目次
1.ソフトウェアリポジトリを構成します
2。既存のパッケージをアップグレードします
3. sudoをインストールします
4.新しいユーザーを作成し、Sudoグループに追加
5.SSHキーをセットアップ(オプション)
6。セキュアSSH
7.必須パッケージをインストールします
8。時間同期を構成します
8.1。 SystemD-TimesYncdを使用してください:
8.2。 NTPの使用:
9.ファイアウォールをセットアップします
9.1。 UFWの使用(複雑なファイアウォール):
10.自動セキュリティの更新を有効にします
11。fail2ban(オプション)をセットアップします
12。追加の構成
13。システムを再起動します
ホームページ システムチュートリアル Linux Debian 12サーバーのセットアップ:インストール後の不可欠なステップ

Debian 12サーバーのセットアップ:インストール後の不可欠なステップ

Mar 13, 2025 am 11:55 AM

Debian 12サーバーのセットアップ:インストール後の不可欠なステップ

Debian 12サーバーをインストールした後の対処方法に関する詳細なガイドへようこそ。新しいDebianサーバーを設定したばかりの場合、次にどのようなステップを踏むのか疑問に思うでしょう。このガイドは、最小限のDebian 12サーバーのインストールのための重要なポストポストインストール手順を教えてくれます。

ソフトウェアリポジトリの構成からSSHの硬化とファイアウォールのセットアップまで、Debian 12サーバーをスムーズに実行するために必要なすべてをカバーします。

目次

1.ソフトウェアリポジトリを構成します

これが新しい最小限のDebianインストールの場合は、ソフトウェアリポジトリを構成する必要があります。

/etc/apt/sources.listファイルを編集します。

 nano /etc/apt/sources.list
ログイン後にコピー

内容を次のものに置き換えます(または、それらが存在することを確認してください):

 deb http://deb.debian.org/debian bookworm main contrib非フリー非フリーファームウェア
deb-src http://deb.debian.org/debian bookworm main contrib非フリー非フリーファームウェア

deb http://deb.debian.org/debian bookworm-pdatesメインコントリブ非フリー非フリーファームウェア
deb-src http://deb.debian.org/debian bookworm-pdates main contrib非フリー非フリーファームウェア

deb http://security.debian.org/debian-security bookworm-security main contrib非無料の非firmwareware
deb-src http://security.debian.org/debian-security bookworm-security main contrib非無料の非firmware
ログイン後にコピー

ファイルを保存して閉じます。

パッケージリストを更新して、利用可能なパッケージに関する最新の情報があることを確認してください。

 APTアップデート
ログイン後にコピー

2。既存のパッケージをアップグレードします

既存のパッケージを最新のバージョンにアップグレードします。

 aptアップグレード-y
apt full -upgrade -y
ログイン後にコピー

3. sudoをインストールします

Sudoは、最小限のDebianインストールにはインストールされていません。 sudoアクセスがないため、ルートユーザーとしてインストールする必要があります。

 aptインストールsudo -y
ログイン後にコピー

4.新しいユーザーを作成し、Sudoグループに追加

新しいユーザーを作成し、Sudoグループに追加します。

 Adduser Ostechnix
usermod -ag sudo ostechnix
ログイン後にコピー

Ostechnixを実際のユーザー名に置き換えます。

新しいユーザーが作成されたら、新しいユーザーアカウントに切り替えます。

 su -ostechnix
ログイン後にコピー

繰り返しますが、ユーザー名を独自のものに置き換えます。

新しいユーザーがSudoでコマンドを実行してSudoアクセスを持っていることをテストします。

 sudo -v
ログイン後にコピー

詳細については、次のガイドを確認してください。

  • Debian 12のユーザーにSudo特権を追加、削除、および付与する方法

5.SSHキーをセットアップ(オプション)

認証にSSHキーを使用する場合は、次の手順に従ってください。

ローカルマシンで、SSHキーペアを生成します。

 ssh-keygen
ログイン後にコピー

公開鍵をDebianサーバーにコピーします。

 ssh-copy-id newusername@server_ip
ログイン後にコピー

ユーザー名とIPアドレスを上記のコマンドの実際の値に置き換えます。

6。セキュアSSH

SSH構成を編集して、セキュリティを強化します。

 sudo nano/etc/ssh/sshd_config
ログイン後にコピー

次の変更を加えます。

  • Pmitrootloginをnoに設定します
  • PasswordAuthenticationをNOに設定します(SSHキーを使用する予定がある場合)
  • 許可されたユーザーを指定するようにAlowusersを設定します
  • ポートを非デフォルトポートに設定します(オプションですが推奨)
 permitrootlogin no
PasswordAuthentication no
Allowusers NewUsername
ポート2222#例以外のデフォルトポートの例
ログイン後にコピー

