Безопасность сервера с панелью 3x-ui. Убираем ошибку "Это соединение не защищено". Добавляем TLS

แชร์
ฝัง
  • เผยแพร่เมื่อ 16 ต.ค. 2024

ความคิดเห็น • 913

  • @server-technologies
    @server-technologies  หลายเดือนก่อน +6

    Важно.
    Похоже, сервис freemyip перестал работать в России, вновом видео я рассказал как создать TLS сертификат без подключения домена.
    th-cam.com/video/uQiE3JWE2ig/w-d-xo.html

    • @un_defined
      @un_defined หลายเดือนก่อน

      крутой туториал. спасибо выручили, полдня мыкался не знал как сертификаты добавить в панель..
      конечно есть вопрос - а как быть как оставить лазейку если утратить ключ. я пароль не забываю, а вот это уже не вспомнить.. я понимаю для каких-то опасных чуваков меры такие а если ты простой юзверь то хоть пустой пароль разреши ты нафиг никому не сдался тратить время на твой сервак. даж если бот его взломает и стырит доступ к твоему кошельку, что толку, кто потом это все будет анализировать и взламывать чтоб забрать твои 3 деревянных.. поэтому не вижу смысла в усложнении жизни себе этим. ну а вы как знаете

    • @RomanVaivod-o4q
      @RomanVaivod-o4q หลายเดือนก่อน +2

      Все функционирует по видео, делал через этот сайт

    • @alvivcald
      @alvivcald 22 วันที่ผ่านมา

      Учитывая, что я сижу под впном и не могу до него достучаться, он перестал, в целом, работать.

    • @server-technologies
      @server-technologies  22 วันที่ผ่านมา +1

      @@alvivcald к серверу не можете подключится или впн не подключается?

    • @server-technologies
      @server-technologies  22 วันที่ผ่านมา

      @@alvivcald к серверу не можете подключится или впн не подключается?

  • @birykvlad
    @birykvlad หลายเดือนก่อน +6

    Это просто богический мануал. Открыта куча вкладок с мануалами, но все так криво написаны или невнятно, а тут настоящий бальзам. Автор, большое спасибо тебе, низкий поклон!

  • @Anumrak
    @Anumrak 7 วันที่ผ่านมา +2

    Спасибо тебе большое, удалось все преодолеть, с учетом твоего прошлого видео по инсталляции сервера - клиента. Эта информация многим пригодится в скором времени.

  • @СергейЧичерин-ж1щ
    @СергейЧичерин-ж1щ 2 หลายเดือนก่อน +22

    Автор ты гений, спасибо. В части ФриМайИП все получилось. Только ты забыл сказать что чтоб домен не протух, надо не реже чем раз в год обновлять ИП ему, даже если ИП старый. А в части безопасности я создал нового пользака со сложным паролем, запретил руту логин, перевесил порт SSH повыше, но вместо SSH ключей поставил и настроил Fail2Ban. И еще ты в части настойки 3х-ui ты не внес его в автозагрузку. Сегодня на это потратил день)))). Благодаря тебе, автор, я снова обрел Ютуб в 2к)))

    • @workhard2170
      @workhard2170 2 หลายเดือนก่อน

      а можешь подсказать, в каком моменте видео отключается вход по паролю новому юзеру? Тоже хочу сделать юзера с паролем, без ssh

    • @salurg.
      @salurg. หลายเดือนก่อน +1

      Че за тема с автозагрузкой? Типа 3x-ui просто так не заработает после ребута сервера?

    • @lilalkdaemon1820
      @lilalkdaemon1820 หลายเดือนก่อน

      что такое ИП?

    • @EscaliburM982
      @EscaliburM982 หลายเดือนก่อน

      @@lilalkdaemon1820 ip адрес

    • @TheZver63
      @TheZver63 หลายเดือนก่อน

      ​@@lilalkdaemon1820 интернет портал

  • @eidosms
    @eidosms 6 หลายเดือนก่อน +17

    Таймкоды видео:
    0:00 Неудачные попытки входа
    1:07 Безопсаность панели 3x-ui
    3:27 Переход с http на https
    6:07 Регистрация домена через cloudflare (1 вариант)
    12:15 Настройка сертификата в 3x-ui
    16:00 Изменение URI панели
    18:01 Регистрация беслатного домена (2 вариант)
    23:09 Настройка входа на сервер по ssh-ключу
    28:38 Создание нового пользователя с привилегиями sudo
    32:31 Настройка ssh
    36:29 Заключение

    • @server-technologies
      @server-technologies  6 หลายเดือนก่อน +2

      Спасибо)

    • @Александр-ж9л9е
      @Александр-ж9л9е 2 หลายเดือนก่อน

      ​А почему нужен домен именно clodflare? Домен можно купить на том же сайте где продается Vps сервер​, и не нужна будет иностранная карта и не нужен будет freemyip@@server-technologies

  • @ИмяФамилия-б5ф
    @ИмяФамилия-б5ф 7 หลายเดือนก่อน +9

    Искренне благодарю! Очень ждал данное видео

  • @azav2779
    @azav2779 7 หลายเดือนก่อน +6

    Спасибо. Все настроил по видео. Не сказал бы, что чего либо не знал из этого. Но проще сделать по уже готовым шагам.
    Пора снимать видео по nftables😀

  • @AzureahSan
    @AzureahSan 3 หลายเดือนก่อน +6

    Максимально понятно и доступно. Просто огромный респект. Комментарий, лайк, подписка, колокольчик!!! Огромное спасибо за проделанную работу. Слежу за дальнейшими видео. Подача материала просто божественна. Разжевано и положено в рот. Для общего развития было бы неплохо цеплять, что либо дополнительно из всех представленных настроек. Но с таким подходом и документацию разработчикам писать не надо будет😁

  • @indyb0y_live
    @indyb0y_live วันที่ผ่านมา

    Великолепное видео, спасибо! С удовольствием бы прошел у вас курс компьютерных сетей.

