Изменить стандартный порт SSH 22 можно путём редактирования конфигурационного файла /etc/ssh/sshd_config, установки нового номера портов и перезагрузки сервиса. Эта операция снижает риск автоматических атак перебора паролей (брутфорса) и повышает безопасность удалённого доступа к серверу.
Сетевые и Серверные ОС
Подключение к Linux серверу по SSH ключам без пароля выполняется путём генерации пары криптографических ключей (открытого и закрытого) и размещения открытого ключа на сервере в файле ~/.ssh/authorized_keys. Это более безопасный и удобный метод аутентификации, чем использование паролей.
Ошибка "Сетевой путь не найден" возникает при невозможности подключения компьютера к сетевому ресурсу или серверу. Причина кроется в проблемах с сетевой конфигурацией, учётными данными, доступностью сервера или настройками брандмауэра. Решение зависит от типа подключения и среды, в которой возникла ошибка.
Nginx развёртывается на Ubuntu Server через установку пакета nginx, после чего настраивается через редактирование конфигурационных файлов в директории /etc/nginx/sites-available/. Виртуальные хосты создаются путём создания отдельных конфиг-файлов для каждого домена с указанием директив server.
BIND9 — это наиболее популярный DNS-сервер в Linux, который настраивается на Ubuntu Server через редактирование конфигурационных файлов и создание зон DNS. Процесс включает установку пакета, конфигурацию основных параметров и добавление записей DNS для вашего домена.
Samba — это сервис, который позволяет создать сетевое хранилище, совместимое с Windows, macOS и Linux клиентами через протокол SMB/CIFS. Для организации сетевого хранилища компании необходимо установить пакет Samba, отредактировать конфигурационный файл /etc/samba/smb.conf и создать учётные записи пользователей с правами доступа.
Фаервол iptables — встроенная утилита Linux для фильтрации сетевого трафика, которая контролирует входящие и исходящие соединения на уровне ядра. Базовая настройка iptables обеспечивает защиту сервера от несанкционированного доступа, DDoS-атак и сканирования портов за счёт создания правил, блокирующих опасный трафик и разрешающих легитимные соединения.
Создание нового пользователя в Windows Server выполняется через оснастку "Управление компьютером" или через PowerShell командной строки. Процесс включает создание учётной записи и назначение необходимых прав доступа к ресурсам сервера.
Vsftpd устанавливается командой sudo apt install vsftpd -y, затем настраивается отключением анонимного доступа в файле /etc/vsftpd.conf и добавлением SSL-сертификата для защиты передачи данных. После перезагрузки сервиса FTP будет доступен локальным пользователям с шифрованием.