Anton Gladkov · 2026-06-01 · source ↗ · whole document (1)
нет, через полный SSH доступ поскольку я уже четыре хэцнера настроил, это уже пи
нет, через полный SSH доступ
поскольку я уже четыре хэцнера настроил, это уже пиздец какая отточенная механика, и она элементарная:
Даешь кодексу SSH ключ полный к серваку, и говоришь - тока что куплено, надо настроить чтобы ни одна сука не пробралась и не хакнула нас, порты, фаерволы хэцнеровские, всякие вспомогахи нужные, настрой плиз вообще все, и примени все что знаешь о безопасности на такого рода серваке, работай скока влезет - цель полная защита, потом все протестируй и скажи как нас теперь все же можно ломануть по итогам всей твоей работы?
Он в итоге 15 минут там бегает по серверу и возвращается с инфой о том что нас теперь хуй ломанешь, только сошал инжинирингом) Если не будешь вот это и вон то отдавать никому, то хуй кто проберется
Ну и я сначала сомневался, но судя по тому что на моем серваке за уже два месяца никто так и не побывал, хотя брутфорсить пытаются постоянно, и судя по тому что пара чел смотрели на него и сказали что все канонично - полет нормальный =)
там какой-то специальный юзер создается для деплоя, с урезанными характеристиками, и еще что-то делается что я к сожалению не имею образования обозначить)
Я еще думал что кодекс другую проблему может создать - защитить так что у сервисов возникнет проблема общения с внешним миром
но такого ни разу не было
То бишь кодекс походу прям очень хорошо научили на уровне обучения модели этим всем девопс-премудростям
Оно и логично, без этого я полагаю было бы совсем дыряво вайбкодить