Beveiligingshulpmiddelen van Trooper.AI

Management Dashboard of Security Tools
Beheerpaneel voor beveiligingshulpmiddelen

Bescherm je GPU-server en houd zicht op wat er aan de hand is — zonder het commando-venster te gebruiken.

Deze sjabloon voegt drie dingen toe aan uw server:

  1. Brutekrachtbescherming (fail2ban) — blokkeert automatisch IP-adressen die proberen je SSH-wachtwoord te raden.
  2. Een eenvoudig beveiligingsdashboard — een webpagina die geblokkeerde IP-adressen, wie zich heeft aangemeld en (optioneel) actieve netwerkverbindingen weergeeft.
  3. SSH-versterking — voeg uw SSH-sleutel toe en, indien gewenst, schakelt u wachtwoordinloggen uit.

Alles wordt beschermd door een persoonlijke toegangstoken.


Dashboard openen

Na installatie kun je gewoon op de knop met het poortnummer klikken, zie hier:

Button to open Dashboard of Security Tools
Knop om het dashboard van beveiligingshulpmiddelen te openen

Open het gewoon in je browser. De token wordt door de browser onthouden en automatisch uit de adresbalk verwijderd, zodat hij niet in je geschiedenis blijft.

Het dashboard toont:

  • fail2ban gevangenissen — welke IP-adressen momenteel geblokkeerd zijn.
  • Laatste aanmeldingen — wie zich via SSH heeft aangemeld, vanaf welk IP-adres en of ze een sleutel of een wachtwoord hebben gebruikt.
  • Aansluitingen — actieve inkomende/uitgaande verbindingen (alleen als je de verbindinglog inschakelt, zie hieronder).

Alles vindt plaats direct op uw apparaat! Er vertrekt geen connectielog van de machine.


Instellingen

Je stelt deze in bij de installatie van het sjabloon. Alles is optioneel.

Instelling Wat het doet Standaard
AUTH_TOKEN Het token dat je dashboard ontgrendelt. Laat het automatisch een veilig exemplaar gegenereerd worden. automatisch
conn_logger y toont een live lijst van alle inkomende/uitgaande verbindingen. n toont alleen de beveiligingsinformatie. n (uit)
ssh_pubkey Uw SSH-publieke sleutel. Plak uw ssh-ed25519 … / ssh-rsa … regel om met een sleutel in te loggen. empty
disable_ssh_password y zet SSH-wachtwoordinloggen uit (alleen met sleutel) vanaf het internet. n (wachtwoordtoegang toegestaan)
clear_fail2ban_jail j ontbant alle momenteel geblokkeerde IP-adressen eenmalig. Zet zichzelf daarna terug op n n

Zie deze voorbeeldscreenshot van de instellingen:

Example Settings
Voorbeeldinstellingen


Brutekrachtbescherming (fail2ban)

Klaar voor gebruik:

  • 5 mislukte SSH-inlogpogingen binnen 10 minuten → dat IP-adres wordt dan blokkeert voor 1 uur
  • Er wordt alleen op SSH gelet.

Je bent per ongeluk uitgesloten? Voer de sjabloon opnieuw uit met clear_fail2ban_jail = y. Zo ontbant u iedereen. Het schakelt automatisch terug naar n nadat het uitgevoerd is.


SSH afsluiten

Wil je alleen toegang via sleutel vanaf het internet?

  1. Stel ssh_pubkey in op je openbare sleutel.
  2. Stel disable_ssh_password in op j.

Wachtwoordinloggen wordt dan uitgeschakeld voor de buitenwereld, maar wel toegestaan vanuit die Trooper beheeromgeving, zodat ons systeem uw sjablonen blijft draaien en instellingen kan aanpassen. Als u vergeet een sleutel toe te voegen, laten we wachtwoordinloggen wel aan staan om er zeker van te zijn dat u niet bent uitgesloten.

Indien u voor enige reden toch bent uitgelogd, probeer dan ook onze VNC Noodconsole.


De connectielogger (optioneel)

Zet conn_logger aan (j) om levende verbindingen te zien gesplitst in INBOUWEND (iemand die met jou verbindt) en UITGAAND (jouw server die een uitgaande verbinding maakt), elk met IP-adres, poort en tijdstip. Zet het uit (n) en er worden helemaal geen verbindingen gelogd – de pagina toont dan alleen de beveiligingsinformatie.

Handig om te weten:

  • Als je een app op uw server bereikt via een Trooper HTTPS-link, wordt de verbinding weergegeven als afkomstig van ons proxyserver, niet van uw persoonlijke IP-adres. Dat is normaal.
  • Inlogpogingen vanuit lokale/privaatnetwerken worden verborgen uit de lijst om deze overzichtelijk te houden — er zijn alleen echte externe inlogpogingen zichtbaar.

Vragen en antwoorden

Is mijn dashboard publiekelijk? Nee. De gegevens worden alleen getoond met uw token. Zonder deze laadt de pagina wel op, maar blijft hij leeg.

Schakelt u de connectie-logger uit, stopt er dan echt met loggen? Ja. Met conn_logger = n wordt op die machine niets meer vastgelegd.

Welke Ubuntu-versies worden ondersteund? Ubuntu 22.04 en 24.04.