2.7 KiB
Raw Blame History

1. Обновление системы

Первое действие — обновить пакеты до актуальных версий, чтобы закрыть известные уязвимости:

sudo apt update && sudo apt upgrade -y 
sudo apt install -y curl wget git htop nano vim ufw fail2ban

2. Создание нового пользователя с правами sudo

Не используйте root для повседневной работы. Создайте обычного пользователя и выдайте ему права администратора:

sudo adduser ksv741
sudo usermod -aG sudo ksv741

3. Настройка SSH (критически важно!)

Защитите SSH — это главный вход в сервер:

sudo nano /etc/ssh/sshd_config

Измените ключевые параметры:

Параметр Значение Почему
Port 2222 (или другой порт) Избежать автоматических атак на порт 22
PermitRootLogin no Запрет входа под root
PasswordAuthentication no Только SSH-ключи, не пароли
PubkeyAuthentication yes Включить аутентификацию по ключу
MaxAuthTries 3 Ограничить попытки входа

После изменений перезапустите SSH:

sudo systemctl restart sshd

Важно: Перед выходом из сессии протестируйте новое подключение с SSH-ключом!

# На локальном компьютере 
ssh-copy-id ksv741@your_server_ip

Введите пароль от сервера при запросе.

Установка zsh

sudo apt install zsh -y

Сменить shell:

chsh -s $(which zsh)

Чтобы изменения вступили в силу требуется переподключиться по ssh

Установка Oh My Zsh

sh -c "$(curl -fsSL https://raw.githubusercontent.com/ohmyzsh/ohmyzsh/master/tools/install.sh)"

Установка Docker (официальный скрипт для свежей версии):

curl -fsSL https://get.docker.com | sh 
sudo usermod -aG docker $USER