Как открыть свой сервер
Перейти к содержимому

Как открыть свой сервер

  • автор:

Как создать сервер с нуля: полное руководство

Создание сервера кажется сложной задачей, но вы можете попробовать создать сервер для личных целей или коммерческих. В статье мы описали компоненты собственного сервера и подробные шаги его создания с нуля.

Команда is*hosting 30 мая 2023 6 мин

Как создать сервер с нуля: полное руководство

  • Несколько вопросов перед началом создания собственного сервера
    • Что необходимо для создания своего сервера?
    • Сколько стоит создать собственный сервер?
    • Для чего нужен собственный сервер?

    Сервер — необходимая часть любой системы, основанной на использовании информационных технологий. Мы пользуемся серверами каждый день — например, почтовые ящики любых провайдеров (Google, Yandex, Mail, Yahoo и др.) связаны с облачными серверами, хранящими весь объем получаемой и отправляемой корреспонденции.

    Существует несколько видов серверов, отличающихся по стоимости и функциям, поэтому их можно использовать как в коммерческих, так и в личных целях.

    Создание сервера не настолько сложная задача, как может показаться в начале. Даже не имея опыта в настройке серверов, написании кода или, в целом, работы с подобными технологиями, сервер может создать практически любой пользователь. В этой статье вы узнаете про основные этапы создания собственного сервера.

    Несколько вопросов перед началом создания собственного сервера

    Что необходимо, чтобы создать сервера?

    Что необходимо для создания своего сервера?

    Итак, что нужно для сервера:

    Физический сервер, виртуальный сервер или обычный компьютер. “Железо” вашего сервера является его главным компонентом. Вы можете использовать другой компьютер в качестве сервера, достаточно убедиться, что он оснащен процессором с частотой 300 МГц и 64 МБ RAM. Альтернатива — приобрести физический сервер или виртуальный сервер. От этого будет зависеть его стоимость.

    Сетевой роутер (маршрутизатор). В большинстве случаев подойдет обычный беспроводной домашний роутер, которым мы пользуемся для выхода в Интернет. Маршрутизатор может выполнять функцию фильтра пакетов данных, которые поступают на ваш домашний сервер и выводятся из него.

    Кабель Ethernet: Необходим при создании сервера, который будет находится рядом с вами. Эти кабели также известны как CAT5 и используются для подключения компьютеров при установке сервера. С помощью кабеля Ethernet можно увеличить скорость получения данных до 100 МБ/с данных. То есть к серверу можно подключиться как по беспроводной, так и по проводной технологии.

    Память. Убедитесь, что выбранный сервер (или компьютер) обладает достаточным объемом оперативной памяти (RAM). В сервере RAM важна для обработки данных, поступающих с жестких дисков (HDD) на центральный процессор (CPU).

    Если вы планируете собрать собственный сервер из нескольких компонентов, то вам понадобятся:

    • Оперативная память DDR4
    • Для более сложных задач процессоры Ryzen или Xeon
    • Материнская плата HP, Dell, Asus или ASRock
    • Жесткий диск в виде SSD или NVMe
    • Система охлаждения
    • Сетевая карта, роутер и кабель Ethernet
    • Блок питания мощностью от 300-500 Вт
    • Корпус для всех компонентов сервера

    Сколько стоит создать свой сервер?

    Сколько стоит создать собственный сервер?

    Стоимость сервера преимущественно зависит от его физической оболочки. Если вы планируете создать домашний сервер своими руками, можете использовать компьютер в качестве сервера, то это обойдется вам бесплатно. Покупка отдельного сервера или сбор из компонентов может быть более затратной.

    Есть альтернативные варианты, которые не только сократят ваши расходы, но и облегчат работу с сервером. К ним относятся облачные хостинги, VPS и выделенные серверы.

    Облачный хостинг — распространенная услуга, которую можно приобрести у Amazon, Google, DropBox и т.п. Однако такой сервер, вероятнее всего, будет привязан к конкретному приложению и будет полностью контролироваться провайдером. У вас не будет возможности настраивать его под ваши нужды.