  • @JojoKokiPoedstarJoki
    @JojoKokiPoedstarJoki 5 หลายเดือนก่อน +8

    Я тебе благодарен. Ты бог, желаю крепкого здоровья.
    И кстати, у тебя очень приятный голос👍🏿🙏🏿🤝

    • @url4573
      @url4573 4 หลายเดือนก่อน

      я бог

  • @LOLLIPUNK
    @LOLLIPUNK 7 หลายเดือนก่อน +1

    спасибо! помню задавал этот вопрос вам в телеграме. оперативно ответили и еще и сказали, что будет видео. а вот и сам видос! лайк автоматически

  • @raccoon9954
    @raccoon9954 7 หลายเดือนก่อน +5

    Спасибо большое за видео. Хотелось бы побольше подобных роликов.
    И как вариант для будущих, можно делать не весь ролик для начинающих пользователей, а предлагать более сложные и продвинутые варианты ближе и ближе к концу ролика. Чтоб, как говорится, "чем дальше в лес, тем больше дров" 😂

  • @Frostvlad
    @Frostvlad หลายเดือนก่อน +2

    Видео - кайф, но как по мне оверинженеринг для дешевого VPN.
    Можно просто через ssh тонель ходить, после настройки сервера входа только по ssh.
    Автору респект определенно!

  • @____9700
    @____9700 2 หลายเดือนก่อน +8

    Супер!
    Удалось многое, почти без танцев, так пару разбитых чашек!
    Если серьёзно лучшее из того, что нашел в ютубе по этой теме для ламеров.

  • @Mr.Ultraz
    @Mr.Ultraz 3 วันที่ผ่านมา +1

    Спасибо, супер полезное видео в наших реалиях! Подскажите, а какой программой вы пользуетесь для подключения к серверу, а то Putty какая то стремная визуально?

    • @server-technologies
      @server-technologies  3 วันที่ผ่านมา +1

      С винды либо MobaXterm, либо можно использовать встроенный терминал PowerShell

  • @gertruda-y2d
    @gertruda-y2d หลายเดือนก่อน +4

    Все получилось! с фри доменом) лайк, подписка!
    Только непонятное было со входом в панель. Т.к произошли изменения и надо добалять к домену:порт еще слово, которое придумывали на латинице)

    • @igorchepikov9957
      @igorchepikov9957 หลายเดือนก่อน

      а куда добавлять слово? что-то я и так и эдак, но в панель не заходит

    • @gertruda-y2d
      @gertruda-y2d 19 วันที่ผ่านมา

      @@igorchepikov9957 домен:порт/слово/

  • @em492
    @em492 2 หลายเดือนก่อน +1

    Спасибо большое автору! Очень подробно, без пропусков и быстро введенных команд) максимально удобный гайд

  • @МихаилЛобан-й9ш
    @МихаилЛобан-й9ш 3 หลายเดือนก่อน +3

    Очень полезный видос. Я года 1,5 назад ставил 3X-UI по статьям с хабра, а теперь ещё и полноценный видос есть.
    Что на счёт снять об OpenWRT? Или он сильно отличается от между разными роутерами?

  • @gertruda-y2d
    @gertruda-y2d 19 วันที่ผ่านมา

    36:10 искала везде инф. по обновлению панели, нет человекопонятной информации в интернете, зашла снова сюда и ответ нашелся в самом конце ролика!) Зайти в управление панели, нажать конпку 2 )спс. автору!

  • @evgeniyivanov6771
    @evgeniyivanov6771 2 หลายเดือนก่อน +6

    Храни вас Господь!

  • @3miD3n
    @3miD3n หลายเดือนก่อน

    Просто супер! Талант рассказывать про технические аспекты простым языком 👾👾👾

  • @MrHackzack
    @MrHackzack 7 หลายเดือนก่อน +6

    супер. надо еще и карту заграничную доставать где-то

    • @rodion58
      @rodion58 6 หลายเดือนก่อน +1

      Я на PayByPay заказывал

    • @MrHackzack
      @MrHackzack 6 หลายเดือนก่อน

      @@rodion58 и как? Сработало? Просто не хочется доверять сомнительным всяким сайтам.

    • @СтаниславШубин-б1и
      @СтаниславШубин-б1и 5 หลายเดือนก่อน

      А если вход от рута заблочить, то вернуть потом назад эту опцию будет возможно? 😊

    • @АнатолийАфанасьев-к3п
      @АнатолийАфанасьев-к3п 3 หลายเดือนก่อน

      @WantToPayBot

  • @АнатолийБронников-ф2ь
    @АнатолийБронников-ф2ь หลายเดือนก่อน

    Спасибо за ваши видео! Создал нового пользователя, запретил рута, поменял порт подключения. Ключи ссш создавать не стал. Еще бы видео по установке и настройке UFW фаервола для полной красоты.

  • @mrKraKen712
    @mrKraKen712 2 หลายเดือนก่อน +7

    когда ввожу команду на 34:14 sudo nano /etc/ssh/sshd_config.d/50-cloud-init.conf, у меня открывается пустая папка без конфига. Пришлось самому вписать туда команду "PasswordAuthentication no". Это приемлемо или нужно предпринять другие действия?

    • @senjuzd7272
      @senjuzd7272 6 วันที่ผ่านมา

      Можно было ничего не делать если этого файла не было, т.к. если его не было, то и параметра не было, но и так все будет работать как надо =)

  • @djunaidan
    @djunaidan 9 วันที่ผ่านมา +1

    Спасибо. Хорошая подача. Ценный материал.

  • @gtbv
    @gtbv 6 หลายเดือนก่อน +4

    У кого постоянно ошибка с myfreeip, для начала скопируйте 1 команду в браузер. И за тем повторите команду уже с айпи сервера. У меня только после этого error исчезло.

  • @3miD3n
    @3miD3n หลายเดือนก่อน +1

    Ещё бы было здорово увидеть видео с настройкой роутинга на каком-нибудь кинетике или микроте. Чтобы не весть траффик через впн гонять, а допустим заворачивать через впн только определённые сайты, или только с определённых устройств. А вообще в целом про доступность таких настроек на бытовых роутерах актуально. Про OpenWRT думаю не стоит, не всем будет по зубам, а вот если роутер с ПО из коробки такое умеет, то было бы круто от вас услышать краткий спич.

  • @qa337
    @qa337 2 หลายเดือนก่อน +3

    11:57 в заголовке сайта все равно палится домен. держу в курсе.

