Защита сервера
Руководство описывает основные шаги для защиты сервера Next Hat.
Создание отдельного пользователя
Не используйте root для повседневных операций. Создайте отдельного пользователя с правами sudo и nanocl.
- Создайте пользователя с домашним каталогом:
adduser your_username- Добавьте пользователя в группу sudo:
usermod -aG sudo your_username- Добавьте пользователя в группу nanocl:
usermod -aG nanocl your_usernameЗамените your_username выбранным именем пользователя.
Аутентификация SSH по ключу
Для повышения безопасности отключите аутентификацию паролем и используйте ключи SSH.
- Создайте пару ключей SSH на локальном компьютере, если ещё не сделали этого:
ssh-keygen -t ed25519⚠️
Никогда не используйте пустую парольную фразу для ключа SSH. Если закрытый ключ попадёт к злоумышленнику, он сможет получить доступ к серверу.
- Скопируйте открытый ключ на сервер:
ssh-copy-id -i ~/.ssh/<your_key>.pub your_username@your_server- Отредактируйте конфигурацию SSH на сервере:
sudo vim /etc/ssh/sshd_config- Найдите и обновите следующие строки:
PasswordAuthentication no
PermitRootLogin no- Перезапустите сервис SSH, чтобы применить изменения:
sudo systemctl restart sshПоследнее обновление