# Specsfy Specialist Debian Server

> Administrar servidores Debian para aplicações e clusters com APT, systemd, SSH, nftables, sysctl, storage, usuários, atualizações e Docker Engine. Use para preparar, revisar ou diagnosticar o host; use Ansible para automatizar o estado e Docker Swarm para serviços do cluster.

- Skill: `promovaweb/specsfy-specialist-debian-server` (Agent Skill, multi-file: 3 files)
- Install (CLI): `npx skillmds@latest add promovaweb/specsfy-specialist-debian-server`
- Raw SKILL.md: https://api.skillmd.com/api/skills/promovaweb/specsfy-specialist-debian-server/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: DevOps & Infra
- Author: promovaweb (https://skillmd.com/u/promovaweb)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/promovaweb/specsfy-specialist-debian-server

---


# Debian Server

## Quando usar

- Acionar para instalação, hardening, atualização ou diagnóstico de um host
  Debian usado por aplicações, containers ou Docker Swarm.
- Acionar para APT, systemd, journald, SSH, nftables, sysctl, discos, mounts,
  usuários, grupos, timezone, NTP e Docker Engine no host.
- Não assumir uma versão Debian. Ler `/etc/os-release`, arquitetura, kernel,
  init, filesystem, capacidade e função do servidor antes de propor mudanças.
- Não executar reboot, upgrade de distribuição, alteração de SSH ou firewall
  remoto sem acesso alternativo e autorização específica.

## Fluxo

1. Sob `$specsfy-specialist-deploy`, perguntar quais máquinas compõem o
   ambiente e registrar alias, endereço, porta SSH, usuário inicial e papel no
   Swarm em `ansible/inventory.yml`. Ao adicionar um servidor, preservar todas
   as entradas atuais e testar o novo host antes de configurá-lo.
2. Registrar versão, arquitetura, kernel, uptime, carga, memória, discos,
   mounts, rede, unidades com falha e pacotes pendentes.
3. Identificar o papel do host, serviços expostos, janela de manutenção,
   acesso de recuperação e estado gerenciado por Ansible.
4. Criar o usuário operacional `deploy`, adicionar suas chaves públicas SSH e
   definir sudo e permissões sem
   retirar o acesso atual antes de testar uma segunda sessão.
5. Configurar APT e atualizações de segurança, planejando reinícios de serviço
   e reboot quando kernel ou bibliotecas exigirem.
6. Aplicar firewall compatível com a topologia. Em Swarm, incluir tráfego de
   controle, descoberta e overlay somente entre nodes autorizados.
7. Persistir ajustes de kernel em `/etc/sysctl.d/`, aplicar de forma
   condicional e medir o comportamento do workload depois da mudança.
8. Validar systemd, journald, espaço, inodes, relógio, DNS, conectividade e
   reinicialização controlada em ambiente apropriado.

## Padrões

- Usar repositórios correspondentes à release instalada e verificar a origem
  de pacotes externos. Não misturar suites Debian para obter uma versão nova.
- Manter serviços em unidades systemd ou pacotes oficiais, com restart,
  dependências, limites e logs definidos. Não sustentar processo por sessão SSH.
- Preferir nftables no Debian atual e salvar a configuração carregada no boot.
  Testar uma nova sessão administrativa antes de fechar conexões existentes.
- Criar arquivos pequenos e nomeados em `/etc/sysctl.d/`; registrar a finalidade
  de cada parâmetro e evitar um bloco genérico sem owner.
- Configurar rotação e retenção de logs conforme disco disponível. Alertar para
  uso de filesystem e inodes antes que o Docker pare de criar camadas.
- Tratar acesso ao socket Docker e ao grupo `docker` como acesso administrativo
  amplo ao host.

## Antipadrões

- Executar `apt full-upgrade` e reboot sem conferir serviços, console de
  recuperação e retorno automático da aplicação.
- Alterar `sshd_config` e reiniciar SSH antes de validar a configuração e abrir
  uma segunda sessão autenticada.
- Liberar portas de banco, Redis ou painel no host quando os consumidores estão
  na mesma rede privada ou overlay.
- Aplicar `sysctl -w` sem arquivo em `/etc/sysctl.d/`: o ajuste desaparece no
  reboot e o estado observado deixa de corresponder à automação.
- Manter dados persistentes de containers em disco local sem placement, backup
  e restore testados.

## Validação

- `systemd-analyze verify` para unidades próprias e `systemctl --failed` após a
  alteração.
- `sshd -t` antes de recarregar SSH; nova sessão autenticada antes de encerrar a
  conexão que aplicou a mudança.
- `nft --check --file /etc/nftables.conf` antes do reload e teste de portas a
  partir das redes que devem ou não alcançar o host.
- `sysctl --system` seguido da leitura dos parâmetros e novo teste após reboot.
- `apt-get --simulate upgrade`, inspeção de `needrestart` quando disponível e
  confirmação de timers usados por atualizações automáticas.
- Para host Docker, conferir daemon, rotação de logs, espaço, inodes, redes e
  persistência antes e depois da manutenção.

## Skills relacionadas

- `$specsfy-specialist-deploy` coordena a preparação completa do servidor;
  este especialista define o estado Debian do host.
- `$specsfy-specialist-ansible` automatiza e repete a configuração do host;
  este especialista define o estado Debian que a automação deve produzir.
- `$specsfy-specialist-docker` governa imagem e runtime do container; este
  especialista cuida do daemon, kernel, disco e serviço Docker do host.
- `$specsfy-specialist-docker-swarm` governa managers, workers, stacks e redes
  overlay depois que os nodes estão preparados.

Leia [references/standards.md](references/standards.md) para baseline Debian,
operação do Docker e comandos de inspeção com fontes oficiais.

