Nástroje na bezpečnosť od Trooper.AI

Management Dashboard of Security Tools
Spravovacie panel bezpečnostných nástrojov

Držte svoj GPU server bezpečný a sledujte, čo sa deje – bez manipulácie s príkazovým riadkom.

Tento šablóna pridáva tri veci na váš server:

  1. Ochrana pred bruteforce útokom (fail2ban) — automaticky blokuje IP adresy, ktoré sa pokúšajú uhádnuť vaše heslo pre prihlásenie cez SSH.
  2. Jednoduchá bezpečnostná správa — webová stránka zobrazujúca blokované IP adresy, kto sa prihlásil/a a (voliteľne) živé sieťové spojenia.
  3. Zabezpečenie SSH — pridaj svoj SSH kľúč a, ak chceš, vypni prihlásenie heslom.

Všetko je chránené osobným prístupovým token.


Otvorenie dashboardu

Po nainštalovaní stačí kliknúť na tlačidlo s číslom portu, pozri tu:

Button to open Dashboard of Security Tools
Tlačidlo na otvorenie Dashboordu nástrojov bezpečnosti

Jednoducho ho otvorte v prehliadači. Token si ho pamätá vaš prehliadač a automaticky sa odstráni z adresného riadku, takže neostane vo vašej histórii.

Panel zobrazuje:

  • fail2ban väznice — ktoré IP sú aktuálne zakázané.
  • Posledné prihlásenia — kto sa prihlásil cez SSH, z akého IP adresy, a či použili klúč alebo heslo
  • Pripojenia — živé prichádzajúce/odchádzajúce pripojenia (len ak zapnete logovanie pripojení, pozri nižšie).

Všetko sa vykonáva priamo na vašom stroji! Žiadne záznamy o spojeniach neopúšťajú stroj.


Nastavenia

Nastavíte ich pri instalácii šablóny. Všetky sú nepovinné.

Nastavenie Čo to robí Predvolené
AUTH_TOKEN Token, ktorý odomkne vašu obrazovku správcovského panela. Nechajte ho automaticky vygenerovať bezpečnú hodnotu. automaticky
conn_logger y zobrazuje živý zoznam všetkých prichádzajúcich/vychádzajúcich spojení. n zobrazuje len informácie o bezpečnosti. n (vypnuté)
ssh_pubkey Vaš verejný SSH kľúč. Vlepte svoj ssh-ed25519 … / ssh-rsa … riadok pre prihlásenie pomocou kľúča. empty
disable_ssh_password y vypne prihlásenie cez heslo SSH (iba s klúčom) z internetu. n (prístup cez heslo povolený)
clear_fail2ban_jail áno odblokuje všetky aktuálne zablokované IP adresy raz. Následne sa resetuje späť na nie. n

Zobrazte si tento príklad nastavení na obrázku:

Example Settings
Príklad nastavenia


Ochrana pred brute-forcovaním (fail2ban)

Základná nastavenia:

  • 5 neúspešných prihlásení cez SSH za 10 minút → táto IP adresa je blokovaná na 1 hodinu
  • Monitoruje sa len prístup cez SSH.

Vypnut si prístup omylom? Spustite šablónu znova s parametrom clear_fail2ban_jail = y. Takto odblokuje každého. Po spustení sa automaticky vráti na hodnotu n


Zabezpečovanie prístupu cez SSH

Chcete prihlásiť sa na vzdialený prístup len pomocou kľúča?

  1. Nastavte ssh_pubkey na svoj verejný kľúč.
  2. Nastavte disable_ssh_password na hodnotu y.

Prihlásenie cez heslo je potom vypnuté pre vonkajší svet, ale ďalej povolené z siete správy Trooperu, aby naš systém mohol spúšťať vaše šablóny a meniť nastavenia. Ak zabudnete pridať kľúč, necháme prihlásenie cez heslo zapnuté, aby ste sa nezamkli.

Ak sa z akéhokoľvek dôvodu stále odhlásite, skúste tiež našu Notýžkovú náhradní konzolu VNC.


Protokolovanie pripojení (voliteľné)

Zapnúť conn_logger (áno) na zobrazenie živých spojení rozdelených na PRÍJEM (niekto sa pripojí k vám) a ODOSIELAĽ (vaš server sa pripojí von), každé s IP adresou, portom a časom. Vypnúť ho (nie) znamená, že žiadne spojenia nebudú záznamované – stránka potom zobrazuje len informácie o bezpečnosti.

Dôležité poznámky:

  • Ak sa dostanete k aplikácii na vašom serveri cez odkaz Trooper HTTPS, spojenie bude zobrazené ako prichádzajúce z našeho proxya, nie zo vašej osobnej IP adresy. To je normálne.
  • Prihlásenia z lokálnych/soukromných sietí sú v zozname skryté pre zachovanie čistoty – zobrazujú sa len skutočné externé prihlásenia.

Často kladené otázky

Je môj dashboard verejný? Nie. Dáta sa zobrazia len s vaším tokenom. Bez neho stránka načítava, ale ostáva prázdna.

Skutočne vypnutie spojového záznamníka zastaví zápis logov? Áno. S príkazom conn_logger = n sa na stroji nič nezapísa.

Ktoré verzie Ubuntu sú podporované? Ubuntu 22.04 a 24.04.