Outils pour utilisateurs

Outils du site


informatique:system_admin:debian10-docker

Ceci est une ancienne révision du document !


Debian 10 Docker

Build à la mano

C'est le job de l'excellent Ansible, mais il faut l'utiliser très souvent pour être à l'aise et assuré. So, ici c'est une procédure manuelle (pour le vieux débile que je suis :-)).

ssh config

Changer le port d'écoute. Ne pas oublier d'ouvrir le nouveau port sur le firewall.

# nano /etc/ssh/sshd_config
# Port 22
Port wxyz

Redémarrer le service sshd et tester la connexion sur le nouveau port depuis un second terminal.

systemctl restart sshd.service

apt

Des fournisseurs proposent des images vraiment minimalistes qu'il faut initialiser avant de pouvoir installer des softs.

apt update
apt upgrade

fail2ban

apt install fail2ban

Ajouter le port ssh modifié précédement.

# nano /etc/fail2ban/jail.d/custom.conf
[sshd]
port=22,wxyz
maxretry = 2

operating user

Créer un user s'il n'existe pas. Certaines images proposent un user debian par défaut, d'autre pas.

On va créer un user avec un tout autre nom, qui sera sudoer et qu'il faudra connaître pour se connecter en ssh (on va supprimer accès root ssh).

# useradd [options] LOGIN
# -m, --create-home create the user's home directory
# -U, --user-group  create a group with the same name as the user
useradd -m -U tintin
 
# adduser USER GROUP
#   Add an existing user to an existing group
adduser tintin sudo
 Adding user 'tintin' to group 'sudo' ...
 Done.
informatique/system_admin/debian10-docker.1618581751.txt.gz · Dernière modification : 16/04/2021 16:02 de cyrille

Sauf mention contraire, le contenu de ce wiki est placé sous les termes de la licence suivante : CC0 1.0 Universal
CC0 1.0 Universal Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki