b763905d9a07823c583e84be967a1219bd6a2c63
- sshd_config.d/99-hardening.conf: PasswordAuthentication no, PermitRootLogin no, AllowUsers ubuntu - Naprawiono konflikt z sshd_config.d/50-cloud-init.conf, który po restarcie nadpisywał hasła z powrotem na "yes" (kolejność alfabetyczna Include) — poprawiono plik i dodano ssh_pwauth: false w cloud.cfg.d/, żeby nie wróciło po reboocie - Zweryfikowane: logowanie kluczem działa, hasło zablokowane
infra — konfiguracja serwera dfkk
Repozytorium jest źródłem prawdy o serwerze. Zawiera wszystko, co potrzebne, żeby odtworzyć maszynę od zera: zasady pracy, rejestr stanu, runbooki i pliki compose infrastruktury.
Sekrety nie trafiają tutaj. Pliki .env leżą obok stacków na serwerze,
w repo są tylko .env.example.
Struktura
CLAUDE.md zasady pracy — czytane na starcie każdej sesji
docs/
SERVER.md rejestr: co gdzie stoi, aktualizowany przy każdej zmianie
SECURITY.md bezpieczeństwo, dostępy, procedura przy incydencie
runbooks/
00-bootstrap.md uruchomienie serwera od zera
10-nowa-usluga.md dodanie aplikacji
20-domena.md DNS, certyfikaty, podpinanie i odpinanie domen
30-usuwanie.md usunięcie projektu bez pozostawiania śmieci
40-utrzymanie.md przeglądy tygodniowe, miesięczne, kwartalne
50-awaria.md diagnostyka, rollback, odzyskiwanie dostępu
stacks/ compose infrastruktury (traefik, gitea, monitoring)
Start pracy
ssh ubuntu@dfkk.cloud
tmux new -s claude # albo: tmux attach -t claude
cd /srv/infra
claude
Zanim zrobisz coś większego
Snapshot w panelu OVH. Jeden slot, ręczny, nadpisywany — ale to jedyna droga powrotu dla całej maszyny.
Languages
Markdown
100%