Debian 的设置和 Ubuntu 几乎一样——两者都基于 apt——只有几个 Debian 专属的坑值得知道(sudo 不总是有;镜像更精简)。下面是全新 Debian 12 机器上的头十分钟。
1. 更新系统
apt update && apt upgrade -y
2. 安装 sudo(Debian 常常没有)并创建用户
apt install -y sudo curl
adduser deploy # set a password when prompted
usermod -aG sudo deploy
安装 sudo 是 Debian 的主要不同点——精简镜像不带它。
3. 把你的 SSH 密钥加到该用户
安装你的公钥(如何生成):
mkdir -p /home/deploy/.ssh
nano /home/deploy/.ssh/authorized_keys # paste your PUBLIC key
chown -R deploy:deploy /home/deploy/.ssh
chmod 700 /home/deploy/.ssh && chmod 600 /home/deploy/.ssh/authorized_keys
继续之前,先在第二个终端确认 ssh deploy@YOUR.SERVER.IP 可用。
4. 关闭密码登录和 root 的 SSH 登录
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
5. 防火墙(先安装再启用)
精简的 Debian 可能没有 UFW:
sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw enable
开放应用端口请看配置 UFW 防火墙。
6. 自动安全更新
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades # choose "Yes"
下一步
已打补丁、脱离 root、仅密钥、在防火墙之后。从这里:安装 Docker、搭建 nginx 反向代理,或走完整的新 VPS 安全清单。EQVPS 提供干净的 Debian 12(以及 Ubuntu、AlmaLinux)镜像,大约一分钟带 root,无 KYC,用加密货币付款。
评论
暂无评论。来做第一个吧。