ユーザー名とポート番号を独自のものに置き換えます。ファイルを保存して閉じます。

SSHサービスを再起動します。

 sudo systemctl再起動ssh
ログイン後にコピー

7.必須パッケージをインストールします

システム管理と監視のためのいくつかの必須パッケージをインストールします。私は自分のために最小限のDebianセットアップを保持するつもりなので、以下をインストールしました。

 sudo apt install -y vim htop net -tools curlwget git
ログイン後にコピー

8。時間同期を構成します

SystemD-TimesYncdまたはNTPを使用して時間同期を設定します。

8.1。 SystemD-TimesYncdを使用してください:

 sudo apt install systemd-timeyncd
sudo timedatectl set-ntp true
ログイン後にコピー

TimeDatectlコマンドを実行することにより、時間同期が正しく設定されているかどうかを確認します。

現地現地時間:火曜日2024-08-27 18:54:21 ISTユニバーサルタイム:TUE 2024-08-27 13:24:21 UTC RTC RTC時間:TUE 2024-08-27 13:24:21タイムゾーン:アジア/コルカタ(IST、0530)<strong>システム</strong><strong>in</strong>
ログイン後にコピー

8.2。 NTPの使用:

NTPを使用して時間同期を構成することもできます。そうするために、次のコマンドを実行します。

 sudo apt install ntp -y
sudo systemctl enable ntp
sudo systemctl start ntp
ログイン後にコピー

9.ファイアウォールをセットアップします

サーバーをインターネットに接続する場合は、この手順を強くお勧めします。着信と発信トラフィックを制限するようにファイアウォールを構成する必要があります。

9.1。 UFWの使用(複雑なファイアウォール):

UFWは、iPtablesを管理するためのコマンドラインのフロントエンドです。 NetFilterファイアウォールを管理および操作するためのフレームワークを提供します。

次のコマンドを1つずつ実行して、UFWファイアウォールをすばやくセットアップし、すべての着信接続を拒否し、SSH接続のみを許可します。

 sudo apt install ufw -y
sudo ufwデフォルトは、受信を拒否します
sudo ufwデフォルトは発信を許可します
sudo ufwはsshを許可します
sudo ufw enable
ログイン後にコピー

UFWに関する詳細な使用については、次のガイドを参照することをお勧めします。

  • LinuxにUFWを使用してファイアウォールをセットアップする方法

10.自動セキュリティの更新を有効にします

自動セキュリティアップデートを有効にして、システムを安全に保ちます。

 sudo apt install -y無人アップグレード
sudo dpkg-reconfigure -plow無人アップグレード
ログイン後にコピー

詳細については、次のガイドを確認してください。

  • Debian 12で自動セキュリティ更新を有効にします

11。fail2ban(オプション)をセットアップします

SSHブルートフォース攻撃からサーバーを防ぐために、Fail2banのような監視をインストールして構成します。

 sudo apt install -y fail2ban
sudo systemctlはfail2banを有効にします
sudo systemctl start fail2ban
ログイン後にコピー

これは基本的な監視に十分です。より詳細な構成については、Fail2Banガイドを確認してください。

  • セキュリティを改善するために、LinuxでFail2banをインストールおよび構成するための包括的なガイド。

:通常、公開キー認証のみが有効になっている場合、SSHDでFail2banを使用する必要はありません。既にSSHキーベースの認証を構成している場合、FALE2BANは必要ありません。

12。追加の構成

インストール中にこれらを設定する必要があります。さまざまな値を設定する場合は、そうすることができます。

  • ネットワーク構成:必要に応じてネットワーク設定を確認して構成します。
  • ホスト名:意味のあるホスト名を設定します。
  • DNS: /etc/resolv.confでDNS設定を構成します。

13。システムを再起動します

最後に、システムを再起動して、すべての変更を適用します。

 sudoの再起動
ログイン後にコピー

これらの手順に従うことにより、ソフトウェアリポジトリを構成し、SUDOをインストールし、SUDOアクセスを備えた新しいユーザーを作成し、必須のセキュリティと管理ツールを使用してシステムを設定します。

Debian 12サーバーのポストインストールでステップを見逃しましたか?以下のコメントセクションから入力を共有してください。それらをテストし、それに応じてガイドを更新します。

関連する読み取り

  • DebPostInstall:DebianおよびUbuntuサーバーの投稿インストールスクリプト

以上がDebian 12サーバーのセットアップ:インストール後の不可欠なステップの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

インターネットはLinuxで実行されますか? インターネットはLinuxで実行されますか? Apr 14, 2025 am 12:03 AM

インターネットは単一のオペレーティングシステムに依存していませんが、Linuxはその上で重要な役割を果たしています。 Linuxは、サーバーやネットワークデバイスで広く使用されており、安定性、セキュリティ、スケーラビリティに人気があります。