  • @fg1g669
    @fg1g669 7 วันที่ผ่านมา +1

    Если у вас не находит команду sudo, то делаем под рутом:
    apt update -y
    apt install sudo -y
    Чтобы установить sudo в системах на базе Debian, устанавливаем под рутом так:
    su -
    apt install sudo

  • @zap_photo
    @zap_photo 4 หลายเดือนก่อน +3

    Сделал поддомен freemyip, ввёл команду со страницы "Can I point my domain to an arbitrary IP address?", получил "ОК", попытался зайти в панель по адресу поддомена, не вышло. Браузер пишет страница не найдена. Подскажите, пожалуйста, в чём может быть проблема? Сам я не разбираюсь от слова совсем, шёл по инструкции, никуда не сворачивал

    • @server-technologies
      @server-technologies  4 หลายเดือนก่อน

      Возможно стоит немного подождать пока обновятся настройки на серверам freemyip, но обычно это происходит быстро.
      Проверьте внимательно ip который вы вводили в команде.

    • @svyatojdismas9117
      @svyatojdismas9117 4 หลายเดือนก่อน +1

      Решилась проблема? У меня аналогичная ситуация

    • @gwegwgwegwgw8552
      @gwegwgwegwgw8552 2 หลายเดือนก่อน

      @@svyatojdismas9117 здравствуйте у вас получилось зайти?

    • @Fikous
      @Fikous 2 หลายเดือนก่อน

      @@svyatojdismas9117проверьте что вы вводите не только домен, но и путь к панели

    • @ivanvolkov8688
      @ivanvolkov8688 2 หลายเดือนก่อน

      @@svyatojdismas9117 Вы скорее всего уже настроили слово маскирующее адрес к вашей панели. Поэтому нужно подключаться следующим образом твойДомен:65000/ТвоёСлово/

  • @vmakarov71
    @vmakarov71 หลายเดือนก่อน +2

    То, что доктор прописал! Благодарю, автор.

  • @Lena-r9i
    @Lena-r9i 7 หลายเดือนก่อน +3

    За Hiddify панель ждём обзор.

  • @alexanderaidlin2448
    @alexanderaidlin2448 หลายเดือนก่อน

    Спасибо за видео - очень полезно, а ещë просто приятно слушать грамотные и понятные объяснения.
    Вопрос: как вы смотрите на то, чтобы со всем этим не заморачиваться, оплачивать VPS максимум на месяц и раз в месяц менять пароль от панели? Каким-то макаром угнали VPS - ну и фиг бы с ним, заплатил 500 р и завëл новый.
    Разумеется, если на VPS нет ничего ценного, кроме 3x-ui.

    • @server-technologies
      @server-technologies  หลายเดือนก่อน

      Да в целом не обязательно делать новый впс, просто на старом пароли меняйте.
      Но вообще, лучше сделать. Я на своих серверах уже давно ввел эту практику, там работы на пять минут, если один раз понять как это делать.

    • @ЕнотНекромант-с3м
      @ЕнотНекромант-с3м หลายเดือนก่อน

      Можно сделать все намного проще,фз почему автор видео про это не рассказал. Используй самописный сертификат,и будет у тебя https соединение без гемора с доменами. А пароль нет смысла менять пока сертификат не сделал. Если по факту все видят что ты делаешь,то видят и какой пароль поставил.

  • @dank6372
    @dank6372 6 หลายเดือนก่อน +2

    Спасибо! Глянул тоже у себя grep -E “Failed” с мыслями «да кому я нужен» - лучше б не смотрел.. Всего за сутки (!) существования сервера огромный список перебора портов и паролей рута, долбят практически каждые 2 минуты, много айпи из Мексики, Австралии, Азии. Кто это, что они хотят?) Мне теперь страшно) Пойду и на втором своем сервере убирать рута и делать ключи.
    С одним и тем же приватным и публичным SSH ключом можно сразу несколько серверов использовать? Или лучше для каждого создавать свои?

    • @server-technologies
      @server-technologies  6 หลายเดือนก่อน +3

      Один ключ можно на несколько серверов использовать.
      А это не конкретно по вашу душу пришли к вам на сервер. Просто на дурака ходят боты и ищут: вдруг у кого пароль простой. Все подсети ip адресов давно известны, так что найти вновь созданный сервер особого труда не составляет.

  • @vairpalefroi
    @vairpalefroi 2 หลายเดือนก่อน +3

    Это история о том, как домохозяйка становится сисадмином 🙃

    • @server-technologies
      @server-technologies  2 หลายเดือนก่อน +1

      Я жду вашего видео о настройке сервера

  • @nevervhood
    @nevervhood 5 หลายเดือนก่อน +2

    Исключительно полезный ресурс. Спасибо большое. Один вопрос: куда донатить?

  • @Vitaliy.M.74
    @Vitaliy.M.74 2 หลายเดือนก่อน +2

    Очень полезное видео. Очень хорошая подача материала. Снимайте больше. Единственный вопрос, для чего нужно было делать доступ по SSH ключам для рута, если его в дальнейшем вообще отключаем. Не проще ли было сделать доступ новому пользователю по SSH ключам и после всего просто закрыть руту доступ по паролю. Так получается что проделана двойная работа по установке SSH ключей. Или я чего то не допонял?

    • @server-technologies
      @server-technologies  2 หลายเดือนก่อน

      @@Vitaliy.M.74 В целом да, можно просто закрыть рута. Это просто привычка у меня такая).
      Вы главное перед тем как закрыть текущую сессию убедитесь что у вас есть доступ к другому пользователю, открыв другую вкладку.

    • @Vitaliy.M.74
      @Vitaliy.M.74 2 หลายเดือนก่อน

      @@server-technologies Всё сделал, всё отлично работает. Сертификаты, домен, SSH ключи. Спасибо за видео.

    • @shendrick
      @shendrick 2 หลายเดือนก่อน

      @@server-technologies А вы не подскажете? Все делаю по инструкции, но после добавления ключа для нового пользователя все равно новый пользователь требует пароль

    • @server-technologies
      @server-technologies  2 หลายเดือนก่อน

      @@shendrick Видимо что-то неверно делаете. Вы из-под рута ключ добавляете или из-под нового пользователя. Проверте правильность написания всех файлов. authorized_keys, в имени папки .ssh точка обязательна.

  • @Nativel79
    @Nativel79 2 หลายเดือนก่อน +1

    Спасибо! Я все это сделал. Теперь вопрос) В браузере у меня все супер, определяет место положение отлично, но почему-то OBS отказывается работать через VPN, я может что-то не понимаю, но похоже у вас он бы тоже не заработал, так как видно, что вы замазываете на 28:30 свой ip, ну значит MobaXterm не использует VPN соединение, иначе какой смысл вам замазывать был бы IP если он был бы точно таким же как и у самого сервера?)
    Так в чём вопрос то? - Вопрос, как сделать так, чтобы не только браузер использовал VPN соединение, но и другие программы это делали?

