From 799242962a23477405252cbb095abb83ead757b0 Mon Sep 17 00:00:00 2001 From: Kacper Kruszka Date: Thu, 20 Aug 2026 18:22:21 +0200 Subject: [PATCH] Krok 6 bootstrapu: unattended-upgrades aktywne, Automatic-Reboot=false jawnie ustawiony --- docs/SERVER.md | 1 + 1 file changed, 1 insertion(+) diff --git a/docs/SERVER.md b/docs/SERVER.md index 223da77..7d5e399 100644 --- a/docs/SERVER.md +++ b/docs/SERVER.md @@ -128,6 +128,7 @@ odtworzyć, co się działo — nie o pełny changelog. | Data | Co się zmieniło | Kto | |---|---|---| +| 2026-08-20 | Krok 6 bootstrapu: unattended-upgrades aktywne (Periodic Update-Package-Lists i Unattended-Upgrade włączone), `Automatic-Reboot` jawnie ustawiony na `false` w `50unattended-upgrades` | Claude | | 2026-08-20 | Krok 5 bootstrapu: fail2ban aktywny, jail `sshd` (bantime 1h, findtime 10m, maxretry 5). Od razu zbanował ruch skanujący port 22 (normalny szum) | Claude | | 2026-08-20 | Krok 4 bootstrapu: ufw aktywny, `default deny incoming`, dozwolone 22/80/443 (IPv4+IPv6). Zweryfikowane: SSH nadal dostępny | Claude + Kacper | | 2026-08-20 | Krok 3 bootstrapu: `PasswordAuthentication no`, `PermitRootLogin no`, `AllowUsers ubuntu` w `sshd_config.d/99-hardening.conf`. Napotkano i naprawiono konflikt: `sshd_config.d/50-cloud-init.conf` nadpisywał hasła z powrotem na `yes` (kolejność alfabetyczna plików Include) — poprawiono plik i dodano `ssh_pwauth: false` w `cloud.cfg.d/`, żeby nie wróciło po reboocie. Zweryfikowane: logowanie kluczem działa, logowanie hasłem zablokowane. **macOS wciąż bez klucza — dostęp z Maca możliwy dopiero po dodaniu klucza przez już uwierzytelnione urządzenie** | Claude + Kacper |