125 lines
4.6 KiB
Markdown
125 lines
4.6 KiB
Markdown
🚀 Server Ultimate Setup v5.1 — Универсальный серверный комбайн
|
||
[ [
|
||
|
||
Единственный скрипт для полной автоматизации настройки любого Linux сервера!
|
||
Ubuntu - Debian - AlmaLinux - Rocky - CentOS - Fedora
|
||
|
||
✨ Что делает скрипт (15+ функций)
|
||
Категория Функция Описание
|
||
🔧 База Часовой пояс + пакеты mc, htop, gdu, curl, git, net-tools
|
||
👤 Пользователи Создание + SSH + sudo Только ключ / пароль+ключ, sudo NOPASSWD
|
||
🔒 SSH Hardening Отключение root/паролей, только ключи
|
||
📊 Аудит auditd + ротация 400MB логов, sudo/ssh/passwd мониторинг
|
||
🔄 Обновления Unattended Upgrades Ежедневные security updates
|
||
🐳 Docker + Compose Plugin Официальная установка
|
||
🌐 VPN WireGuard + OpenVPN Официальные скрипты (wg-quick, Angristan)
|
||
🛡️ Безопасность Fail2Ban Защита SSH от брутфорса
|
||
📈 Мониторинг glances + htop Реал-тайм статистика
|
||
|
||
🎯 Поддерживаемые ОС
|
||
✅ Debian-based ✅ RHEL-based
|
||
Ubuntu 20.04/22.04/24.04 AlmaLinux 8/9
|
||
Debian 11/12 Rocky Linux 8/9
|
||
CentOS Stream 8/9
|
||
Fedora 38+
|
||
|
||
🚀 Быстрый старт (30 секунд)
|
||
```bash
|
||
|
||
# 1. Скачать
|
||
curl -fsSL https://raw.githubusercontent.com/YOUR_USERNAME/server-ultimate/main/server-setup.sh -o server-setup.sh
|
||
|
||
# 2. Права
|
||
chmod +x server-setup.sh
|
||
|
||
# 3. Запуск
|
||
sudo ./server-setup.sh
|
||
````
|
||
📋 Интерактивное меню
|
||
|
||
```text
|
||
🚀 SERVER ULTIMATE v5.1 (ubuntu 24.04) 🚀
|
||
==============================================
|
||
1) 📛 Hostname 2) 🌍 Часовой пояс + база
|
||
3) 👤 Пользователь 4) 🔒 SSH безопасность
|
||
5) 📊 Аудит + ротация логов 6) 🐳 Docker + Compose
|
||
7) 🌐 WireGuard 8) 🔐 OpenVPN
|
||
9) 📈 Мониторинг 10) 🛡️ Fail2Ban
|
||
11) 🧹 Очистка 12) 🔄 Автообновления
|
||
S) 📊 Статус сервисов 0) ❌ Выход
|
||
````
|
||
|
||
🔐 Безопасность (НЕ закроет вас снаружи!)
|
||
```text
|
||
⚠️ ВНИМАНИЕ: Только root в системе!
|
||
✅ Сначала пункт 3 → Создать пользователя
|
||
````
|
||
Бэкап SSH перед изменениями (sshd_config.bak.20260112_2017)
|
||
|
||
Тест конфига sshd -t перед рестартом
|
||
|
||
Автовосстановление при ошибках
|
||
|
||
Проверка пользователей перед hardening
|
||
|
||
🛡️ Что устанавливается
|
||
1. Базовые утилиты
|
||
|
||
```text
|
||
mc htop zip wget curl git net-tools gnupg2 unzip gdu
|
||
```
|
||
2. Безопасность
|
||
```text- SSH: только ключи, no root
|
||
- auditd: 400MB ротация логов
|
||
- Fail2Ban: защита SSH
|
||
- Unattended-Upgrades: ежедневные security updates
|
||
```
|
||
3. DevOps
|
||
``textDocker + docker compose v2
|
||
WireGuard (wg-quick)
|
||
OpenVPN (Angristan script)
|
||
```
|
||
📊 Статус дашборд (клавиша S)
|
||
```text📊 СТАТУС СИСТЕМЫ
|
||
==============================================
|
||
🔄 Unattended: active 🛡️ Fail2Ban: active
|
||
🔒 SSH: active 📊 Auditd: active
|
||
🐳 Docker: active 👥 Пользователей: 2
|
||
📅 Время: Mon Jan 12 20:17:23 UTC 2026
|
||
```
|
||
🎨 Кросс-платформенность
|
||
Команда Ubuntu AlmaLinux
|
||
Пакеты apt dnf
|
||
SSH ssh sshd
|
||
Docker get.docker.com docker-ce.repo
|
||
Аудит auditd audit
|
||
|
||
📚 Полная документация
|
||
Создание пользователя
|
||
|
||
```text
|
||
1) Только SSH ключ (рекомендуется)
|
||
2) Пароль + SSH ключ
|
||
→ sudo NOPASSWD: ALL
|
||
```
|
||
Логи аудита
|
||
```text
|
||
ausearch -k ssh_config # Изменения SSH
|
||
ausearch -k sudoers # sudo команды
|
||
ausearch -k identity # Изменения /etc/passwd
|
||
````
|
||
Unattended Upgrades
|
||
|
||
```text
|
||
📅 Ежедневно в 6:00 UTC
|
||
🔒 Только security + updates
|
||
📋 /var/log/unattended-upgrades/
|
||
````
|
||
🐛 Частые проблемы и решения
|
||
```text
|
||
Проблема Решение
|
||
❌ "Кракозябры" Используйте printf вместо echo -e
|
||
❌ SSH недоступен Пункт 4 только после пункта 3!
|
||
❌ Docker не стартует systemctl status docker
|
||
````
|