    VPS, или виртуальный приватный сервер, представляет собой часть физического сервера, выделенного под ваши потребности с помощью технологии виртуализации. В данном случае вы вольны самостоятельно выбирать ОС, программное обеспечение, варианты использования ресурсов виртуального сервера. Такой сервер можно масштабировать в любой момент. Стоимость VPS от is*hosting стартует от $5.00.

    Выделенный сервер — это физически представленная машина, все ресурсы и мощности которой предоставлены только одному арендатору. Это наиболее надежный вариант хостинга, в котором исключен эффект “плохих соседей”, а уровень безопасности вынесен на более высокий уровень. Такие серверы пользуются популярностью у крупных проектов. Стоимость выделенных серверов от is*hosting стартует от $70.00.

    Для чего нужен собственный сервер?

    Для чего нужен собственный сервер?

    • Сервер для проекта. Это может быть сайт, мобильное приложение или площадка для разработки новой программы. В данном случае имеется в виду коммерческое использование сервера, для которого необходима определенная настройка. П очтовый сервер своими руками — это возможность автоматизации email-маркетинга.
    • Сервер для торговли на биржах. Многие трейдеры выбирают вариант собственного сервера для более эффективной торговли на популярных биржах. Как выбрать VPS/VDS для Forex и MetaTrader? Для торговли ботами на Binance также подойдет виртуальный сервер — VPS для Binance.
    • Сервер для хранения бэкапов. Если вы не хотите доверять свои резервные копии таким компаниям как Google или Apple, то вы всегда можете сохранять бэкапы необходимых устройств на свой собственный сервер.
    • Игровой сервер своими руками . Иногда для полного погружения в игру необходим собственный сервер. Например, многие игроки Minecraft и CounterStrike прибегают к созданию своих серверов. Как создать свой сервер Minecraft?
    • Домашний медиа сервер. Если вы хотите иметь доступ ко всем локальным медиафайлам на любом устройстве в вашем доме, домашний сервер для хранения данных с удаленным доступом — одно из лучших решений. Чтобы сделать процесс еще проще, вы можете использовать такие сервисы, как Plex или Kodi, для управления медиа файлами.

    Определите требования к серверу

    Определите требования к серверу

    Первым шагом при создании сервера является определение ваших требований. Вы должны учесть количество пользователей, которые будут обращаться к серверу, тип приложений, которые вы будете запускать, объем памяти, который вам потребуется, и уровень производительности. При принятии решений следует также учитывать будущий рост и масштабируемость.

    Некоторые приложения требуют больше ресурсов, чем другие, поэтому важно выбрать сервер, способный удовлетворить ваши конкретные потребности. Например, вы можете заранее узнать о “весе” нужных программ и отталкиваться от этих значений.

    Что касается производительности, то в данном случае стоит обратить внимание на процессор (CPU), объем оперативной памяти и устройства хранения данных. При аренде выделенного сервера или VPS у хостинг-провайдера такие параметры можно выставить во время выбора сервера.

    Устройства хранения данных — это хранилища, где вы будете накапливать различные данные, включая резервные копии, базы данных, медиафайлы и т.п.. Это может быть как выделенное на сервере место, либо отдельное устройство (дополнительный сервер или диск).

    Для создания собственного сервера необходим сетевой маршрутизатор, поэтому стоит заранее подготовится к обеспечению нужной пропускной способности. Если вы планируете создать веб-сайт с высокой посещаемостью или предоставляете услуги внутри мобильного приложения большому количеству пользователей, вам понадобится сервер с быстрыми сетевыми интерфейсами и высокой пропускной способностью.

    Создавая собственный сервер, не забудьте, что объем хранимых данных на нем со временем будет увеличиваться, как и устанавливаемые программы. Будь то личный сервер или коммерческий, ориентируйтесь на возможности масштабирования.

    Выберите тип сервера

    Выберите тип сервер

    Итак, у вас есть два пути: собрать сервер своими руками из необходимых компонентов (или старого компьютера) или арендовать сервер с нужным набором технических характеристик у хостинг-провайдера.

