Skip to content

Latest commit

 

History

26 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 

Repository files navigation

Автоматизированная настройка сервера Debian/Ubuntu

Этот скрипт выполняет комплексную настройку сервера на базе Debian/Ubuntu, обеспечивая базовую безопасность, создание пользователя и установку ключевых сервисов.

Основные возможности

1. Проверка прав

  • Скрипт проверяет права пользователя.
  • Завершает работу, если скрипт не запущен от root.

2. Настройка карантинной директории ClamAV

  • Создаётся директория для заражённых файлов с ограниченным доступом.
  • Директория используется для перемещения заражённых файлов при обнаружении вирусов.

3. Установка переменных окружения

  • Определяется редактор по умолчанию для работы с текстовыми файлами.

4. Конфигурация SSH

  • Запрашивается нестандартный SSH-порт и проверяется его доступность.
  • Создаётся новый пользователь с правами sudo.
  • Генерируется случайный пароль.
  • Добавляется публичный SSH-ключ.
  • Настраивается SSH-сервис: отключается вход под root и аутентификация по паролю.
  • Сервис SSH перезапускается для применения настроек.

5. Установка пакетов и Docker

  • Скрипт проверяет наличие и устанавливает необходимые пакеты для безопасности и работы системы.
  • Устанавливается Docker.

6. Автоматическое обновление системы

  • Настраивается ежедневная задача для автоматического обновления пакетов и системы.
  • Логи обновлений сохраняются для последующего анализа.

7. Настройка брандмауэра (UFW)

  • Все входящие соединения блокируются по умолчанию.
  • Разрешается исходящий трафик и доступ к SSH-порту.
  • Брандмауэр активируется автоматически.

8. Настройка ClamAV

  • Выполняется обновление базы сигнатур антивируса.
  • Создаётся фоновый сервис для постоянного мониторинга директорий, логирования и перемещения заражённых файлов в карантин.
  • Сервис включается и запускается автоматически.

9. Настройка Fail2Ban

  • Конфигурируется защита SSH и веб-сервера (если установлен).
  • Настраиваются параметры бана, максимальное количество попыток и путь к логам.
  • Сервис включается и запускается автоматически.

10. Создание пользователя и управление правами

  • Пользователь создаётся с правами sudo.
  • Настраивается домашняя директория и SSH-доступ с публичным ключом.
  • Пароль пользователя генерируется автоматически.

11. Проверка и запуск сервисов

  • Скрипт проверяет состояние сервисов ClamAV и Fail2Ban.
  • При необходимости сервисы запускаются и включаются на старте системы.

12. Логи и мониторинг

  • Логи ClamAV и обновлений пакетов сохраняются в системных директориях для последующего анализа и контроля.

Результат работы скрипта

После выполнения скрипта сервер получает:

  • Созданного пользователя с sudo-доступом и публичным SSH-ключом.
  • Настроенный SSH на нестандартном порту с отключением паролей и root-доступа.
  • Активный и настроенный брандмауэр UFW.
  • Установленные и работающие ClamAV и Fail2Ban.
  • Установленный Docker.
  • Автоматическое обновление пакетов по ночам.

About

No description, website, or topics provided.

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages