2.7 KiB
2.7 KiB
1. Обновление системы
Первое действие — обновить пакеты до актуальных версий, чтобы закрыть известные уязвимости:
sudo apt update && sudo apt upgrade -y
sudo apt install -y curl wget git htop nano vim ufw fail2ban
2. Создание нового пользователя с правами sudo
Не используйте root для повседневной работы. Создайте обычного пользователя и выдайте ему права администратора:
sudo adduser ksv741
sudo usermod -aG sudo ksv741
3. Настройка SSH (критически важно!)
Защитите SSH — это главный вход в сервер:
sudo nano /etc/ssh/sshd_config
Измените ключевые параметры:
| Параметр | Значение | Почему |
|---|---|---|
Port |
2222 (или другой порт) |
Избежать автоматических атак на порт 22 |
PermitRootLogin |
no |
Запрет входа под root |
PasswordAuthentication |
no |
Только SSH-ключи, не пароли |
PubkeyAuthentication |
yes |
Включить аутентификацию по ключу |
MaxAuthTries |
3 |
Ограничить попытки входа |
После изменений перезапустите SSH:
sudo systemctl restart sshd
Важно: Перед выходом из сессии протестируйте новое подключение с SSH-ключом!
# На локальном компьютере
ssh-copy-id ksv741@your_server_ip
Введите пароль от сервера при запросе.
Установка zsh
sudo apt install zsh -y
Сменить shell:
chsh -s $(which zsh)
Чтобы изменения вступили в силу требуется переподключиться по ssh
Установка Oh My Zsh
sh -c "$(curl -fsSL https://raw.githubusercontent.com/ohmyzsh/ohmyzsh/master/tools/install.sh)"
Установка Docker (официальный скрипт для свежей версии):
curl -fsSL https://get.docker.com | sh
sudo usermod -aG docker $USER