    • @server-technologies
      @server-technologies  2 หลายเดือนก่อน +1

      @@Nativel79 там ползунок есть «использовать как впн» внизу программы. Надо его включить. Тогда вся система будет заворачиваться в прокси.

    • @Nativel79
      @Nativel79 2 หลายเดือนก่อน +1

      @@server-technologies Я его нажимал, просто впервые пользуюсь и не знал, что у меня была ошибка:
      FATAL[0000] start service: initialize inbound/tun[tun-in] configure tun interface: set ipv4 address: The object already exists.
      В общем я нашел решение. Ну, конечно откуда вы можете все эти решения знать.
      Надо было удалить подпапки в директориях реестра:
      Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\Profiles\
      Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\Signatures\Unmanaged
      И ошибка пропала.
      В любом случае спасибо за поддержку, и за ответ. Я тоже стараюсь отвечать всем подписчикам)

  • @dudnik100
    @dudnik100 7 หลายเดือนก่อน +1

    Спасибо за видео! Пожалуйста сделайте видео настройки warp в панели 3x-ui

  • @phase7615
    @phase7615 7 หลายเดือนก่อน +2

    о как раз вовремя , прям искал как убрать эту плашку

  • @GenriEnter
    @GenriEnter 2 หลายเดือนก่อน +1

    спасибо за краткий гайд по ssh, подчеркнул много очевидных вещей которые тяжело нагуглить (не шутка реально было полезно)

  • @Промышленноеоборудование-э9я
    @Промышленноеоборудование-э9я 7 หลายเดือนก่อน +2

    Видео в тему. Спасибо это очень полезное видео

  • @Pit_74
    @Pit_74 2 หลายเดือนก่อน

    Спасибо Вам огромное!!!! Абсолютно доступно даже для таких чайников как я. И вопрос такой небольшой, как к спецу, пароль в 33 символа с энтропией 398 бит выдержит атаку или все таки лучше SSH?

    • @server-technologies
      @server-technologies  2 หลายเดือนก่อน

      ssh ключи не только надежные, но и удобные.
      Такой пароль вряд ли взломают, рута закрыть и стандартный порт все равно стоит поменять.
      А в чем проблема использовать ключи?

    • @Pit_74
      @Pit_74 2 หลายเดือนก่อน

      @@server-technologies Проблемы нет, я просто как чайник набираюсь опыта и пытаюсь сформировать понимание, что безопасно, а что нет. Каких мер достаточно, а каких не хватит. Спасибо Вам за ответ!

  • @Strowser
    @Strowser 12 วันที่ผ่านมา +1

    Как упоминал другой комментатор, есть ли способ добавить CDN к этой настройке? Чтобы скрыть IP-адрес VPS... Некоторые сайты, которыми я обычно пользуюсь, перестают работать, потому что IP-адреса забанены...

  • @alexandrzhuravlev3579
    @alexandrzhuravlev3579 2 หลายเดือนก่อน +2

    Автору земной поклон за труд! Ходатайствую о видео по настройке роутеров Keenetic к панели 3x-ui

    • @mutlamos3532
      @mutlamos3532 หลายเดือนก่อน

      однозначно надо), а еще лучше общую инструкцию для openwrt, это был бы хит!

  • @pcupgrade6790
    @pcupgrade6790 หลายเดือนก่อน +1

    Огромное спасибо за видео! Побольше бы таких.
    Есть несколько вопросов.
    1. После редактирования файлов и отключения парольного доступа к root не могу переключиться на root командой su.
    su
    Password:
    su: Authentication failure
    Так и должно быть? Как переключиться на root?
    2. sudo x-ui
    [sudo] password for - после ввода пароля меню x-ui запускается. Выбираю 25. Speedtest by Ookla и получаю сообщение
    E: Unable to locate package speedtest
    /usr/bin/x-ui: line 1039: speedtest: command not found
    Под root Speedtest запускался. Как победить?
    3. Как установить 22. Firewall Management?
    Не пропадет ли доступ после установки Firewall из за смены стандартного порта 22 на нестандартный?
    4. Где можно почитать более подробную информацию по настройкам x-ui?

  • @kamikadzeaz
    @kamikadzeaz 29 วันที่ผ่านมา +1

    Спасибо огромное за видео, ценный материал вы предоставили. Из видео у меня не получилось настроить смену портов хотя остальные изменения в файле sshd_config приминались. sudo service ssh restart применял и машину перезагружал, не помогло.

    • @server-technologies
      @server-technologies  29 วันที่ผ่านมา

      @@kamikadzeaz какая операционная система на сервере?

    • @kamikadzeaz
      @kamikadzeaz 29 วันที่ผ่านมา

      @@server-technologies
      Ubuntu 24.04.1 LTS (GNU/Linux 6.8.0-31-generic x86_64)

    • @server-technologies
      @server-technologies  29 วันที่ผ่านมา

      @@kamikadzeaz там по-другому перезапускается ssh. Загуглите.

  • @3ightMil3s
    @3ightMil3s 2 หลายเดือนก่อน +2

    Спасибо большое за ваш труд!
    А является ли защита от злоумышленников в лице tls столь необходимой? Я через fail2ban, nfw и nano поставил защиту от большого количества попыток входа. Не могу сказать, что она надежнее tls, но наверняка этой защиты + сложный пароль более чем достаточно. Также интересно, как можно убрать двусторонний пинг, так как 2ip, например, палит использование прокси.

    • @server-technologies
      @server-technologies  2 หลายเดือนก่อน

      @@3ightMil3s tls это не защита сервера. Это шифрование трафика между вами и сайтом панели.
      По-хорошему стоит сделать.

    • @3ightMil3s
      @3ightMil3s 2 หลายเดือนก่อน

      ​@@server-technologiesк сожалению, freemyip лежит, и неизвестно сколько еще пролежит. Платитт не хотелось бы, не знаете, может есть альтернативы на моменте с поддоменом?

