Configuração inicial do servidor com o CentOS 8
Quando você cria um novo servidor CentOS Serverspace Cloud, obtém um servidor configurado com rede em funcionamento e acesso SSH a ele. Neste tutorial, examinaremos as etapas para a configuração adicional do servidor com o CentOS 8.
Conexão do servidor
Conecte-se ao seu novo servidor via SSH usando as instruções de sua conta pessoal para Windows ou o seguinte comando para Linux:
Digite o endereço IP do seu servidor em vez de server_ip. Se você selecionou uma chave SSH para autenticação, o comando terá a seguinte aparência:
Atualização do pacote
Para atualizar os pacotes no sistema, use o seguinte comando:
Após a conclusão do processo, você pode limpar o cache para liberar espaço em disco.
Criação de novos usuários
Para usar o servidor com outras pessoas, é uma boa ideia criar uma conta individual para cada uma delas. Para fazer isso, use o seguinte comando (substitua nome de usuário pelo nome da nova conta):
Para definir uma senha para ele:
E permita que o novo usuário execute comandos sudo:
Observe que isso dará ao usuário grande autoridade para gerenciar o sistema, remover e instalar pacotes e assim por diante.
Configuração do SSH
Se tiver selecionado uma chave SSH para autenticação, você poderá adicionar um método de senha para outros usuários. Para fazer isso, abra o arquivo de configuração do daemon SSH.
Localize a linha PasswordAuthentication e altere-a para yes.
Para ativar a autenticação da chave SSH (se estiver desativada):
Agora reinicie o serviço SSH.
[/passo]
Configuração da chave SSH
Outra maneira de aumentar a segurança do servidor é usar chaves SSH e desativar a senha para autenticação do usuário. Para fazer isso, cada usuário deve criar um par de chaves SSH públicas e privadas em seu computador local (é uma boa ideia definir uma frase secreta durante a criação da chave):
E copie-os para o servidor.
Quando todos os usuários tiverem configurado a autenticação usando chaves SSH, você poderá definir no para PasswordAuthentication no arquivo /etc/ssh/sshd_config.
Configuração do firewall
Para iniciar o firewall e ativar sua execução automática, use o seguinte comando:
Você deve adicionar uma regra de permissão para cada serviço que planeja usar. Por exemplo, vamos abrir a porta HTTPS.
Depois de adicionar as regras, recarregue o firewalld.
É uma boa ideia alterar a porta SSH padrão para reduzir o risco de adivinhação automática de senhas. Abra o arquivo /etc/ssh/sshd_config. Remova o comentário da linha a seguir e altere o valor para 2266, por exemplo:
Salve e feche o arquivo. Adicione essa porta ao firewall e remova a porta padrão.
firewall-cmd --permanent --zone=public --remove-service=ssh
firewall-cmd --reload
Em seguida, reinicie o serviço.
Adicione o número da porta para se conectar via SSH agora:
Agora a configuração inicial do servidor com o CentOS 8 está concluída.