    Среди физических серверов выделяют башенные (Tower, подходят для личного использования), стоечные (для установки в серверную стойку), гибридные (сочетание выделенного сервера и виртуальных) и блейд-серверы (установка в блейд-шасси). Такое оборудование является дорогостоящим вариантом.

    Аппаратное обеспечение стоит дорого, а на настройку системы уйдут часы, даже если вы опытный пользователь. Аренда сервера — это более простой и безопасный вариант, поскольку предлагаются готовые решения, подстраиваемые под ваши потребности.

    Рассмотрим наиболее простые и популярные варианты, которые будут стоить вам ежемесячной арендной платы в зависимости от используемых ресурсов:

    • Выделенный сервер. Выделенный сервер обеспечивает ту же функциональность, как и сервер в собственности компании или конкретного пользователя, но обслуживается хостинг провайдером и находится в защищенном дата-центре. Существуют администрируемые и не администрируемые выделенные серверы, оба вида отличаются высокой производительностью, высокой скоростью соединения, гибкой настройкой.
    • VPS. Это изолированная виртуальная среда на выделенном сервере, с определенными мощностями CPU, RAM и дисковым пространством. За счет того, что на одном выделенном сервере могут независимо находится несколько VPS, стоимость виртуального приватного сервера гораздо ниже. При этом он дает такие же возможности как и выделенный сервер.

    Выберите опции

    Выберите опции

    Если вы планируете арендовать сервер у хостинг-провайдера, то вам доступно несколько опций.

    Администрируемый сервер предполагает предустановку операционной системы, удобной панели управления, основных сервисов (php, ftp, apache, mySQL и т.д.) помощь при недоступности сервера, настройка автоматических бэкапов, антивирусная проверка, консультации и т.п.

    При выборе не администрируемого сервера, хостинг-провайдер предоставит вам его с установленной чистой ОС, либо без ОС (если вы указали данное требование в примечаниях к заказу). Вы получаете доступ к специальному интерфейсу для удаленного управления сервером (IPMI) и можете самостоятельно настраивать сервер под свои нужды.

    Многие хостинг-провайдеры имеют международную инфраструктуру, поэтому вы можете выбрать локацию вашего сервера в зависимости от целей его использования.

    Сконфигурируйте свой сервер

    Сконфигурируйте свой сервер

    При создании сервера своими руками его конфигурация зависит от приобретенных компонентов и выбранного ПО. При аренде сервера в специальном конфигураторе вы можете выбрать те параметры, которые вам необходимы, включая некоторые дополнительные сервисы:

    • Операционная система (версии Windows или Linux)
    • Объем оперативной памяти
    • Объем дискового пространства
    • Наличие графического процессора
    • Количество IP-адресов
    • Панель управления
    • Вид администрирования
    • Регулярность резервного копирования
    • Скорость порта и размер пакета трафика
    • Тип защиты от DDoS атак

    Если вы не определились с выбором конфигурации, то можете обратиться в техническую поддержку за помощью.

    Выбор операционной системы вашего сервера зависит от личных предпочтений и необходимой гибкости. В пользу Windows говорят ее практичность, производительность и наличие широких возможностей. За счет своей надежности Windows Server идеально подходит для терминалов и файловых серверов. Семейство Linux отличается несколькими дистрибутивами (Debian, Ubuntu, CentOS), которые имеют свои преимущества и подходят для разных задач. Одним из первых дистрибутивов Linux для серверов является Ubuntu, который до сих пор составляет конкуренцию Windows.

    Также для работы с сервером понадобится панель управления. Среди наиболее популярных и понятных вариантов: cPanel, ISPmanager, VestaCP, Plesk. Выбор панели может зависеть начиная от графического интерфейса и заканчивая возможностями управления. Для работы вам также понадобится дополнительное ПО (службы для работы с базами данных и др.).

