83 lines
2.7 KiB
Markdown
Raw Blame History

This file contains invisible Unicode characters

This file contains invisible Unicode characters that are indistinguishable to humans but may be processed differently by a computer. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

## 1. Обновление системы
Первое действие — обновить пакеты до актуальных версий, чтобы закрыть известные уязвимости:
```bash
sudo apt update && sudo apt upgrade -y
sudo apt install -y curl wget git htop nano vim ufw fail2ban
```
## 2. Создание нового пользователя с правами sudo
Не используйте root для повседневной работы. Создайте обычного пользователя и выдайте ему права администратора:
```bash
sudo adduser ksv741
sudo usermod -aG sudo ksv741
```
## 3. Настройка SSH (критически важно!)
Защитите SSH — это главный вход в сервер:
```bash
sudo nano /etc/ssh/sshd_config
```
Измените ключевые параметры:
| Параметр | Значение | Почему |
| ------------------------ | ------------------------ | --------------------------------------- |
| `Port` | `2222` (или другой порт) | Избежать автоматических атак на порт 22 |
| `PermitRootLogin` | `no` | Запрет входа под root |
| `PasswordAuthentication` | `no` | Только SSH-ключи, не пароли |
| `PubkeyAuthentication` | `yes` | Включить аутентификацию по ключу |
| `MaxAuthTries` | `3` | Ограничить попытки входа |
После изменений перезапустите SSH:
```bash
sudo systemctl restart sshd
```
**Важно:** Перед выходом из сессии протестируйте новое подключение с SSH-ключом!
```bash
# На локальном компьютере
ssh-copy-id ksv741@your_server_ip
```
Введите пароль **от сервера** при запросе.
## Установка zsh
```bash
sudo apt install zsh -y
```
Сменить shell:
```bash
chsh -s $(which zsh)
```
Чтобы изменения вступили в силу требуется переподключиться по ssh
### Установка Oh My Zsh
```bash
sh -c "$(curl -fsSL https://raw.githubusercontent.com/ohmyzsh/ohmyzsh/master/tools/install.sh)"
```
**Установка Docker (официальный скрипт для свежей версии):**
```bash
curl -fsSL https://get.docker.com | sh
sudo usermod -aG docker $USER
```