Первоначальная настройка Debian 12 16 ноября .11.2024 4626 Debian – одна из самых стабильных и популярных операционных систем из семейства Linux. Данная ОС часто используется как на рабочих станциях, так и на серверах, в том числе и виртуальных. На хостинге UltraVDS теперь доступен для заказа виртуальный выделенный сервер, работающий под управлением Debian 12. Сделать выбор в пользу данного дистрибутива можно из меню
Инсталляция операционной системы запускается после оплаты сервера. Спустя непродолжительное ожидание вы уже сможете использовать свой новый VPS. Тем не менее, после установки системы на новую виртуальную машину требуется произвести её первоначальную настройку для обеспечения безопасности и удобства работы с сервером. В статье разберём минимальные меры, которые должны помочь сделать систему более защищённой и комфортной в дальнейшей эксплуатации. Создание пользователя с административными полномочиямиВо-первых, в системе необходимо создать пользователя, которого далее можно будет использовать вместо учётной записи
Для создания нового пользователя в командной строке запустите следующую команду, в которой замените
Чтобы созданный пользователь получил привилегии администратора, следующей командой добавьте его в группу
Теперь, когда в системе уже присутствует только что созданный администратор, необходимо ограничить возможность подключения по SSH для учётной записи
Затем откройте файл
В файле найдите строку
После чего закройте файл с сохранением внесённых изменений. Для этого используйте комбинацию клавиш Чтобы внесённые изменения вступили в силу, перезагрузите конфигурацию службы
После выполнения команды пока не отключайтесь от сервера, поскольку далее подключение по SSH под именем пользователя Для того, чтобы выполнять команды, требующие привилегий администратора системы, необходимо использовать ранее созданную учётную запись. В нашем примере — это пользователь По умолчанию данная утилита отсутствует в дистрибутиве Debian 12. Поэтому её следует проинсталлировать. Перед установкой нового программного обеспечения нужно обновить локальный список пакетов в системе:
После чего проинсталлируйте утилиту
На данном этапе вы уже можете завершить сеанс учётной записи
Настройка брандмауэраЧтобы контролировать входящий и исходящий сетевой трафик, на новом виртуальном сервере рекомендуется установить и настроить брандмауэр. Довольно часто на Debian и Ubuntu используется такой брандмауэр, как UFW. UFW (Uncomplicated Firewall) — простой в использовании интерфейс для управления сетевыми правилами на базе В чистом образе Debian 12 брандмауэр UFW не установлен. Для его установки запустите команду:
Следующая команда отображает список предустановленных приложений, для которых настроены профили в UFW:
Для того, чтобы не потерять доступ к системе, необходимо добавить правило, разрешающее подключения к серверу по SSH. В UFW соответствующий профиль называется
Выполните следующую команду, чтобы создать разрешающее правило для SSH-подключений:
Следующая команда активирует брандмауэр в системе, включая его в автозагрузку:
При выполнении команда попросит подтвердить включение брандмауэра, предупреждая о возможной потере SSH-подключения.
Убедиться в корректности запуска брандмауэра можно при помощи команды, которая выводит текущее его состояние:
Аутентификация с помощью ключей SSHВ целях повышения уровня безопасности виртуальной машины, рекомендуется настроить аутентификацию на сервере с помощью ключей SSH вместо аутентификации при помощи пароля. Сначала на компьютере, с которого вы планируете подключаться к VPS, создайте пару ключей — открытый и секретный. Для генерации пары SSH-ключей с определённым типом шифрования и длиной ключа откройте командную строку и выполните команду:
Флаг Также при создании ключей есть возможность установить дополнительную защиту в виде пароля. Этот пароль необходимо будет набирать каждый раз при подключении к серверу по SSH. В итоге, команда сгенерирует два файла:
Далее переключитесь в консоль удалённого сервера и создайте каталог
После чего перейдите в созданный каталог:
Там создайте файл
Файл
Затем на удалённой машине перейдите в каталог
Откройте для редактирования файл
В файле найдите следующие строки и удалите символ комментария (
После сохранения изменений в файле вы получаете возможность подключаться к VPS при помощи SSH-ключей и без использования пароля пользователя. При этом, теперь вы можете дополнительно запретить аутентификацию с использованием пароля. Чтобы это сделать, найдите в файле
Затем закройте файл, сохранив внесённые в него изменения, и перезагрузите конфигурацию службы Содержание статьи Другие статьина тему Linux | |||||
| |