    Что касается устройств хранения, то рассмотрите возможность использования твердотельных накопителей (SSD) для ускорения доступа к данным и скорости чтения/записи. Если вам нужен большой объем памяти, используйте жесткие диски (HDD) или сетевые устройства хранения данных (NAS).

    Обеспечьте безопасность вашего сервера

    Обеспечьте безопасность вашего сервера

    Защита ваших данных и приложений от несанкционированного доступа, кражи или повреждения предполагает несколько мер:

    • Настройте брандмауэры для ограничения доступа к вашему серверу и блокирования несанкционированного трафика. Вы можете использовать встроенные брандмауэры операционной системы или брандмауэры сторонних производителей.
    • Защитите методы удаленного доступа, такие как SSH (Secure Shell), чтобы гарантировать, что только авторизованные пользователи могут получить удаленный доступ к вашему серверу. Используйте надежные пароли и двухфакторную аутентификацию для дальнейшего повышения безопасности.
    • Используйте шифрование для защиты конфиденциальных данных, которые передаются и хранятся на вашем сервере. Это может включать шифрование SSL/TLS для веб-трафика или шифрование диска для хранения данных.
    • Регулярно обновляйте операционную систему, программное обеспечение и патчи безопасности. Это гарантирует, что все известные уязвимости устранены и не смогут быть использованы злоумышленниками.
    • Отслеживайте и просматривайте журналы логов, чтобы вовремя обнаружить любую подозрительную активность или попытки получить доступ к вашему серверу.
    • Обеспечьте физическую защиту сервера, разместив его в запертой серверной комнате, к которой имеют доступ ограниченный круг лиц.

    Управление и обслуживание вашего сервера

    Управление и обслуживание вашего сервера

    Отслеживайте производительность и использование ресурсов вашего сервера, чтобы выявить потенциальные уязвимости и устранить их до того, как они приведут к проблемам. Используйте инструменты мониторинга производительности для отслеживания использования процессора, памяти, дисков и сетевого трафика (IDS/IPS).

    Немаловажно настроить автоматическое резервное копирование на удаленное хранилище. Существует несколько способов создания бэкапов и разные виды хранилищ — в этой статье мы рассказали, чем они отличаются и как выбрать подходящий.

    Никто не защищен от аварийных ситуаций, поэтому следует разработать план по восстановлению данных и периодически его пересматривать на случай новых угроз.

    Управление сервером начинается еще на этапе его создания и зависит от выбранных компонентов, конфигурации и даже провайдера. Важно поддерживать безопасность, производительность и доступность вашего сервера на соответствующем вашим потребностям уровне. От этого, в целом, зависит ваш опыт работы с сервером.

    Все описанные в статье шаги можно сделать самостоятельно, но стоит учитывать, что это займет время и потребует значительных технических знаний. Если вы хотите, чтобы работа была сделана быстро и без ваших усилий, напишите нам. Специалисты создадут сервер под ваши требования и предоставят все в лучшем виде.

    Как создать свой сервер?

    создать сайт самостоятельно

    Из этого поста вы узнаете, как настроить компьютер (под управлением Windows) в качестве сервера. Это позволит вам:

    1. Разместить свой собственный веб-сайт со своего компьютера.
    2. Создавать веб-страницы с кнопками, позволяющими контролировать вещи в вашем доме (роботы, камеры и т.д.) из Интернета.

    Как получить свой сервер?

    Для создания сервера будет использоваться Apache — очень популярное, бесплатное программное обеспечение с открытым исходным кодом.

    Шаг 1. Загрузите программное обеспечение Apache Server.

    1. Вы должны загрузить самую последнюю версию (самый высокий номер версии).
    2. Вам нужен файл .msi, это файл установки Windows.

    Шаг 2. Установите его.

    1. Дважды щелкните на файл .msi, который вы только загрузили и выполните установку Apache.
    2. Для имени сервера можете использовать любые символы, но убедитесь, что после вашего имени есть .earthlink.net (или любое другое DNS-имя).
    3. В поле электронной почты, введите свой эмейл.

    Шаг 3. Запустите Apache.

