Debian Server

SkillFiles & storage

Administrar servidores Debian para aplicações e clusters com APT, systemd, SSH, nftables, sysctl, storage, usuários, atualizações e Docker Engine. Use para preparar, revisar ou diagnosticar o host; use Ansible para automatizar o estado e Docker Swarm para serviços do cluster.

Available today. Use it from your connected AI after setup.

Connect ahel once, and every AI you use reads what you have installed.

Then ask your AI: use the Debian Server skill

What this skill tells your AI

The instructions your AI receives, as published by promovaweb/specsfy in specialists/specsfy-specialist-debian-server/SKILL.md and read by ahel’s review.

Quando usar

  • Acionar para instalação, hardening, atualização ou diagnóstico de um host Debian usado por aplicações, containers ou Docker Swarm.
  • Acionar para APT, systemd, journald, SSH, nftables, sysctl, discos, mounts, usuários, grupos, timezone, NTP e Docker Engine no host.
  • Não assumir uma versão Debian. Ler /etc/os-release, arquitetura, kernel, init, filesystem, capacidade e função do servidor antes de propor mudanças.
  • Não executar reboot, upgrade de distribuição, alteração de SSH ou firewall remoto sem acesso alternativo e autorização específica.

Fluxo

  1. Sob $specsfy-specialist-deploy, perguntar quais máquinas compõem o ambiente e registrar alias, endereço, porta SSH, usuário inicial e papel no Swarm em ansible/inventory.yml. Ao adicionar um servidor, preservar todas as entradas atuais e testar o novo host antes de configurá-lo.
  2. Registrar versão, arquitetura, kernel, uptime, carga, memória, discos, mounts, rede, unidades com falha e pacotes pendentes.
  3. Identificar o papel do host, serviços expostos, janela de manutenção, acesso de recuperação e estado gerenciado por Ansible.
  4. Criar o usuário operacional deploy, adicionar suas chaves públicas SSH e definir sudo e permissões sem retirar o acesso atual antes de testar uma segunda sessão.
  5. Configurar APT e atualizações de segurança, planejando reinícios de serviço e reboot quando kernel ou bibliotecas exigirem.
  6. Aplicar firewall compatível com a topologia. Em Swarm, incluir tráfego de controle, descoberta e overlay somente entre nodes autorizados.
  7. Persistir ajustes de kernel em /etc/sysctl.d/, aplicar de forma condicional e medir o comportamento do workload depois da mudança.
  8. Validar systemd, journald, espaço, inodes, relógio, DNS, conectividade e reinicialização controlada em ambiente apropriado.

Padrões

  • Usar repositórios correspondentes à release instalada e verificar a origem de pacotes externos. Não misturar suites Debian para obter uma versão nova.
  • Manter serviços em unidades systemd ou pacotes oficiais, com restart, dependências, limites e logs definidos. Não sustentar processo por sessão SSH.
  • Preferir nftables no Debian atual e salvar a configuração carregada no boot. Testar uma nova sessão administrativa antes de fechar conexões existentes.
  • Criar arquivos pequenos e nomeados em /etc/sysctl.d/; registrar a finalidade de cada parâmetro e evitar um bloco genérico sem owner.
  • Configurar rotação e retenção de logs conforme disco disponível. Alertar para uso de filesystem e inodes antes que o Docker pare de criar camadas.
  • Tratar acesso ao socket Docker e ao grupo docker como acesso administrativo amplo ao host.

Antipadrões

  • Executar apt full-upgrade e reboot sem conferir serviços, console de recuperação e retorno automático da aplicação.
  • Alterar sshd_config e reiniciar SSH antes de validar a configuração e abrir uma segunda sessão autenticada.
  • Liberar portas de banco, Redis ou painel no host quando os consumidores estão na mesma rede privada ou overlay.
  • Aplicar sysctl -w sem arquivo em /etc/sysctl.d/: o ajuste desaparece no reboot e o estado observado deixa de corresponder à automação.
  • Manter dados persistentes de containers em disco local sem placement, backup e restore testados.

Validação

  • systemd-analyze verify para unidades próprias e systemctl --failed após a alteração.
  • sshd -t antes de recarregar SSH; nova sessão autenticada antes de encerrar a conexão que aplicou a mudança.
  • nft --check --file /etc/nftables.conf antes do reload e teste de portas a partir das redes que devem ou não alcançar o host.
  • sysctl --system seguido da leitura dos parâmetros e novo teste após reboot.
  • apt-get --simulate upgrade, inspeção de needrestart quando disponível e confirmação de timers usados por atualizações automáticas.
  • Para host Docker, conferir daemon, rotação de logs, espaço, inodes, redes e persistência antes e depois da manutenção.

Skills relacionadas

  • $specsfy-specialist-deploy coordena a preparação completa do servidor; este especialista define o estado Debian do host.
  • $specsfy-specialist-ansible automatiza e repete a configuração do host; este especialista define o estado Debian que a automação deve produzir.
  • $specsfy-specialist-docker governa imagem e runtime do container; este especialista cuida do daemon, kernel, disco e serviço Docker do host.
  • $specsfy-specialist-docker-swarm governa managers, workers, stacks e redes overlay depois que os nodes estão preparados.

Leia references/standards.md para baseline Debian, operação do Docker e comandos de inspeção com fontes oficiais.

Signals

GitHub stars
79
Forks
37
Last commit
Sep 2026
Advanced
Catalog kind
skill
Gateway key
specsfy-specialist-debian-server
Source
github.com/promovaweb/specsfy