Закрыли часть проблем с безопасностью + мелкие починки
This commit is contained in:
@@ -29,8 +29,10 @@
|
||||
sudo deployment/scripts/setup-vm.sh
|
||||
```
|
||||
|
||||
Перед включением `HARDEN_SSH=true` обязательно проверьте вход по ключу в отдельной
|
||||
SSH-сессии. Параметры запуска и безопасные значения по умолчанию описаны в начале скрипта.
|
||||
Скрипт по умолчанию отключает парольный SSH-вход и X11 forwarding, а после
|
||||
проверки ключей блокирует локальные пароли `root` и `deploy`. Перед включением
|
||||
`HARDEN_SSH=true`, которое дополнительно запрещает root-вход и TCP forwarding,
|
||||
обязательно проверьте вход пользователем `deploy` по ключу в отдельной сессии.
|
||||
|
||||
- [ ] Установлена Ubuntu 24.04; работают NTP, автоматические обновления безопасности и оповещения о заполнении диска.
|
||||
- [ ] Вход учетной записью развертывания по ключу проверен во второй сессии; вход root и SSH по паролю отключены.
|
||||
|
||||
Reference in New Issue
Block a user