    • @server-technologies
      @server-technologies  2 หลายเดือนก่อน +1

      @@3ightMil3s можно выпустить самоподписанный сертификат с помощью OpenSSL и ходить в панель по домену

  • @instaff215
    @instaff215 2 หลายเดือนก่อน +1

    Здравствуйте. Благодарность за просвещение в теме.
    Подскажите, а на этой технологии есть какая-то возможность разделения трафика? Чтобы на определённые сайты применялся xray, а все остальные шли как обычно? Насколько я понимаю, такой вариант будет выглядеть на стороне провайдера чистым и органичным, а не простым подключением к одному единственному сайту. И, возможно, есть какие-то готовые решения по использованию xray через роутер, чтобы пустить через него телевизор и некоторые умные устройства? В идеале что-то в видеоформате, но если просто в общих чертах объясните и скажите где копать - тоже огромная благодарность.

    • @server-technologies
      @server-technologies  2 หลายเดือนก่อน

      @@instaff215 В самой панели можно настроить вайтлисты, в клиентах через которые подключаетесь можно выбрать какие приложения будут использовать впн, а какие будут идти напрямую.

  • @usestep
    @usestep 2 หลายเดือนก่อน +2

    Можно ли в панели 3x-ui в качестве сайта для маскировки указать созданный для SSL-сертификата бесплатный домен третьего уровня? Или лучше оставить один из широко известных?

  • @p.s.8626
    @p.s.8626 2 หลายเดือนก่อน +1

    Большое спасибо за классный разбор!

  • @nnkaz1k856
    @nnkaz1k856 4 หลายเดือนก่อน +1

    Большое спасибо за инструкцию. Правда, я пришел только из-за части с клаудфлэр с ССЛ))
    Подскажите плз, есть ли встроенные средства, с помощью которых можно привязать айпи с портом (пример: 232.232.232.323:43333/panel/) к домену? Или на сервере нужно это сделать с nginx?

    • @server-technologies
      @server-technologies  4 หลายเดือนก่อน

      Куда встроенные? Немного не понял вопроса.
      Домен привязывается к айпи через записи днс, или вы имеете ввиду чтобы вводить только домен и попадать в панель без ввода порта?

    • @nnkaz1k856
      @nnkaz1k856 4 หลายเดือนก่อน

      @@server-technologies встроенные в 3x-ui. Да, вы правильно поняли, чтобы вводил домен и попадал в панель без ввода порта) а то длинный адрес получается

  • @djd432
    @djd432 2 หลายเดือนก่อน

    Спасибо Вам большое, буквально открыли глаза на многие вещи! Подписался и жду новые видео, ведь теперь мне блокировки нипочём)

  • @3d_monstr
    @3d_monstr 2 หลายเดือนก่อน

    Отличное объяснение, даже с кривыми руками как у меня всё вышло почти сразу. Автор лучший

  • @richie__7210
    @richie__7210 11 วันที่ผ่านมา

    Спасибо огромное за видео ,очень сильно помог ,только пару вопросов ,насколько безопасно держать панель на .ru домене ? И я живу в Китае ,сделал прямой трафик на cn сайты ,но все равно трафик идет по ип сервера

    • @server-technologies
      @server-technologies  11 วันที่ผ่านมา

      @@richie__7210 да в целом трафик можно держать на любом домене, на я бы лучше сделал на любом европейском или международном.
      Вы с мобильного используете или с пк? Попробуйте в самом клиенте обозначить какие сайты и приложения должны использовать впн, а какие ходить напрямую.

  • @eddyKillerzz
    @eddyKillerzz หลายเดือนก่อน +2

    Спасибо. Выручили!!!

  • @MrBugy-fq3rq
    @MrBugy-fq3rq 2 หลายเดือนก่อน

    Спасибо за полезную и практичную информацию!

  • @ДенисОлейник-э6е
    @ДенисОлейник-э6е 7 หลายเดือนก่อน

    Спасибо за видео!
    Хотелось бы больше "продвинутых" настроек:
    - Запрет на загрузку торрентов
    - Запрет на подключениие к .ру сайтам (чтобы не палить vpn)
    - настройки warp

    • @server-technologies
      @server-technologies  7 หลายเดือนก่อน

      Первые два есть в настройках Xray в панели управления

    • @igorp.8954
      @igorp.8954 6 หลายเดือนก่อน

      @@server-technologies Подскажите это как то влияет на сам VPN или это только безопасность подключения к этому сайту?

    • @server-technologies
      @server-technologies  6 หลายเดือนก่อน

      @@igorp.8954 безопасность подключения к панели и самого сервера. На впн никак не влияет.

    • @igorp.8954
      @igorp.8954 6 หลายเดือนก่อน

      @@server-technologies То есть шифрование при подключении VPN на протоколе VLESS будет осуществляться посредством TLS? То есть с панелью управления этого никак не связано. Просто в панель я буду заходить раз в полгода стоит ли заморачиваться

    • @server-technologies
      @server-technologies  6 หลายเดือนก่อน

      @@igorp.8954 если прям лень, и пароль рута надежный - можно не заморачиваться. Но лучше сделать.

  • @Tirbah-
    @Tirbah- 2 หลายเดือนก่อน

    @server-technologies, спасибо за видео, вроде все получилось) А у вас же есть тг-канал? Не могу найти в описании.

  • @Механыч-р9х
    @Механыч-р9х 2 หลายเดือนก่อน +1

    Вместо tls, можно настроить чтобы к панели можно было подключится только через localhost. Чтобы подключиться к такой панели , можно просто кинуть туннель SSH до сервера

    • @dennisbek9090
      @dennisbek9090 2 หลายเดือนก่อน

      Как конкретно это сделать?

    • @humx-g6z
      @humx-g6z 2 หลายเดือนก่อน

      Сто процентов при заходе через браузер на панел локал хост зашифровано? В настройках панель, локал ip надо прописывать в двух параметрах - в "ip адрес панели" и "домен прослушивания панели"? А вообще да, получается тут и доступ закрывает к панели не будут стучаться, не надо заморачиваться с сертификатом и тем более покупать домен

  • @1bc2a82
    @1bc2a82 29 วันที่ผ่านมา +1

    А есть какой-то вариант подружить 3x-ui и проксирование через cloudflare, чтобы не светить ip сервера? Или вообще есть ли какие-то варианты, чтобы спрятать IP сервера (не вешая панель на 443 порт, чтобы проксирование через cloudflare работало нормально)?

