Skip to Content

Защита сервера

Руководство описывает основные шаги для защиты сервера Next Hat.

Создание отдельного пользователя

Не используйте root для повседневных операций. Создайте отдельного пользователя с правами sudo и nanocl.

  1. Создайте пользователя с домашним каталогом:
adduser your_username
  1. Добавьте пользователя в группу sudo:
usermod -aG sudo your_username
  1. Добавьте пользователя в группу nanocl:
usermod -aG nanocl your_username

Замените your_username выбранным именем пользователя.

Аутентификация SSH по ключу

Для повышения безопасности отключите аутентификацию паролем и используйте ключи SSH.

  1. Создайте пару ключей SSH на локальном компьютере, если ещё не сделали этого:
ssh-keygen -t ed25519
⚠️

Никогда не используйте пустую парольную фразу для ключа SSH. Если закрытый ключ попадёт к злоумышленнику, он сможет получить доступ к серверу.

  1. Скопируйте открытый ключ на сервер:
ssh-copy-id -i ~/.ssh/<your_key>.pub your_username@your_server
  1. Отредактируйте конфигурацию SSH на сервере:
sudo vim /etc/ssh/sshd_config
  1. Найдите и обновите следующие строки:
PasswordAuthentication no PermitRootLogin no
  1. Перезапустите сервис SSH, чтобы применить изменения:
sudo systemctl restart ssh
Последнее обновление