -aG sudo deploy

sudo kurulumu Debian'ın başlıca farkıdır — minimal imajlar onsuz gelir.

3. SSH anahtarını kullanıcıya ekle

Açık anahtarını kur (nasıl üretilir):

mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys      # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Devam etmeden önce ikinci bir terminalde ssh deploy@YOUR.SERVER.IP'nin çalıştığını doğrula.

4. Parola ve root SSH girişini kapat

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

5. Güvenlik duvarı (kur, sonra aç)

Minimal Debian'da UFW olmayabilir:

sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable

Uygulama portlarını açmak için UFW güvenlik duvarını yapılandırma yazısına bak.

6. Otomatik güvenlik güncellemeleri

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

Sonraki adımlar

Yamalı, root'tan uzak, yalnızca anahtar, güvenlik duvarının arkasında. Buradan: Docker kur, bir nginx ters proxy kur ya da tam yeni VPS güvenlik kontrol listesini uygula. EQVPS, temiz Debian 12 (ayrıca Ubuntu, AlmaLinux) imajlarını yaklaşık bir dakikada root ile sunar, KYC yok, kripto ile ödeme.

SSS

Debian kurulumu Ubuntu'dan neyle farklı?

Adımlar neredeyse aynı — ikisi de apt tabanlı — iki küçük Debian notuyla: sudo her zaman varsayılan olarak kurulu değildir, bu yüzden önce onu kurarsın ve Debian daha minimal gelir, dolayısıyla curl ya da ufw gibi araçların kurulması gerekebilir. Bunun dışında güncelleme / root olmayan kullanıcı / SSH anahtarı / güvenlik duvarı akışı aynıdır.

Yeni Debian makinemde sudo neden çalışmıyor?

Minimal Debian imajları çoğu zaman sudo içermez ve yeni kullanıcın henüz sudo grubunda değildir. Onu root olarak kur (apt install -y sudo) ve kullanıcını usermod -aG sudo <user> ile ekle. Sonra grubun etkili olması için çıkış yapıp tekrar giriş yap.

Debian'da root SSH girişini kapatmalı mıyım?

Evet, SSH anahtarınla root olmayan bir sudo kullanıcı çalışır çalışmaz. SSH üzerinden root girişi botların denediği ilk şeydir. Kullanıcıyı oluştur, ikinci bir terminalde anahtarla girişi doğrula, sonra PermitRootLogin no ve PasswordAuthentication no ayarla.

VPS için hangi Debian sürümü?

Debian 12 (Bookworm) — güncel kararlı, uzun destek ve bu komutların hedeflediği sürüm. Debian kararlı sürümü, tam da bir sunucuda istediğin sıkıcı güvenilirlik için değerlidir.

Kimlik ya da kart istiyor musunuz?

Hayır. Kaydolmak için bir e-posta, USDC veya USDT ile ödeme. Yaklaşık bir dakikada root'lu temiz bir Debian imajı alırsın — belge yok, kart yok.

Yorumlar

Henüz yorum yok. İlk olun.

Bir yorum bırakın

Yorumlar görünmeden önce denetlenir.