    1. Как только завершиться установка приложения, сразу запустится сервер. Вы можете определить, работает ли он, найдя значок в правом нижнем углу панели задач.

    Если он не запущен, и вы хотите его запустить или остановить, просто перейдите в меню запуска .

    1. При получении сообщения об ошибке, запишите номер ошибки и просмотрите, что она означает в документации.

    Шаг 4. Тестирование.

    1. Протестируйте свой сервер. Убедитесь, что на сервере запущен веб-браузер и введите: http://localhost в адресную строку. В результате должно появиться:

    Если появилась заветная надпись “Все работает!”, то все сделано правильно.

    Шаг 5. Изменение веб-страницы.

    После того, как вы отредактировали файл index.html, вы сможете получить к нему доступ с любого другого компьютера в Интернете, набрав IP-адрес вашего сервера.

    1. Веб-страница по умолчанию закодирована в файле index.html. Вы можете отредактировать/заменить файл index.html в папке htdocs, которая находится в вашей папке apache.
    2. Если вы хотите работать с домашней автоматизацией, вам нужно посмотреть, как закодировать свою веб-страницу для свободного доступа к портам на вашем сервере (например, использовать последовательный порт).

    Важно. Если ваш интернет-провайдер (ISP) использует статические IP-адреса, вы сможете просто ввести свой IP-адрес и получить доступ к сайту. Но если ваш интернет-провайдер использует динамические IP-адреса, вам нужно будет искать IP-адрес своего сервера каждый раз, когда вы отключите/снова подключите его к Интернету.

    Как открыть свой сервер

    Всем привет! Сегодня я расскажу вам как создать свой сервер в Rust. Сервак будет самый простой, без плагинов, чисто базовая настройка и запуск.

    1

    В избранное
    В избранном
    Поделиться
    Этот предмет добавлен в избранное.

    nikolas
    Не в сети
    27 дек. 2017 в 9:48
    28 дек. 2017 в 11:46

    12,685 уникальных посетителей
    234 добавили в избранное

    Оглавление руководства

    Как создать свой сервер?

    Ссылочки на ресурсы

    Комментарии
    Как создать свой сервер?
    Ссылочки на ресурсы

    3) Содержимое моего файла Run_DS.bat

    echo off
    cd rustds
    RustDedicated.exe -batchmode ^+server.hostname «My Server Name» ^+server.port 28015 ^+server.identity «my_server» ^+server.worldsize 2000 ^+server.seed 520716 -logFile «output.txt» -autoupdate
    cd ../
    goto start

    Комментариев: 112
    Remember me 11 сен в 15:08
    Кто шарит в серверах и как делать, технические хери и прочее , добавьте в друзья , оч надо
    Amires 21 авг в 3:48
    Could not establish a TCP connection to IP:28082
    A4Pilot 25 июл в 7:41
    У меня тоже ошибка Could not establish a TCP connection как исправлять?
    [sT]Ukraine 25 июн в 4:33

    что делать если такая ошибка?
    Could not establish a TCP connection to 85.76.34.113:28082
    113,795 ents, 0 slprs 0b/s in, 0b/s out
    Asset Warmup (362/10493)

    Asset Warmup (1/10493)

    DOOB 9 апр в 12:04
    КАК И ГРАТЬ С ДРУГОМ
    Spy Pain 4 фев в 4:22

    Raster_AK, это не ошибка, а предупреждение. Это означает что приложение Rust+ не будет работать. Связано это с тем, что сервер работает только для тебя, так как у тебя не открыты порты. Если тебе не нужен Rust+ (а скорее всего тебе он не нужен на локальном сервере) — забей на это

    Raster_AK 30 янв в 2:14

    Видае ошибку шо делать

    Rust+ companion server connectivity test failed! Disabling Rust+ features.

    Configured public IP address (46.211.109.110) does not match your outgoing IP address (46.211.113.142) Could not establish a TCP connection to 46.211.109.110:28882

    Rust+ не пройден! Отключение функций Rust+.

