Krok 3 bootstrapu: utwardzenie SSH, wyłączone logowanie hasłem
- sshd_config.d/99-hardening.conf: PasswordAuthentication no, PermitRootLogin no, AllowUsers ubuntu - Naprawiono konflikt z sshd_config.d/50-cloud-init.conf, który po restarcie nadpisywał hasła z powrotem na "yes" (kolejność alfabetyczna Include) — poprawiono plik i dodano ssh_pwauth: false w cloud.cfg.d/, żeby nie wróciło po reboocie - Zweryfikowane: logowanie kluczem działa, hasło zablokowane
This commit is contained in:
@@ -128,6 +128,7 @@ odtworzyć, co się działo — nie o pełny changelog.
|
|||||||
|
|
||||||
| Data | Co się zmieniło | Kto |
|
| Data | Co się zmieniło | Kto |
|
||||||
|---|---|---|
|
|---|---|---|
|
||||||
|
| 2026-08-20 | Krok 3 bootstrapu: `PasswordAuthentication no`, `PermitRootLogin no`, `AllowUsers ubuntu` w `sshd_config.d/99-hardening.conf`. Napotkano i naprawiono konflikt: `sshd_config.d/50-cloud-init.conf` nadpisywał hasła z powrotem na `yes` (kolejność alfabetyczna plików Include) — poprawiono plik i dodano `ssh_pwauth: false` w `cloud.cfg.d/`, żeby nie wróciło po reboocie. Zweryfikowane: logowanie kluczem działa, logowanie hasłem zablokowane. **macOS wciąż bez klucza — dostęp z Maca możliwy dopiero po dodaniu klucza przez już uwierzytelnione urządzenie** | Claude + Kacper |
|
||||||
| 2026-08-20 | Krok 1 bootstrapu: timezone Europe/Warsaw, hostname `dfkk`, pakiety bazowe, uporządkowany `/etc/hosts` | Claude |
|
| 2026-08-20 | Krok 1 bootstrapu: timezone Europe/Warsaw, hostname `dfkk`, pakiety bazowe, uporządkowany `/etc/hosts` | Claude |
|
||||||
| 2026-08-20 | Krok 2 bootstrapu: dodane klucze SSH `kacper@KK_HOME_PC` (Windows) i `kacper@iphone` (Termius), zweryfikowane logowaniem. macOS jeszcze do zrobienia | Claude + Kacper |
|
| 2026-08-20 | Krok 2 bootstrapu: dodane klucze SSH `kacper@KK_HOME_PC` (Windows) i `kacper@iphone` (Termius), zweryfikowane logowaniem. macOS jeszcze do zrobienia | Claude + Kacper |
|
||||||
| 2026-08-20 | sudo dla `ubuntu` ustawiony na `NOPASSWD` (`/etc/sudoers.d/90-ubuntu-nopasswd`); hasło do konta ustawia Kacper ręcznie jako furtka KVM | Claude |
|
| 2026-08-20 | sudo dla `ubuntu` ustawiony na `NOPASSWD` (`/etc/sudoers.d/90-ubuntu-nopasswd`); hasło do konta ustawia Kacper ręcznie jako furtka KVM | Claude |
|
||||||
|
|||||||
Reference in New Issue
Block a user