Files
scripts/Readme.md
2026-01-13 08:56:25 +07:00

125 lines
4.5 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
🚀 Server Ultimate Setup — Универсальный серверный комбайн
Единственный скрипт для полной автоматизации настройки любого Linux сервера!
Ubuntu - Debian - AlmaLinux - Rocky - CentOS - Fedora
✨ Что делает скрипт (15+ функций)
Категория Функция Описание
🔧 База Часовой пояс + пакеты mc, htop, gdu, curl, git, net-tools
👤 Пользователи Создание + SSH + sudo Только ключ / пароль+ключ, sudo NOPASSWD
🔒 SSH Hardening Отключение root/паролей, только ключи
📊 Аудит auditd + ротация 400MB логов, sudo/ssh/passwd мониторинг
🔄 Обновления Unattended Upgrades Ежедневные security updates
🐳 Docker + Compose Plugin Официальная установка
🌐 VPN WireGuard + OpenVPN Официальные скрипты (wg-quick, Angristan)
🛡️ Безопасность Fail2Ban Защита SSH от брутфорса
📈 Мониторинг glances + htop Реал-тайм статистика
🎯 Поддерживаемые ОС
✅ Debian-based ✅ RHEL-based
Ubuntu 20.04/22.04/24.04 AlmaLinux 8/9
Debian 11/12 Rocky Linux 8/9
CentOS Stream 8/9
Fedora 38+
🚀 Быстрый старт (30 секунд)
```bash
# 1. Скачать
curl -fsSL http://10.0.1.48:3010/smolkik_adm/scripts/src/branch/main/ib.sh -o ib.sh
# 2. Права
chmod +x ib.sh
# 3. Запуск
sudo ./ib.sh
````
📋 Интерактивное меню
```text
🚀 SERVER ULTIMATE v1.2.1 (ubuntu 24.04) 🚀
==============================================
1) 📛 Hostname 2) 🌍 Часовой пояс + база
3) 👤 Пользователь 4) 🔒 SSH безопасность
5) 📊 Аудит + ротация логов 6) 🐳 Docker + Compose
7) 🌐 WireGuard 8) 🔐 OpenVPN
9) 📈 Мониторинг 10) 🛡️ Fail2Ban
11) 🧹 Очистка 12) 🔄 Автообновления
S) 📊 Статус сервисов 0) ❌ Выход
````
🔐 Безопасность (НЕ закроет вас снаружи!)
```text
⚠️ ВНИМАНИЕ: Только root в системе!
✅ Сначала пункт 3 → Создать пользователя
````
Бэкап SSH перед изменениями (sshd_config.bak.20260112_2017)
Тест конфига sshd -t перед рестартом
Автовосстановление при ошибках
Проверка пользователей перед hardening
🛡️ Что устанавливается
1. Базовые утилиты
```text
mc htop zip wget curl git net-tools gnupg2 unzip gdu
```
2. Безопасность
```text- SSH: только ключи, no root
- auditd: 400MB ротация логов
- Fail2Ban: защита SSH
- Unattended-Upgrades: ежедневные security updates
```
3. DevOps
```text
Docker + docker compose v2
WireGuard (wg-quick)
OpenVPN (Angristan script)
```
```text
📊 СТАТУС СИСТЕМЫ
==============================================
🔄 Unattended: active 🛡️ Fail2Ban: active
🔒 SSH: active 📊 Auditd: active
🐳 Docker: active 👥 Пользователей: 2
📅 Время: Mon Jan 12 20:17:23 UTC 2026
```
🎨 Кросс-платформенность
Команда Ubuntu AlmaLinux
Пакеты apt dnf
SSH ssh sshd
Docker get.docker.com docker-ce.repo
Аудит auditd audit
📚 Полная документация
Создание пользователя
```text
1) Только SSH ключ (рекомендуется)
2) Пароль + SSH ключ
→ sudo NOPASSWD: ALL
```
Логи аудита
```text
ausearch -k ssh_config # Изменения SSH
ausearch -k sudoers # sudo команды
ausearch -k identity # Изменения /etc/passwd
````
Unattended Upgrades
```text
📅 Ежедневно в 6:00 UTC
🔒 Только security + updates
📋 /var/log/unattended-upgrades/
````
🐛 Частые проблемы и решения
```text
Проблема Решение
❌ "Кракозябры" Используйте printf вместо echo -e
❌ SSH недоступен Пункт 4 только после пункта 3!
❌ Docker не стартует systemctl status docker
````