    • @Strowser
      @Strowser 12 วันที่ผ่านมา

      нашли решение?

  • @0xTheDad
    @0xTheDad 2 วันที่ผ่านมา

    Давай видос где будут подписки использоваться, так-то удобно, например конфиг поменял, а в клиенте не заново вставляешь конфиг, а просто подписку обновляешь

    • @0xTheDad
      @0xTheDad 2 วันที่ผ่านมา

      И все повешать на 443 порт, через haproxy

  • @сашаГриценко-х1з
    @сашаГриценко-х1з หลายเดือนก่อน

    друг а подскажи что у тебя настроено, с помощью чего у тебя ведутся логи по взлому, кто их ведет fail2ban или што то еще ?

    • @server-technologies
      @server-technologies  หลายเดือนก่อน

      @@сашаГриценко-х1з это система ведёт логи, ничего дополнительно настраивать не надо

  • @ДмитрийГоловачев-д7с
    @ДмитрийГоловачев-д7с 2 หลายเดือนก่อน

    Большое спасибо за проделанную работу! Пересматривая видео возник вопрос: "Если обновлять панель из пункта 2 меню x-ui после подключения к серверу - не слетят ли настройки пользователей и всей панели?" Пробовал выбрать пункт, там пишут что панель будет переустановлена до последней версии и все данные не потеряются. Но все равно как-то боязно))) Очень не хочется потом все заново настраивать, так как текущая версия панели работает без проблем.

    • @server-technologies
      @server-technologies  2 หลายเดือนก่อน +1

      @@ДмитрийГоловачев-д7с Не должны потеряться. Я обновлял - у меня все было ок.

  • @xavier_twitch_offc
    @xavier_twitch_offc 23 วันที่ผ่านมา +1

    Если бы не вы - я бы не устранил данную проблему. Недавно накатывал 3x-ui, но к сожалению РКН у нас красавцы и переблочили много инфы по впн

  • @allexa5272
    @allexa5272 6 หลายเดือนก่อน

    Спасибо, видео супер. А можно ли x-ui использовать как sni injector?, если доступ есть только к определенным сайтам.

  • @indyb0y_live
    @indyb0y_live วันที่ผ่านมา

    Расскажите, пожалуйста, для чего требуется создавать нового пользователя и закрывать root, если новый пользователь также имеет root права?

    • @server-technologies
      @server-technologies  วันที่ผ่านมา

      @@indyb0y_live Он как минимум запрашивает пароль при исполнении команд.
      Можно не давать новому пользователю sudo, а просто переключатся на рута командой su.

  • @вавотлоывт
    @вавотлоывт 2 หลายเดือนก่อน +1

    Если в PowerShell выдает ошибку при SSH-keygen, то закройте его и нажмите WIN+R и там пропишите эту команду
    34:10 - если 50-cloud-init.conf не открывается как показывает автор, то вводить надо вот так: clear
    потом
    cd /etc/ssh
    ls
    потом ls /etc/ssh/sshd_config.d
    потом sudo nano /etc/ssh/sshd_config.d/50-cloud-init.conf

  • @ivankoreshkov5140
    @ivankoreshkov5140 6 หลายเดือนก่อน

    Ну вот -) Отличный материал

  • @Savant31
    @Savant31 3 หลายเดือนก่อน

    После подключение второго сервера в меню Настройки x-ray -> правила маршрутизации, трафик считался на конечном сервере весь вместе, всех клиентов. Когда отключил второй сервер, перестал учитываться трафик у каждого клиента на первичном сервере. Как думаешь, что можно сделать? Куда копать?

  • @asonnevar7007
    @asonnevar7007 หลายเดือนก่อน +1

    Всё работает и работает отлично, но после смены порта у меня пользователь продолжил заходить как обычно (в настройках подключения MobaXtern до сих пор остался 22 порт и входит только по нему, а не по установленному) единственное отличие моего сервера от авторского только в том, что на моем стоит 26 версия Ubuntu. И мне хотелось бы спросить, это нормально? И как это исправить, если нет?

    • @server-technologies
      @server-technologies  หลายเดือนก่อน

      Не 26, а 24 наверное? Там по другому перезапускается ssh. Загуглите команду.

  • @Вячеслав-ю1л9д
    @Вячеслав-ю1л9д 5 หลายเดือนก่อน

    Здравствуйте!
    Спасибо вам большое ❤

  • @ВладиславИгнатьевВЗИС12
    @ВладиславИгнатьевВЗИС12 2 หลายเดือนก่อน

    Есть идеи как ограничить подключение непосредственно к впн от нежелательных пользователей? На случай, если сертификат vless пойдет по рукам. Была мысль через iptables запретить подключение к порту, на котором слушает vless (соответственно отдельное подключение для каждого пользователя со своим портом), если ip или mac не соответствуют тем, что я вбил ручками. Но по ip очевидно плохая идея, а по mac не работает, - отклоняю tcp подключение по порту, если mac не подходит: никто не может подключиться. И наоборот, - разрешаю только одному маку, а работает у всех.

  • @Tirbah-
    @Tirbah- 2 หลายเดือนก่อน

    ​@server-technologies, подскажите еще по такому моменту. Поменял пароль на ссш ключ и вышел из-под рута только через 3 дня после создания сервера. Пароль был с сайта генератора паролей. За эти 3 дня могли же залезть на сервер? Можно вообще как-то определить это?

    • @server-technologies
      @server-technologies  2 หลายเดือนก่อน +1

      @@Tirbah- вряд ли, если пароль нормальный.

    • @Tirbah-
      @Tirbah- 2 หลายเดือนก่อน

      @@server-technologies , спасибо!

  • @sKlayton
    @sKlayton 2 หลายเดือนก่อน

    Супер, спасибо за ролик! А не подскажете 1. Как сделать бэкап ОС и бэкап 3x-ui. Чтобы если что то не то сделаю, всегда мог откатиться к рабочему варианту ?

    • @server-technologies
      @server-technologies  2 หลายเดือนก่อน +3

      @@sKlayton 3x-ui всегда можно снести и установить заново с помощью команды x-ui и выбора соответствующего пункта.
      А при настройке ssh просто сохраните файл конфигурации ssh с помощью команды cp:
      cp /etc/ssh/sshd_config /etc/ssh/sshd_configold
      Эта команда скопирует файл конфигурации в ту же папку где лежит основной файл и имя у него будет sshd_configold.
      Потом не закрывая текущую сессию в новом окне подключаетесь к серверу и проверяете что все работает. Если не работает, то удаляете текущий файл конфигурации командой
      rm /etc/ssh/sshd_config
      И восстанавливаете из старой копии файл конфигурации
      cp /etc/ssh/sshd_configold /etc/ssh/sshd_config
      Не забудьте перезапустить ssh.

