🚀 Server Ultimate Setup v5.1 — Универсальный серверный комбайн [ [ Единственный скрипт для полной автоматизации настройки любого Linux сервера! Ubuntu - Debian - AlmaLinux - Rocky - CentOS - Fedora ✨ Что делает скрипт (15+ функций) Категория Функция Описание 🔧 База Часовой пояс + пакеты mc, htop, gdu, curl, git, net-tools 👤 Пользователи Создание + SSH + sudo Только ключ / пароль+ключ, sudo NOPASSWD 🔒 SSH Hardening Отключение root/паролей, только ключи 📊 Аудит auditd + ротация 400MB логов, sudo/ssh/passwd мониторинг 🔄 Обновления Unattended Upgrades Ежедневные security updates 🐳 Docker + Compose Plugin Официальная установка 🌐 VPN WireGuard + OpenVPN Официальные скрипты (wg-quick, Angristan) 🛡️ Безопасность Fail2Ban Защита SSH от брутфорса 📈 Мониторинг glances + htop Реал-тайм статистика 🎯 Поддерживаемые ОС ✅ Debian-based ✅ RHEL-based Ubuntu 20.04/22.04/24.04 AlmaLinux 8/9 Debian 11/12 Rocky Linux 8/9 CentOS Stream 8/9 Fedora 38+ 🚀 Быстрый старт (30 секунд) ```bash # 1. Скачать curl -fsSL https://raw.githubusercontent.com/YOUR_USERNAME/server-ultimate/main/server-setup.sh -o server-setup.sh # 2. Права chmod +x server-setup.sh # 3. Запуск sudo ./server-setup.sh ```` 📋 Интерактивное меню ```text 🚀 SERVER ULTIMATE v5.1 (ubuntu 24.04) 🚀 ============================================== 1) 📛 Hostname 2) 🌍 Часовой пояс + база 3) 👤 Пользователь 4) 🔒 SSH безопасность 5) 📊 Аудит + ротация логов 6) 🐳 Docker + Compose 7) 🌐 WireGuard 8) 🔐 OpenVPN 9) 📈 Мониторинг 10) 🛡️ Fail2Ban 11) 🧹 Очистка 12) 🔄 Автообновления S) 📊 Статус сервисов 0) ❌ Выход ```` 🔐 Безопасность (НЕ закроет вас снаружи!) ```text ⚠️ ВНИМАНИЕ: Только root в системе! ✅ Сначала пункт 3 → Создать пользователя ```` Бэкап SSH перед изменениями (sshd_config.bak.20260112_2017) Тест конфига sshd -t перед рестартом Автовосстановление при ошибках Проверка пользователей перед hardening 🛡️ Что устанавливается 1. Базовые утилиты ```text mc htop zip wget curl git net-tools gnupg2 unzip gdu ``` 2. Безопасность ```text- SSH: только ключи, no root - auditd: 400MB ротация логов - Fail2Ban: защита SSH - Unattended-Upgrades: ежедневные security updates ``` 3. DevOps ``textDocker + docker compose v2 WireGuard (wg-quick) OpenVPN (Angristan script) ``` 📊 Статус дашборд (клавиша S) ```text📊 СТАТУС СИСТЕМЫ ============================================== 🔄 Unattended: active 🛡️ Fail2Ban: active 🔒 SSH: active 📊 Auditd: active 🐳 Docker: active 👥 Пользователей: 2 📅 Время: Mon Jan 12 20:17:23 UTC 2026 ``` 🎨 Кросс-платформенность Команда Ubuntu AlmaLinux Пакеты apt dnf SSH ssh sshd Docker get.docker.com docker-ce.repo Аудит auditd audit 📚 Полная документация Создание пользователя ```text 1) Только SSH ключ (рекомендуется) 2) Пароль + SSH ключ → sudo NOPASSWD: ALL ``` Логи аудита ```text ausearch -k ssh_config # Изменения SSH ausearch -k sudoers # sudo команды ausearch -k identity # Изменения /etc/passwd ```` Unattended Upgrades ```text 📅 Ежедневно в 6:00 UTC 🔒 Только security + updates 📋 /var/log/unattended-upgrades/ ```` 🐛 Частые проблемы и решения ```text Проблема Решение ❌ "Кракозябры" Используйте printf вместо echo -e ❌ SSH недоступен Пункт 4 только после пункта 3! ❌ Docker не стартует systemctl status docker ````