Thiết lập Debian gần như giống với Ubuntu — cả hai đều dựa trên apt — với vài cái bẫy riêng của Debian đáng biết (sudo không phải lúc nào cũng có; image tối giản hơn). Đây là mười phút đầu trên một máy Debian 12 mới.
1. Cập nhật hệ thống
apt update && apt upgrade -y
2. Cài sudo (Debian thường thiếu) và tạo một người dùng
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
Việc cài sudo là khác biệt chính của Debian — image tối giản đến mà không có nó.
3. Thêm khóa SSH của bạn cho người dùng
Cài khóa công khai của bạn (cách tạo):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
Xác nhận ssh deploy@YOUR.SERVER.IP hoạt động trong một terminal thứ hai trước khi tiếp tục.
4. Tắt đăng nhập mật khẩu và SSH root
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. Tường lửa (cài rồi bật)
Debian tối giản có thể không có UFW:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
Để mở cổng ứng dụng xem cấu hình tường lửa UFW.
6. Cập nhật bảo mật tự động
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
Các bước tiếp theo
Đã vá, rời root, chỉ khóa, sau tường lửa. Từ đây: cài Docker, thiết lập nginx reverse proxy, hoặc chạy checklist bảo mật VPS mới đầy đủ. EQVPS cung cấp image Debian 12 sạch (cùng Ubuntu, AlmaLinux) với root trong khoảng một phút, không KYC, thanh toán bằng crypto.
Bình luận
Chưa có bình luận nào. Hãy là người đầu tiên.