Narzędzia Bezpieczeństwa od Trooper.AI

Management Dashboard of Security Tools
Panel zarządzania narzędziami bezpieczeństwa

Zabezpiecz swój serwer z kartą graficzną i śledź, co się dzieje – bez konieczności korzystania z wiersza poleceń.

Ten szablon dodaje trzy rzeczy na twoim serwerze:

  1. Ochrona przed atakami brute-force (fail2ban) — automatycznie blokuje IP, które próbują odgadnąć hasło do Twojego konta SSH.
  2. Prosty panel bezpieczeństwa — strona internetowa wyświetlająca zablokowane adresy IP, kto się zalogował oraz (opcjonalnie) aktywne połączenia sieciowe.
  3. Zabezpieczenie SSH — dodaj swój klucz SSH i, jeśli chcesz, wyłącz logowanie hasłem.

Wszystko jest chronione przez osobisty dostępowy token.


Otwieranie panelu

Po zainstalowaniu wystarczy kliknąć w przycisk z Numerem Portu, zobacz tutaj:

Button to open Dashboard of Security Tools
Przycisk otwarcia panelu narzędzi bezpieczeństwa

Po prostu otwórz go w przeglądarce. Token jest zapamiętywany przez przeglądarkę i automatycznie usuwany z paska adresu, więc nie pozostanie w historii.

Panel pokazuje:

  • fail2ban więzienia — które adresy IP są obecnie zablokowane.
  • Ostatnie logowania — kto zalogował się przez SSH, z jakiego adresu IP oraz czy użył klucza lub hasła
  • Połączenia — żywe połączenia przychodzące/wychodzące (tylko jeśli włączysz rejestrator połączeń, zobacz poniżej).

Wszystko odbywa się bezpośrednio na Twojej maszynie! Żaden dziennik połączeń nie opuszcza maszyny.


Ustawienia

Ustawiasz je podczas instalacji szablonu. Wszystkie są opcjonalne.

Ustawienie Co robi Domyślne
AUTH_TOKEN Token odblokowujący twoją tablicę rozdzielczą. Pozwól na automatyczne wygenerowanie bezpiecznego. automatycznie
conn_logger y wyświetla żywego listę wszystkich połączeń przychodzących/wychodzących. n wyświetla tylko informacje o bezpieczeństwie. n (wyłączony)
ssh_pubkey Twój klucz publiczny SSH. Wklej swój ssh-ed25519 … / ssh-rsa … wiersz klucza do logowania. puste
disable_ssh_password y wyłącza logowanie przez hasło SSH (tylko klucz) z Internetu. n (hasło dopuszczalne)
clear_fail2ban_jail t odblokowuje wszystkie obecnie zablokowane adresy IP raz. Powraca samoczynnie do n później. n

Zobacz ten przykładowy zrzut ekranu ustawień:

Example Settings
Przykładowe ustawienia


Ochrona przed atakami brute-force (fail2ban)

Gotowe do użycia:

  • 5 nieudanych prób logowania SSH w ciągu 10 minut → ten adres IP jest zablokowany na 1 godzinę
  • Monitorowany jest tylko SSH.

Wylogowałeś się przez pomyłkę? Ponownie uruchom szablon z clear_fail2ban_jail = t, aby odblokować wszystkich. Po wykonaniu automatycznie wróci do wartości n.


Zabezpieczanie dostępu SSH

Czy chcesz tylko autoryzację kluczem z sieci?

  1. Ustaw ssh_pubkey na swój klucz publiczny.
  2. Ustaw disable_ssh_password na t

Logowanie za pomocą hasła jest wyłączane dla zewnętrznych użytkowników, ale wciąż dostępne z sieci zarządzania Trooperem, dzięki czemu nasz system może nadal uruchamiać twoje szablony i zmieniać ustawienia. Jeśli zapomnisz dodać klucz, pozostawiamy włączone logowanie przez hasło, aby upewnić się, że nie zostaniesz odcięty.

Jeśli z jakiegoś powodu nadal zostaniesz wylogowany, spróbuj również naszego Konsoli Awaryjnej VNC.


Dziennik połączeń (opcjonalnie)

Włącz conn_logger (t) aby zobaczyć aktywne połączenia podzielone na WEJŚCIE (ktoś łączący się z Tobą) i WYJŚCIE (Twoja maszyna łącząca się w sieć), każde z adresem IP, portem oraz czasem. Wyłącz go (n) i żadne połączenia nie będą logowane – strona będzie wyświetlała jedynie informacje o bezpieczeństwie.

Warto wiedzieć:

  • Jeśli dotrzesz do aplikacji na swoim serwerze przez połączenie naszego proxy za pośrednictwem Troopera HTTPS, połączenie będzie wyświetlane jako pochodzące z naszego proxy, a nie z twojego prywatnego adresu IP. To jest normalne.
  • Logowania z lokalnych/sieci prywatnych są ukrywane w liście, aby utrzymać ją czystą — wyświetlane są tylko prawdziwe logowania zewnętrzne.

FAQ

Czy moje panele są publiczne? Nie. Dane wyświetlane są tylko z użyciem twojego tokena. Bez niego strona się ładowa, ale pozostaje pusta.

Czy wyłączenie rejestrowania połączeń naprawdę zatrzymuje logowanie? Tak. Z conn_logger = n nic nie jest zapisywane na maszynie.

Które wersje Ubuntu są obsługiwane? Ubuntu 22.04 i 24.04.