  • @robotrons7889
    @robotrons7889 5 หลายเดือนก่อน

    Спасибо! Видео очень пригодилось!

  • @foodymann7309
    @foodymann7309 7 หลายเดือนก่อน +1

    Я не по теме, но как человек ничего не понимающий в этом, хочу спросить, норм ли, что заказанный VPS запущен 24/7 или стоит иногда вырубать?

    • @server-technologies
      @server-technologies  7 หลายเดือนก่อน

      Нормально. Он для этого и нужен. Это же не домашний ПК.

    • @azav2779
      @azav2779 7 หลายเดือนก่อน +1

      Физический сервер, на котором крутится ваш VPS все равно работает 24/7. А если виртуальный простаивает, он и ресурсов почти не потребляет.

  • @dimbazz2482
    @dimbazz2482 21 วันที่ผ่านมา

    Автор, тонна уважения и спасибо! Знатоки, подскажите новичку что не так.. Я порт поменял в файле на свой, как по инструкции, а всё равно подключаюсь без проблем по стандартному 22, почему лыжи не едут скажите пожалуйста?)) Касаемо ключей SSH вопрос.

    • @server-technologies
      @server-technologies  21 วันที่ผ่านมา +1

      Потому что у вас убунта 24 на сервере установлена, там ssh другими командами перезагружается.
      попробуйте
      sudo systemctl daemon-reload
      sudo systemctl restart ssh.socket

    • @dimbazz2482
      @dimbazz2482 21 วันที่ผ่านมา

      @@server-technologies примного благодарен, попробую. Крутой канал, успехов🤝

    • @dimbazz2482
      @dimbazz2482 21 วันที่ผ่านมา

      @@server-technologies Увы, не помогло - sudo systemctl daemon-reload,
      sudo systemctl restart ssh.socket.

    • @server-technologies
      @server-technologies  21 วันที่ผ่านมา

      @@dimbazz2482 А вы в файле конфигурации # перед Port убрали?
      Какая операционная система на сервере стоит?

    • @dimbazz2482
      @dimbazz2482 20 วันที่ผ่านมา

      ​@@server-technologies да, строчка раскомментирована. Я с ответом поторопился, извините нубаса, налету у меня не сработало, после перезагрузки виртуалки, все чётко заработало. Спасибо!

  • @SintyPone
    @SintyPone 4 หลายเดือนก่อน

    Спасибо! Получилось. Правда, не стал создавать юзера помимо рута. Если вход по ssh надёжен, то есть ли в руте необходимость?

    • @server-technologies
      @server-technologies  4 หลายเดือนก่อน

      Лучше сделать. Но опять же, если подключение только по ключам, вероятность взлома не очень большая.

    • @SintyPone
      @SintyPone 4 หลายเดือนก่อน

      @@server-technologies спасибо. :)

    • @RAMMsila
      @RAMMsila 2 หลายเดือนก่อน

      а я наоборот сделал ключ для юзера, а для рута вообще всё отключил: и ключ, и пароль.

  • @andreyborzenko7974
    @andreyborzenko7974 7 หลายเดือนก่อน

    Огромное спасибо! Но вот вопрос: SSL-сертификат на 90 дней, а потом надо поддомен менять или есть альтернативная процедура?

    • @server-technologies
      @server-technologies  7 หลายเดือนก่อน

      Если все сделали правильно, будет автоматически обновляться

    • @andreyborzenko7974
      @andreyborzenko7974 3 หลายเดือนก่อน

      @@server-technologies Что-то, видимо, сделал не так. Через три месяца https таки отвалился. Теперь http

    • @server-technologies
      @server-technologies  3 หลายเดือนก่อน

      @@andreyborzenko7974 можно вручную перевыпустить сертефикат с помощью команды x-ui в терминале.

    • @andreyborzenko7974
      @andreyborzenko7974 2 หลายเดือนก่อน

      @@server-technologies А более подробнее можно?

    • @server-technologies
      @server-technologies  2 หลายเดือนก่อน

      @@andreyborzenko7974 вводите в терминале команду x-ui и выбираете соответствующий пункт. Дальше оно само все делает.

  • @pride4577
    @pride4577 7 หลายเดือนก่อน +2

    разве нельзя использовать саподписанный сертификат OpenSSL?

  • @vyhvhjvhuvhu
    @vyhvhjvhuvhu หลายเดือนก่อน +1

    В openvpn ограничение на 2 подключения, его нет в "консольной" версии openvpn Может вы знаете где можно скачать "консольную" версию?

  • @lestli8841
    @lestli8841 4 หลายเดือนก่อน

    Очень жду видео по nftables :)

  • @СергейИванов-с9о2е
    @СергейИванов-с9о2е 6 หลายเดือนก่อน

    Спасибо за видео, очень познавательно. Возник вопрос: как подключиться к серверу через SSH в приложении AmneziaVPN? Можно осветить этот вопрос?

    • @server-technologies
      @server-technologies  6 หลายเดือนก่อน

      А причем тут амнезия?

    • @СергейИванов-с9о2е
      @СергейИванов-с9о2е 6 หลายเดือนก่อน

      @@server-technologies в приложении AmneziaVPN можно войти на сервер по паролю, а можно через SSH. Если с паролем все ясно, то с входом по SSH - нет. Вот и решил поинтересоваться у специалиста, как это сделать. Если rootу закрыть доступ по паролю, то приложение не зайти, кроме как по SSH.

    • @server-technologies
      @server-technologies  6 หลายเดือนก่อน

      @@СергейИванов-с9о2е в амнезии вы указываете имя пользователя, вместо рута укажите другого пользователя.

    • @СергейИванов-с9о2е
      @СергейИванов-с9о2е 6 หลายเดือนก่อน

      @@server-technologies Спасибо за ответ. Несколько часов убил на эксперименты. Итог: похоже, что амнезия работает только через рута, с другими пользователями работать не хочет. Кроме того, как выяснилось, ssh-ключи амнезия поддерживает только RSA с PEM, и ed25519. Если у Вас есть желание заняться этой темой и поковырять этот вопрос глубже, то это будет хорошим поводом записать новое видео на тему работы амнезии через ssh-ключи. Подобного на ютубе нет.

