Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
dpi:dpi_components:platform:faq:first_install:install_remote_start:start [2021/07/15 12:45] – martynov | dpi:dpi_components:platform:faq:first_install:install_remote_start:start [2021/12/08 11:07] (текущий) – удалено edrudichgmailcom | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== 1 К нам пришел сервер, | ||
- | {{indexmenu_n> | ||
- | Достаточно выполнить следующие шаги: | ||
- | * Убедитесь, | ||
- | * Установите CentOS 8.3, воспользовавшись ссылкой: | ||
- | <note warning> | ||
- | <note tip> | ||
- | В случае необходимости в резервировании и при наличии двух дисков допустимо объединение дисков в RAID1 (программный либо аппаратно-программный). [[dpi: | ||
- | * Создайте отдельного пользователя **vasexpertsmnt** | ||
- | |||
- | useradd vasexpertsmnt | ||
- | passwd vasexpertsmnt | ||
- | usermod -aG wheel vasexpertsmnt | ||
- | |||
- | * **Откройте sudo (или su).** | ||
- | |||
- | visudo | ||
- | |||
- | раскомменчиваем строку | ||
- | ## Allows people in group wheel to run all commands | ||
- | %wheel | ||
- | |||
- | * Установите ограничение на доступ по ssh:\\ | ||
- | < | ||
- | |||
- | iptables -A INPUT -m conntrack --ctstate RELATED, | ||
- | iptables -A INPUT -p tcp -s 45.151.108.0/ | ||
- | iptables -A INPUT -p tcp -s 45.151.109.0/ | ||
- | iptables -A INPUT -p tcp -s 94.140.198.64/ | ||
- | iptables -A INPUT -p tcp -s 78.140.234.98 -m tcp --dport 22 -j ACCEPT | ||
- | iptables -A INPUT -p tcp -s 193.218.143.187 -m tcp --dport 22 -j ACCEPT | ||
- | iptables -A INPUT -p tcp -s 93.100.47.212 -m tcp --dport 22 -j ACCEPT | ||
- | iptables -A INPUT -p tcp -s 93.100.73.160 -m tcp --dport 22 -j ACCEPT | ||
- | iptables -A INPUT -p tcp -s 77.247.170.134 -m tcp --dport 22 -j ACCEPT | ||
- | iptables -A INPUT -p tcp -s 91.197.172.2 -m tcp --dport 22 -j ACCEPT | ||
- | iptables -A INPUT -p tcp -s 46.243.181.242 -m tcp --dport 22 -j ACCEPT | ||
- | iptables -A INPUT -p tcp -s 93.159.236.11 -m tcp --dport 22 -j ACCEPT | ||
- | iptables -A INPUT -p tcp --dport 22 -j DROP | ||
- | service iptables save | ||
- | |||
- | Если вы используете firewalld: | ||
- | |||
- | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
- | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
- | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
- | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
- | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
- | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
- | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
- | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
- | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
- | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
- | firewall-cmd --reload | ||
- | firewall-cmd --zone=public --remove-service=ssh --permanent | ||
- | <note warning> | ||
- | * Пришлите нам vasexpertsmnt и пароль. | ||
- | <note warning> |