Налаштування Debian майже таке саме, як в Ubuntu — обидві на apt — з парою специфічних для Debian нюансів, які варто знати (sudo є не завжди; образ мінімальніший). Ось перші десять хвилин на свіжій машині Debian 12.
1. Оновіть систему
apt update && apt upgrade -y
2. Встановіть sudo (у Debian його часто немає) і створіть користувача
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
Встановлення sudo — головна відмінність Debian: мінімальні образи постачаються без нього.
3. Додайте SSH-ключ користувачу
Встановіть ваш публічний ключ (як його створити):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
Підтвердіть, що ssh deploy@YOUR.SERVER.IP працює у другому терміналі, перш ніж продовжувати.
4. Вимкніть вхід за паролем і root по SSH
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. Файрвол (встановити, потім увімкнути)
У мінімальному Debian UFW може не бути:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
Про відкриття портів застосунків дивіться налаштування файрвола UFW.
6. Автоматичні оновлення безпеки
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
Наступні кроки
Оновлено, без root, лише за ключем, за файрволом. Звідси: встановити Docker, налаштувати nginx reverse proxy або пройти повний чек-лист безпеки нового VPS. EQVPS пропонує чисті образи Debian 12 (а також Ubuntu, AlmaLinux) із root приблизно за хвилину, без KYC, з оплатою в крипті.
Коментарі
Поки немає коментарів. Будьте першим.