Базовая настройка Ubuntu 24.04 LTS: обновления, отдельный администратор, ключевой SSH-доступ, firewall и автоматические security-обновления.
Важно: Не запрещайте пароль/root, пока вход нового пользователя по ключу не проверен в отдельной сессии.
1. Обновите систему
sudo apt update
sudo apt full-upgrade -y
sudo apt install -y ufw unattended-upgrades fail2ban
2. Создайте администратора
sudo adduser adminuser
sudo usermod -aG sudo adminuser
sudo install -d -m 700 -o adminuser -g adminuser /home/adminuser/.ssh
sudo cp ~/.ssh/authorized_keys /home/adminuser/.ssh/
sudo chown adminuser:adminuser /home/adminuser/.ssh/authorized_keys
sudo chmod 600 /home/adminuser/.ssh/authorized_keys
3. Сначала проверьте вход по ключу
ssh adminuser@SERVER_IP
4. Ограничьте SSH
После успешной проверки задайте в /etc/ssh/sshd_config.d/10-hardening.conf:
PermitRootLogin no
PasswordAuthentication no
KbdInteractiveAuthentication no
sudo sshd -t
sudo systemctl reload ssh
5. Включите firewall и обновления
sudo ufw allow OpenSSH
sudo ufw enable
sudo dpkg-reconfigure --priority=low unattended-upgrades
sudo timedatectl set-timezone Europe/Moscow
Проверка результата
sudo sshd -t
sudo ufw status
systemctl status unattended-upgrades --no-pager