Здесь показаны различия между двумя версиями данной страницы.
| Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
|
install-security-server-new [2026/01/13 05:41] infra |
install-security-server-new [2026/01/13 05:49] (текущий) infra |
||
|---|---|---|---|
| Строка 79: | Строка 79: | ||
| * Импортировать GPG ключ репозитория | * Импортировать GPG ключ репозитория | ||
| - | <code>wget -qO - https://deb.tunduk.kg/key.pub | sudo apt-key add - </code> | + | <code>wget -qO - https://deb.tunduk.kg/key.pub | sudo tee /etc/apt/keyrings/xroad.asc </code> |
| * Добавить репозиторий в список источников пакетов ОС | * Добавить репозиторий в список источников пакетов ОС | ||
| - | <code>echo "deb https://deb.tunduk.kg/ubuntu20.04-7.2.2 /" | sudo tee -a /etc/apt/sources.list.d/xroad.list</code> | + | <code>echo "deb [signed-by=/etc/apt/keyrings/xroad.asc] https://deb.tunduk.kg/ubuntu22.04-7.2.2 /" | sudo tee -a /etc/apt/sources.list.d/xroad.list</code> |
| * Произвести обновление обновление системы | * Произвести обновление обновление системы | ||
| <code>sudo apt-get update && sudo apt-get -y full-upgrade</code> | <code>sudo apt-get update && sudo apt-get -y full-upgrade</code> | ||
| Строка 102: | Строка 102: | ||
| sudo ufw allow out 123/udp | sudo ufw allow out 123/udp | ||
| </code> | </code> | ||
| - | Включение фаерволла | ||
| - | |||
| - | ''Заметка: если вы управляете сервером посредством ssh сессия может прерваться'' | ||
| - | <code>sudo ufw enable</code> | ||
| Разрешение удаленного подключения к интерфейсу администратора сервера безопасности. | Разрешение удаленного подключения к интерфейсу администратора сервера безопасности. | ||
| Строка 119: | Строка 115: | ||
| <code>sudo ufw allow from ВАШ_IP to any port 443 proto tcp</code> | <code>sudo ufw allow from ВАШ_IP to any port 443 proto tcp</code> | ||
| + | Включение фаервола | ||
| + | ''Заметка: если вы управляете сервером посредством ssh сессия может прерваться, если вы не добавили разрешающее правило'' | ||
| + | <code>sudo ufw enable</code> | ||
| ==== 2.5 Установка программного обеспечения сервера безопасности ==== | ==== 2.5 Установка программного обеспечения сервера безопасности ==== | ||