    Настроенный общедоступный IP- адрес (46.211.109.110) не соответствует исходящему IP- адресу (46.211.113.142). Не удалось установить TCP- соединение с 46.211.109.110:28882

    ID_Hacker 10 июл. 2022 в 4:25

    Кто знает где можно посмотреть весь список команд RustDedicated.exe прописываемых в батнике?
    Список настроек сервера раст?

    ID_Hacker 10 июл. 2022 в 4:24

    Но появится RustDedicated.exe там после того как steamCMD скачает сервер, а для этого в батнике есть команды:
    cd steam
    steamcmd.exe +runscript ../update_script.txt
    steamcmd.exe +runscript ../update_script.txt
    cd ..
    И если вы распаковали сервер с Facepunch и сразу удалили эти команды, то у вас ниего работать не будет, сначала надо скачать сервер.

    ID_Hacker 10 июл. 2022 в 4:24

    У кого ошибка «RustDedicated.exe» не является внутренней или внешней
    командой, говорит о том что командная строка не видит данный файл, т.е. папка с этим фалом не находится в каталоге стандартных путей, а текущее расположение окна не в каталоге с этим файлом. В батнике Run_DS.bat присутствуют команды:
    cd rustds
    RustDedicated.exe
    cd ../
    Это говорит о том, что RustDedicated.exe должен находится в подкаталоге rustds каталога где находится батник. Если просто распаковали с сайта Facepunch то он будет в server\rustds\RustDedicated.exe

    Как создать свой первый безопасный веб-сервер, готовый к продуктиву

    В этом руководстве мы рассмотрим некоторые из лучших методик создания своего первого безопасного сервера. Мы пошагово разберём весь процесс, и в результате получим сервер, полностью готовый к использованию в продуктиве для вашего приложения. Конечно, это не исчерпывающее руководство. Безопасный сервер — это постоянный поиск новых ресурсов и бесконечные улучшения. Но с этим материалом вы можете начать создавать собственную инфраструктуру.

    Для прогона тестов мы будем использовать Amazon EC2, но можно взять и Amazon LightSail, Digital Ocean, Vultr или другой сервис. Все они конфигурируются одинаково, так что выбирайте тот, который вам по душе.

    Создаём публичный и приватный SSH-ключи

    Сначала создадим пару ключей, которые понадобятся некоторым хостам при установке сервера. Этот и некоторые другие шаги можно пропустить, если вы решите создать свою пару ключей при запуске сервера на Amazon.

    SSH-ключи мы будем создавать с помощью ssh-keygen.

    $ ssh-keygen -t rsa -b 4096

    В результате получим два файла: id_rsa и id_rsa.pub (приватный и публичный ключи). Никогда и никому не передавайте свой приватный ключ.

    Подробную инструкцию по созданию ключей вы найдёте здесь.

    Импорт публичного ключа в Amazon

    Импортируем только что созданный публичный ключ в платформу Amazon.

    1. Заходим в консоль управления Amazon.
    2. Кликаем AWS services → Compute > EC2
    3. Кликаем на левое меню Network & Security → Key Pairs
    4. Кликаем «Import Key Pair» и загружаем публичный ключ (id_rsa.pub)

    Создаём свою виртуальную машину

    Установим в Amazon EC2 виртуальную машину под управлением Ubuntu. Настройка подробно описана здесь:

    1. Заходим в консоль управления Amazon.
    2. Кликаем AWS services → Compute → EC2
    3. Выбираем запускаемый экземпляр.
    4. Выбираем один из образов. В нашем случае это будет Ubuntu Server 16.04 LTS (HVM), с SSD-накопителем (но вы можете выбрать то, что вам больше подходит).
    5. Выбираем виртуальную машину (в соответствии с вашими нуждами). Кликаем «Review» и «Launch».
    6. Открываем новую вкладку и импортируем в Amazon созданный публичный ключ.
    7. Здесь нас попросят «выбрать существующую пару ключей или создать новую» («Select an existing key pair or create a new key pair»). Жмём «выбрать существующую» («Choose an existing key pair»). Выбираем ранее загруженный ключ.
    8. Кликаем «Launch Instances».
    9. Кликаем на ссылку виртуальной машины, которую мы только что создали.

    Подключаемся к новому серверу

    Обращаемся к виртуальной машине по SSH.

    Пишем в терминале:

    $ ssh @ -p 22 -i
    • : пользователь Linux-системы. В случае с Amazon используйте ubuntu, на других сервисах — root
    • : IP-адрес созданной нами виртуальной машины. Это поле «Public DNS (IPv4)» во вкладке «Description» нашего сервера.
    • : полный путь к сгенерированному ранее приватному ключу (например, /Users/flavio/.ssh/id_rsa).
    • -i : это можно пропустить, если вы добавили ключ в свой SSH-агент.

    Даём доступ новому пользователю

    Создадим новый аккаунт пользователя по имени “wizard”:

    $ sudo adduser wizard

    Дадим “wizard” разрешение выполнять sudo. Откроем файл:

    $ sudo nano /etc/sudoers.d/wizard

    И зададим содержимое:

    wizard ALL=(ALL) NOPASSWD:ALL
    $ mkdir /home/wizard/.ssh # create authorized_keys file and copy your public key here $ nano /home/wizard/.ssh/authorized_keys $ chown wizard /home/wizard/.ssh $ chown wizard /home/wizard/.ssh/authorized_keys

    Скопируем публичный ключ (PATH-TO-PUBLIC-KEY) и вставим в удалённый экземпляр /home/wizard/.ssh/authorized_keys. Настроим разрешения:

    $ chmod 700 /home/wizard/.ssh $ chmod 600 /home/wizard/.ssh/authorized_keys

    Обеспечиваем безопасность

    Обновляем все установленные пакеты.

    $ sudo apt-get update $ sudo apt-get upgrade

    Меняем SSH-порт с 22 на 2201. Для конфигурирования файрвола (ufw, Uncomplicated Firewall, незатейливый файрвол) открываем файл /etc/ssh/sshd_config:

    $ sudo nano /etc/ssh/sshd_config

    и меняем эти данные:

    Port 2201 PermitRootLogin no PasswordAuthentication no # add this to avoid problem with multiple sshd processes ClientAliveInterval 600 ClientAliveCountMax 3
    $ sudo service ssh restart

    Конфигурируем Uncomplicated Firewall (UFW) так, чтобы пропускались только входящие подключения SSH (порт 2201), HTTP (порт 80) и NTP (порт 123).

    # close all incoming ports $ sudo ufw default deny incoming # open all outgoing ports $ sudo ufw default allow outgoing # open ssh port $ sudo ufw allow 2201/tcp # open http port $ sudo ufw allow 80/tcp # open ntp port : to sync the clock of your machine $ sudo ufw allow 123/udp # turn on firewall $ sudo ufw enable

    Конфигурируем серверные часы

    Устанавливаем в качестве локального часового пояса UTC:

    $ sudo dpkg-reconfigure tzdata

    Выбираем опцию ‘None of the Above’ и снова UTC.

    Отключаемся и добавляем наш ключ в SSH-агент

    Для отключения вводим:

    $ exit

    а потом добавляем ключ.

    Добавляем в Amazon разрешения по порту

    Это необходимо сделать в Amazon. Зададим SSH-порт, который будем использовать также на Amazon.

    1. Заходим в консоль управления Amazon.
    2. Кликаем AWS services > Compute > EC2
    3. Кликаем на левое меню Network & Security → Security Groups
    4. Выбираем группу безопасности, относящуюся к нашей виртуальной машине.
    5. Кликаем Action > Edit Inbound Rules
    6. Кликаем «добавить правило» («Add Rule») и задаём: Type: Custom TCP, Port Range: 2201, Source: 0.0.0.0/0 и Description: SSH

    Подключаемся с новыми данными

    Теперь вы можете подключиться к серверу по новому порту как новый пользователь:

    $ ssh wizard@ -p 2201 -i

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *