内容提要
最近在一台虚拟服务器上配置了 Debian 12,升级到 Debian 13,并设置了用户、密钥登录、Docker 和 Zsh。完成了系统更新、工具安装、用户创建及无密码 sudo 配置,最后修改了 SSH 设置以增强安全性。
关键要点
-
购置了一台虚拟服务器,配置基础环境,包括新建用户、密钥登录、Docker 和 Zsh。
-
参考了《Debian Server 初始化设置 SOP》和《飞牛 fnOS 初始化配置记录》,决定根据需求重新整理配置。
-
使用 root 用户执行命令进行系统更新与升级,将系统从 Debian 12 升级到 Debian 13。
-
设置时区和 NTP,配置语言环境为中文和英文。
-
安装常用工具,包括编译环境、系统管理、网络下载等。
-
创建新用户并添加到 sudo 用户组,设置免密 sudo 和密钥登录。
-
使用官方命令安装 Docker,并将用户添加到 docker 用户组。
-
切换到新用户,安装 Oh My Zsh 和相关插件,配置 Zsh 主题和别名。
-
安装 trash-cli 作为回收站工具,设置相关别名以避免误删除文件。
-
修改 SSH 配置,设置新端口,禁用 root 登录和密码登录,确保安全性。
延伸解读
系统升级的重要性
将系统从 Debian 12 升级到 Debian 13 是确保安全性和获得最新功能的关键步骤。新版本通常修复了已知漏洞,并提供了更好的性能和兼容性。用户在进行升级时应注意备份重要数据,以防升级过程中出现意外问题。
安全配置的必要性
在配置 SSH 时,禁用 root 登录和密码登录是增强服务器安全性的有效措施。这可以有效防止暴力破解攻击,建议用户在完成配置后,测试新端口和密钥登录的可用性,以确保系统的安全性和可访问性。
用户管理与权限设置
创建新用户并配置免密 sudo 权限可以提高系统的安全性和管理效率。通过限制 root 用户的使用,用户可以在日常操作中减少潜在的风险。同时,合理配置用户组和权限,有助于更好地管理系统资源和安全策略。
延伸问答
如何将 Debian 12 升级到 Debian 13?
使用 root 用户执行命令更新系统,修改软件源为 Debian 13,然后进行系统升级,最后重启验证版本。
如何在 Debian 13 中配置用户的免密 sudo?
创建新用户后,使用命令将其添加到 sudo 用户组,并在 /etc/sudoers.d/ 中设置免密配置。
如何安装 Docker 并配置用户权限?
使用官方命令安装 Docker,然后将用户添加到 docker 用户组,用户需重新登录以生效。
如何配置 Zsh 和 Oh My Zsh?
使用脚本安装 Oh My Zsh,设置主题和插件,并在 .zshrc 中添加自定义配置。
如何增强 SSH 的安全性?
修改 SSH 配置以更改默认端口,禁用 root 登录和密码登录,确保安全性。
在 Debian 13 中如何设置时区和语言环境?
使用 timedatectl 设置时区和 NTP,使用 locale-gen 配置中文和英文语言环境。