Linux操作とは何ですか? Linux操作とは何ですか? Apr 13, 2025 am 12:20 AM

Linuxオペレーティングシステムのコアは、コマンドラインインターフェイスで、コマンドラインを介してさまざまな操作を実行できます。 1.ファイルおよびディレクトリ操作は、ファイルとディレクトリを管理するために、LS、CD、MKDIR、RM、その他のコマンドを使用します。 2。ユーザーおよび許可管理は、useradd、passwd、chmod、その他のコマンドを介してシステムのセキュリティとリソースの割り当てを保証します。 3。プロセス管理は、PS、Kill、およびその他のコマンドを使用して、システムプロセスを監視および制御します。 4。ネットワーク操作には、Ping、Ifconfig、SSH、およびネットワーク接続を構成および管理するためのその他のコマンドが含まれます。 5.システムの監視とメンテナンスは、TOP、DF、DUなどのコマンドを使用して、システムの動作ステータスとリソースの使用を理解します。

Linux管理者の給与はいくらですか? Linux管理者の給与はいくらですか? Apr 17, 2025 am 12:24 AM

Linux管理者の平均年salは、米国で75,000〜95,000ドル、ヨーロッパでは40,000〜60,000ユーロです。給与を増やすには、次のことができます。1。クラウドコンピューティングやコンテナテクノロジーなどの新しいテクノロジーを継続的に学習します。 2。プロジェクトの経験を蓄積し、ポートフォリオを確立します。 3.プロフェッショナルネットワークを確立し、ネットワークを拡大します。

Linuxシステム管理者の主なタスクは何ですか? Linuxシステム管理者の主なタスクは何ですか? Apr 19, 2025 am 12:23 AM

Linuxシステム管理者の主なタスクには、システムの監視とパフォーマンスチューニング、ユーザー管理、ソフトウェアパッケージ管理、セキュリティ管理とバックアップ、トラブルシューティングと解像度、パフォーマンスの最適化、ベストプラクティスが含まれます。 1. TOP、HTOP、その他のツールを使用して、システムのパフォーマンスを監視し、チューニングします。 2。ユーザーADDコマンドおよびその他のコマンドを介して、ユーザーアカウントとアクセス許可を管理します。 3. APTとYUMを使用してソフトウェアパッケージを管理し、システムの更新とセキュリティを確保します。 4.ファイアウォールを構成し、ログを監視し、データバックアップを実行して、システムセキュリティを確保します。 5.ログ分析とツールの使用を通じてトラブルシューティングと解決。 6.カーネルパラメーターとアプリケーションの構成を最適化し、ベストプラクティスに従ってシステムのパフォーマンスと安定性を向上させます。

Linuxの主な目的は何ですか? Linuxの主な目的は何ですか? Apr 16, 2025 am 12:19 AM

Linuxの主な用途には、1。Serverオペレーティングシステム、2。EmbeddedSystem、3。Desktopオペレーティングシステム、4。開発およびテスト環境。 Linuxはこれらの分野で優れており、安定性、セキュリティ、効率的な開発ツールを提供します。

LinuxとWindowsの間の仮想化サポートの違いは何ですか? LinuxとWindowsの間の仮想化サポートの違いは何ですか? Apr 22, 2025 pm 06:09 PM

仮想化サポートのLinuxとWindowsの主な違いは次のとおりです。1)LinuxはKVMとXenを提供し、優れたパフォーマンスと柔軟性を備えており、高いカスタマイズ環境に適しています。 2)Windowsは、友好的なインターフェイスを備えたHyper-Vを介した仮想化をサポートし、Microsoftソフトウェアに依存する企業に適したMicrosoft Ecosystemと密接に統合されています。

Linuxを学ぶのは難しいですか? Linuxを学ぶのは難しいですか? Apr 18, 2025 am 12:23 AM

Linuxの学習は難しくありません。 1.Linuxは、UNIXに基づいたオープンソースオペレーティングシステムであり、サーバー、組み込みシステム、およびパーソナルコンピューターで広く使用されています。 2。ファイルシステムと許可管理を理解することが重要です。ファイルシステムは階層的であり、許可には読み取り、書き込み、実行が含まれます。 3。APTやDNFなどのパッケージ管理システムは、ソフトウェア管理を便利にします。 4。プロセス管理は、PSおよびTOPコマンドを通じて実装されます。 5. MKDIR、CD、Touch、Nanoなどの基本的なコマンドから学習を開始し、シェルスクリプトやテキスト処理などの高度な使用法を試してください。 6.許可問題などの一般的なエラーは、SudoとChmodを通じて解決できます。 7.パフォーマンスの最適化の提案には、HTOPを使用してリソースを監視すること、不要なファイルのクリーニング、SYの使用が含まれます

Linuxソフトウェアの未来:FlatpakとSnapはネイティブデスクトップアプリを置き換えますか? Linuxソフトウェアの未来:FlatpakとSnapはネイティブデスクトップアプリを置き換えますか? Apr 25, 2025 am 09:10 AM

Linuxソフトウェア分布は、各分布のエコシステムに深く染み込んでおり、DEBやRPMなどのネイティブ形式に依存していました。 ただし、フラットパックとスナップが出現し、アプリケーションパッケージへの普遍的なアプローチが約束されています。 この記事試験

See all articles