83 lines
2.7 KiB
Markdown
83 lines
2.7 KiB
Markdown
|
||
## 1. Обновление системы
|
||
|
||
Первое действие — обновить пакеты до актуальных версий, чтобы закрыть известные уязвимости:
|
||
|
||
```bash
|
||
sudo apt update && sudo apt upgrade -y
|
||
sudo apt install -y curl wget git htop nano vim ufw fail2ban
|
||
```
|
||
|
||
## 2. Создание нового пользователя с правами sudo
|
||
|
||
Не используйте root для повседневной работы. Создайте обычного пользователя и выдайте ему права администратора:
|
||
|
||
```bash
|
||
sudo adduser ksv741
|
||
sudo usermod -aG sudo ksv741
|
||
```
|
||
|
||
## 3. Настройка SSH (критически важно!)
|
||
|
||
Защитите SSH — это главный вход в сервер:
|
||
|
||
```bash
|
||
sudo nano /etc/ssh/sshd_config
|
||
```
|
||
|
||
Измените ключевые параметры:
|
||
|
||
| Параметр | Значение | Почему |
|
||
| ------------------------ | ------------------------ | --------------------------------------- |
|
||
| `Port` | `2222` (или другой порт) | Избежать автоматических атак на порт 22 |
|
||
| `PermitRootLogin` | `no` | Запрет входа под root |
|
||
| `PasswordAuthentication` | `no` | Только SSH-ключи, не пароли |
|
||
| `PubkeyAuthentication` | `yes` | Включить аутентификацию по ключу |
|
||
| `MaxAuthTries` | `3` | Ограничить попытки входа |
|
||
|
||
|
||
После изменений перезапустите SSH:
|
||
|
||
```bash
|
||
sudo systemctl restart sshd
|
||
```
|
||
|
||
**Важно:** Перед выходом из сессии протестируйте новое подключение с SSH-ключом!
|
||
|
||
|
||
```bash
|
||
# На локальном компьютере
|
||
ssh-copy-id ksv741@your_server_ip
|
||
```
|
||
|
||
Введите пароль **от сервера** при запросе.
|
||
|
||
|
||
## Установка zsh
|
||
|
||
```bash
|
||
sudo apt install zsh -y
|
||
```
|
||
|
||
Сменить shell:
|
||
```bash
|
||
chsh -s $(which zsh)
|
||
```
|
||
|
||
Чтобы изменения вступили в силу требуется переподключиться по ssh
|
||
|
||
|
||
### Установка Oh My Zsh
|
||
|
||
```bash
|
||
sh -c "$(curl -fsSL https://raw.githubusercontent.com/ohmyzsh/ohmyzsh/master/tools/install.sh)"
|
||
```
|
||
|
||
**Установка Docker (официальный скрипт для свежей версии):**
|
||
|
||
|
||
|
||
```bash
|
||
curl -fsSL https://get.docker.com | sh
|
||
sudo usermod -aG docker $USER
|
||
``` |