EQVPS

Cách thiết lập Debian VPS (các bước đầu sau khi có root)

Thiết lập ban đầu cho một Debian 12 VPS mới: cập nhật apt, thêm sudo và một người dùng non-root, cài khóa SSH, tắt đăng nhập mật khẩu, và bật tường lửa UFW. Các lưu ý riêng của Debian so với Ubuntu, kèm lệnh sao chép-dán.

Thiết lập Debian gần như giống với Ubuntu — cả hai đều dựa trên apt — với vài cái bẫy riêng của Debian đáng biết (sudo không phải lúc nào cũng có; image tối giản hơn). Đây là mười phút đầu trên một máy Debian 12 mới.

1. Cập nhật hệ thống

apt update && apt upgrade -y

2. Cài sudo (Debian thường thiếu) và tạo một người dùng

apt install -y sudo curl
adduser deploy            # set a password when prompted
usermod -aG sudo deploy

Việc cài sudo là khác biệt chính của Debian — image tối giản đến mà không có nó.

3. Thêm khóa SSH của bạn cho người dùng

Cài khóa công khai của bạn (cách tạo):

mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys      # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys

Xác nhận ssh deploy@YOUR.SERVER.IP hoạt động trong một terminal thứ hai trước khi tiếp tục.

4. Tắt đăng nhập mật khẩu và SSH root

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh

5. Tường lửa (cài rồi bật)

Debian tối giản có thể không có UFW:

sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable

Để mở cổng ứng dụng xem cấu hình tường lửa UFW.

6. Cập nhật bảo mật tự động

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades   # choose "Yes"

Các bước tiếp theo

Đã vá, rời root, chỉ khóa, sau tường lửa. Từ đây: cài Docker, thiết lập nginx reverse proxy, hoặc chạy checklist bảo mật VPS mới đầy đủ. EQVPS cung cấp image Debian 12 sạch (cùng Ubuntu, AlmaLinux) với root trong khoảng một phút, không KYC, thanh toán bằng crypto.

FAQ

Thiết lập Debian khác gì so với Ubuntu?

Các bước gần như giống hệt — cả hai đều dựa trên apt — với hai lưu ý nhỏ của Debian: sudo không phải lúc nào cũng được cài mặc định, nên bạn cài nó trước, và Debian đến tối giản hơn, nên các công cụ như curl hay ufw có thể cần cài. Ngoài ra luồng cập nhật / người dùng non-root / khóa SSH / tường lửa là như nhau.

Vì sao sudo không hoạt động trên máy Debian mới của tôi?

Image Debian tối giản thường không kèm sudo, và người dùng mới của bạn chưa nằm trong nhóm sudo. Cài nó với quyền root (apt install -y sudo) và thêm người dùng bằng usermod -aG sudo <user>. Sau đó đăng xuất rồi đăng nhập lại để nhóm có hiệu lực.

Tôi có nên tắt đăng nhập SSH root trên Debian không?

Có, ngay khi một người dùng sudo non-root với khóa SSH của bạn hoạt động. Đăng nhập root qua SSH là điều đầu tiên các bot thử. Tạo người dùng, xác nhận đăng nhập bằng khóa ở một terminal thứ hai, rồi đặt PermitRootLogin no và PasswordAuthentication no.

Nên dùng phiên bản Debian nào cho VPS?

Debian 12 (Bookworm) — bản ổn định hiện tại, hỗ trợ dài, và là bản mà các lệnh này nhắm tới. Debian ổn định được đề cao chính vì độ tin cậy nhàm chán mà bạn muốn trên một máy chủ.

Bạn có yêu cầu giấy tờ hay thẻ không?

Không. Một email để đăng ký, thanh toán bằng USDC hoặc USDT. Bạn nhận một image Debian sạch với root trong khoảng một phút — không giấy tờ, không thẻ.

Bình luận

Chưa có bình luận nào. Hãy là người đầu tiên.

Để lại bình luận

Bình luận được kiểm duyệt trước khi hiển thị.