Evgenii Legotckoi
Evgenii Legotckoi14 вересня 2016 р. 13:18

Початкова конфігурація доступу до VDS в Ubuntu 16.04

У зв'язку з розвитком ресурсу EVILEG, було прийнято рішення щодо плавного переїзду на домен COM, а також переведення сайту з CMS Wordpress на фреймворк Django. З Ruby On Rails якось не залагодилося, а ось із Django процес пішов практично відразу.

Вибирати інший хостинг я не став, і залишився з поточним хостингом, рекомендую тим, хто ще не визначився зі своїм майбутнім хостингом VDS.

А тепер приступимо до початкового настроювання доступу до VDS, який надає TIMEWEB.


Шаг 1 - Root Вхід

Після того, як система буде встановлена з консолі управління VDS, на вашу поштову скриньку, яка була вказана при реєстрації, прийде автоматичний лист від провайдера, який міститиме:

  • IP-адреса вашого сервера
  • логін: root
  • пароль

З цими даними ви зможете підключитися до вашого сайту через ssh:

ssh root@SERVER_IP_ADDRESS

Корінь

root - це користувач з максимальними правами доступу, який може виконати будь-яку команду, в тому числі і ту, яка може знищити цінні дані на вашому сервері/ПК. Тому для щоденного використання рекомендується працювати під користувачем з обмеженими правами. А виконання команд із розширеними правами проводити через утиліту sudo, яка дає доступ до таких команд тим користувачам, які перебувають у групі користувачів sudo.

Крок 2 – Створення користувача з Root правами

Після того, як ми підключилися до сервера під користувачем root, слід створити нового користувача, який буде працювати з розширеними правами через використання утиліти sudo. Це також буде додатковою мірою безпеки, оскільки згодом ми відключимо доступ до сервера для root користувача.

Створюємо користувача:

adduser username

Додаємо користувача до групи sudo:

usermod -aG sudo username

Крок 3 - додавання публічного ключа автентифікації SSH


Тепер у нас є користувач, під яким працюватимемо, але незважаючи на те, що підключенням по SSH є шифрованим, воно, як і раніше, не безпечне, оскільки сервер може бути зламаний брутфорсом, тобто перебором пароля. Тому налаштуємо підключення за допомогою ключів SSH.

Згенеруємо ключ на локальній машині, тобто з тією, з якою здійснюватиметься доступ до VDS:

ssh-keygen

Додамо його на сервер VDS

ssh-copy-id username@SERVER_IP_ADDRESS

Після чого перевіримо доступ до нашого сервера під новим користувачем за допомогою ключів шифрування:

ssh username@SERVER_IP_ADDRESS

Якщо все було зроблено правильно, ви вже зможете потрапити на VDS автентифікувавшись за допомогою SSH ключів.

Крок 4 - Налаштування SSH доступу до VDS

Після того, як ми потрапили на сервер за допомогою SSH ключів, залишається лише заборонити доступ за паролем та доступ безпосередньо самого root користувача. Для цього необхідно відредагувати конфігураційний файл SSH на сервер:

sudo nano /etc/ssh/sshd_config

Знайдіть у файлі два наступні рядки і приведіть їх до того виду, як показано в цій статті:

PermitRootLogin no
PasswordAuthentication no

Далі перезапускаємо службу SSH, і налаштування доступу закінчено:

sudo systemctl reload sshd
Рекомендуємо хостинг TIMEWEB
Рекомендуємо хостинг TIMEWEB
Стабільний хостинг, на якому розміщується соціальна мережа EVILEG. Для проектів на Django радимо VDS хостинг.

Вам це подобається? Поділіться в соціальних мережах!

Коментарі

Only authorized users can post comments.
Please, Log in or Sign up
Ua

Qt - Тест 001. Сигналы и слоты

  • Результат:84бали,
  • Рейтинг балів4
Ua

Qt - Тест 001. Сигналы и слоты

  • Результат:42бали,
  • Рейтинг балів-8
ОК

Qt - Тест 001. Сигналы и слоты

  • Результат:47бали,
  • Рейтинг балів-6
Останні коментарі
ИМ
Игорь Максимов22 листопада 2024 р. 11:51
Django - Підручник 017. Налаштуйте сторінку входу до Django Добрый вечер Евгений! Я сделал себе авторизацию аналогичную вашей, все работает, кроме возврата к предидущей странице. Редеректит всегда на главную, хотя в логах сервера вижу запросы на правильн…
Evgenii Legotckoi
Evgenii Legotckoi31 жовтня 2024 р. 14:37
Django - Урок 064. Як написати розширення для Python Markdown Добрый день. Да, можно. Либо через такие же плагины, либо с постобработкой через python библиотеку Beautiful Soup
A
ALO1ZE19 жовтня 2024 р. 08:19
Читалка файлів fb3 на Qt Creator Подскажите как это запустить? Я не шарю в программировании и кодинге. Скачал и установаил Qt, но куча ошибок выдается и не запустить. А очень надо fb3 переконвертировать в html
ИМ
Игорь Максимов05 жовтня 2024 р. 07:51
Django - Урок 064. Як написати розширення для Python Markdown Приветствую Евгений! У меня вопрос. Можно ли вставлять свои классы в разметку редактора markdown? Допустим имея стандартную разметку: <ul> <li></li> <li></l…
d
dblas505 липня 2024 р. 11:02
QML - Урок 016. База даних SQLite та робота з нею в QML Qt Здравствуйте, возникает такая проблема (я новичок): ApplicationWindow неизвестный элемент. (М300) для TextField и Button аналогично. Могу предположить, что из-за более новой верси…
Тепер обговоріть на форумі
Дмитрий
Дмитрий03 лютого 2025 р. 06:24
Создание deb-пакета. Как создать ярлык на рабочем столе после установки собственного deb-пакета? Всем привет. Сделал свой deb-пакет с программой. Всё устанавливается и работает. Ставлю по пути /usr/bin/my_application. Как для пользователя при установке пакета сразу создать ярлык на раб…
NW
Nayo Wai30 січня 2025 р. 09:22
не запускается компьютер!!! Не запускается компьютер (точнее работает блок , но сам монитор вообще жесть)В общем я ничего с интернета не скачивала в последнее время. На компе никаких левых пр…
n
nkly03 січня 2025 р. 02:52
Нужно запретить перемещение только некоторых итемов, остальные перемещать можно. Вопрос решен. Узнать QModelIndex элемента на который мы перетаскиваем другой элемент, можно с помощью функции indexAt(event->position().toPoint()) представления QTreeViev вызываемой в переопр…
M
Marsel16 серпня 2023 р. 14:26
OAuth2.0 через VK, получение email Спасибо большое за помощь и простите за то что отнял время своей невнимательностью.
Evgenii Legotckoi
Evgenii Legotckoi24 червня 2024 р. 15:11
добавить qlineseries в функции Я тут. Работы оень много. Отправил его в бан.

Слідкуйте за нами в соціальних мережах