Sikkerhedsværktøjer fra Trooper.AI

Management Dashboard of Security Tools
Styringsdashboard for sikkerhedsværktøjer

Hold din GPU-server sikker og overvåg hvad der sker – uden at skulle bruge kommandolinjen.

Denne skabelon tilføjer tre ting til din server:

  1. Brutekraftbeskyttelse (fail2ban) — blokerer automatisk IP-adresser, der forsøger at gætte dit SSH-kodeord.
  2. Et simpelt sikkerhedsdashboard — en webside der viser blokerede IP-adresser, hvem der har logget ind og (valgfrit) levende netværkstilkoblinger.
  3. SSH-hærdning — tilføj din SSH-nøgle og, hvis du vil, slå adgang via kodeord fra.

Alt er beskyttet af en personlig adgangstoken.


Åbn dashbordet

Efter installationen kan du blot klikke på knappen med portnummeret, se her:

Button to open Dashboard of Security Tools
Knappen til åpning af Sikkerhedsværktøjs-dashboard

Åbn det bare i din browser. Tokenen huskes af din browser og fjernes automatisk fra adresselinjen, så den ikke gemmes i historikken.

Dashboarden viser:

  • Fail2Ban-fængsler — hvilke IPs der er nuværendevis blokeret.
  • Sidste login — hvem der har logget ind via SSH, fra hvilken IP og om de brugte en nøgle eller et adgangskode
  • Forbindelser — levende indgående/udgående forbindelser (kun hvis du tænder for forbindelsesloggeren, se nedenfor).

Alt foregår direkte på din maskine! Ingen forbindelseslog er ved at forlade maskinen.


Indstillinger

Du indstiller disse ved installation af skabelonen. Alt er valgfrit.

Indstilling Hvad det gør Standard
AUTH_TOKEN Tokenen der låser op til din dashboard. Lad det generere en sikker automatisk. automatisk
conn_logger y viser en levende liste over alle indgående/udgående forbindelser. n viser kun sikkerhedsinformation. n (slået fra)
ssh_pubkey Din offentlige SSH-nøgle. Indsæt din ssh-ed25519 … / ssh-rsa … linje til pålogning med nøgle. empty
disable_ssh_password y slår SSH-adgang via kodeord fra (nøgle-baseret adgang kun) fra internettet af. n (adgang med kodeord tilladt)
clear_fail2ban_jail j fjerner blokeringen af alle nuværende blokerede IPs én gang. Sætter sig selv tilbage til n herefter. n

Se denne skærmbillede af indstillingseksempel:

Example Settings
Eksempelindstillinger


Brute-force-beskyttelse (fail2ban)

Færdigkonfigureret:

  • 5 mislykkede SSH-loginforsøg inden for 10 minutter → den pågældende IP bliver blokeret i 1 time
  • Kun SSH overvåges.

Låste dig selv ude ved en fejl? Kør igen skabelonen med clear_fail2ban_jail = y for at fjerne banen fra alle. Det skifter tilbage til n automatisk efter kørslen.


Sikring af SSH

Ønsker du kun adgang via nøgle fra internettet?

  1. Angiv ssh_pubkey til din offentlige nøgle.
  2. Angiv disable_ssh_password til j

Adgang via adgangskode lukkes herefter fra det ydre netværk, men er stadig tilladt fra Troopers administrationsnetværk, så vores system kan fortsætte med at køre dine skabeloner og ændre indstillingerne. Hvis du glemmer at tilføje en nøgle, holder vi adgang via adgangskode åben for at sikre dig ikke bliver låst ude.

Hvis du af en eller anden grund stadig er logget ud, kan du også prøve vores VNC Nødconsol.


Forbindelsesloggeren (valgfri)

Slå conn_logger til (j) for at se aktuelle forbindelser delt op i IN (nogen forbinder sig til dig) og OUT (din server forbinder sig udadtil), hver med IP, port og tidstempel. Slå den fra (n) og der logges intet om forbindelser – siden viser da kun sikkerhedsoplysninger.

Godt at vide:

  • Hvis du når en app på din server via et Trooper HTTPS-link, vises forbindelsen som om den kommer fra vores proxy, ikke din personlige IP-adresse. Det er normalt.
  • Loginforsøg fra lokale/private netværk er skjult i listen for at holde den overskuelig – der vises kun ægte eksterne loginforsøg.

Spørgsmål og svar

Er min dashboard offentlig? Nej. Dataene vises kun med din token. Uden den indlæser siden, men bliver tom.

Stopper det virkelig at logge, når du slukker for forbindelsesloggeren? Ja. Med conn_logger = n bliver der ikke registreret noget på maskinen.

Hvilke Ubuntu-versioner understøttes? Ubuntu 22.04 og 24.04.