## 1. Обновление системы Первое действие — обновить пакеты до актуальных версий, чтобы закрыть известные уязвимости: ```bash sudo apt update && sudo apt upgrade -y sudo apt install -y curl wget git htop nano vim ufw fail2ban ``` ## 2. Создание нового пользователя с правами sudo Не используйте root для повседневной работы. Создайте обычного пользователя и выдайте ему права администратора: ```bash sudo adduser ksv741 sudo usermod -aG sudo ksv741 ``` ## 3. Настройка SSH (критически важно!) Защитите SSH — это главный вход в сервер: ```bash sudo nano /etc/ssh/sshd_config ``` Измените ключевые параметры: | Параметр | Значение | Почему | | ------------------------ | ------------------------ | --------------------------------------- | | `Port` | `2222` (или другой порт) | Избежать автоматических атак на порт 22 | | `PermitRootLogin` | `no` | Запрет входа под root | | `PasswordAuthentication` | `no` | Только SSH-ключи, не пароли | | `PubkeyAuthentication` | `yes` | Включить аутентификацию по ключу | | `MaxAuthTries` | `3` | Ограничить попытки входа | После изменений перезапустите SSH: ```bash sudo systemctl restart sshd ``` **Важно:** Перед выходом из сессии протестируйте новое подключение с SSH-ключом! ```bash # На локальном компьютере ssh-copy-id ksv741@your_server_ip ``` Введите пароль **от сервера** при запросе. ## Установка zsh ```bash sudo apt install zsh -y ``` Сменить shell: ```bash chsh -s $(which zsh) ``` Чтобы изменения вступили в силу требуется переподключиться по ssh ### Установка Oh My Zsh ```bash sh -c "$(curl -fsSL https://raw.githubusercontent.com/ohmyzsh/ohmyzsh/master/tools/install.sh)" ``` **Установка Docker (официальный скрипт для свежей версии):** ```bash curl -fsSL https://get.docker.com | sh sudo usermod -aG docker $USER ```