    • @dmitrij5942
      @dmitrij5942 2 หลายเดือนก่อน

      @@СергейИванов-с9о2е амнезия сделана преимущественно для неопытных пользователей, задача у нее максимально упростить процесс поднятия впн на отдельном впс. она заточена под это. купил впс, вбил ip, логин, пароль, получил впн. всё. зачем тебе это все?

  • @sevensoulsmovies
    @sevensoulsmovies หลายเดือนก่อน +1

    Уважаемый автор!
    Будет просто прекрасно если Вы сделаете видео о настройках geoip, встроенное не работают. И как можно такую панель внедрить прям у роутер чтоб на устройства сразу раздавал с учётом геоайпи.
    Кстати, а зачем делать сертификаты? Можно и без них заходить и всё работает, в видео не сказано в чем практический смысл.

    • @server-technologies
      @server-technologies  หลายเดือนก่อน

      @@sevensoulsmovies смысл в шифровании трафика между вами и сайтом панели.
      Сам впн работает без сертификатов.

    • @sevensoulsmovies
      @sevensoulsmovies หลายเดือนก่อน

      @@server-technologies в этой панели реально сделать геоайпи? и можно ли таким образом настроенный сервер подрубить на роутер? Ждать ли нам ролик?

    • @server-technologies
      @server-technologies  หลายเดือนก่อน

      @@sevensoulsmovies реально
      Можно, но роутеры из коробки не поддерживают этот протокол.
      Надо или перепрошивать, или ставить дополнения в зависимости от моделей роутеров.

  • @Vinci101
    @Vinci101 หลายเดือนก่อน +1

    я не понял чем плохи самоподписные сертификаты, которые можно сформировать прямо в терминале? и зачем на ip навешивать какой-то домен, если цель vless+reality "притвориться" каким-то другим сайтом. Но я может не знаю или не понимаю чего-то, поясните плиз

    • @server-technologies
      @server-technologies  หลายเดือนก่อน

      @@Vinci101 ничем не плох, можно смело использовать.

    • @Vinci101
      @Vinci101 หลายเดือนก่อน

      @@server-technologies а домен зачем? Я думал, что xray если на него зайти, типа проверить куда там постоянно траффик идет, покажет сайт который указан в маскировке, или он не так работает?

    • @server-technologies
      @server-technologies  หลายเดือนก่อน

      @@Vinci101 там. Сертификат нужен для шифрования трафика который идет от вашего браузера к сайту веб интерфейса самой панели. Можно все то же самое настроить используя чисто ядро, через консоль без всяких веб интерфейсов.

  • @KjxRampage
    @KjxRampage 2 หลายเดือนก่อน

    Здравствуйте. Я так понял нету смысла поднимать впн на сервере если там стоит предупреждение что не активирован TLS? Если я пренебрегу этим предупреждением и поднимаю там впн и буду им пользоваться то это будет небезопасно?

    • @server-technologies
      @server-technologies  2 หลายเดือนก่อน +1

      @@KjxRampage tls к работе впн не имеет вообще никакого отношения. Tls нужен для шифрования трафика между вашим браузером и сайтом панели.
      Можно оставить как есть, трафик который вы пустите через впн все равно будет зашифрован. Но вот пароль входа в панель 3x-ui могут перехватить.

    • @KjxRampage
      @KjxRampage 2 หลายเดือนก่อน

      @@server-technologies Я создал нового пользователя с SSH ключом как в видео, пользователя root отключил вход по паролю, такой способ обезопасил меня? И спасибо огромное за видео!

    • @server-technologies
      @server-technologies  2 หลายเดือนก่อน

      @@KjxRampage он обезопасил сервер от взлома.
      Трафик впн шифруется изначально.

    • @KjxRampage
      @KjxRampage 2 หลายเดือนก่อน

      @@server-technologies Спасибо еще раз за подробнейшее видео!

  • @MRR31
    @MRR31 6 หลายเดือนก่อน

    Могли бы вы подсказать, есть ли такая возможность менять прокси на сервере? И на сколько сложно это сделать для впн сервера?🤔

    • @MRR31
      @MRR31 6 หลายเดือนก่อน

      Точнее будет спросить как использовать vpn +proxy?

  • @1812all
    @1812all 2 หลายเดือนก่อน

    боже! я это сделал! благодарю🙂 ролик скачаю

  • @Alex-un5tl
    @Alex-un5tl หลายเดือนก่อน +1

    СПАСИБО!

  • @frankgamelava
    @frankgamelava หลายเดือนก่อน

    Спасибо огромное за ваш труд. А как все же настроить чтоб через это подключение работали только определенные сайты и проги, а другие как обычно 🙏

    • @server-technologies
      @server-technologies  หลายเดือนก่อน +1

      там в настройках панели в левом меню в пункте настройки xray есть соответствующая функция, начните с нее.

  • @prostornik
    @prostornik หลายเดือนก่อน

    Установка публичного ключа на другой сервер делается одной командой ssh-copy-id. Не понятно, зачем user1 давать права админа по умолчанию. Еще fail2ban не хватает. Про FreeMyIP домен надо обновлять через крон, на их сайте есть инструкция как в крон добавить, если правильно помню.

    • @server-technologies
      @server-technologies  หลายเดือนก่อน

      тут надо исходить из того что это видео смотрят неопытные юзеры и проще сделать так, чем объяснять почему ты сделал по другому. Многие запутаются.
      Да и в повершелл нет команды ssh-copy-id

  • @alexeybukach282
    @alexeybukach282 3 หลายเดือนก่อน +2

    Случайно удалил папку etc/ssh теперь ssh не работает. Скажите, есть какая-нибудь возможность восстановить работоспосбность ssh?

    • @server-technologies
      @server-technologies  3 หลายเดือนก่อน +1

      @@alexeybukach282 если нет возможности подключится к серверу, то попробуйте написать в техподдержку чтобы восстановили.

  • @ПапкаСкуф
    @ПапкаСкуф 2 หลายเดือนก่อน

    Приветствую. Гайд супер! Подскажите, где отключить логи в x-ui? В настройках Xray журнал отключил все позиции. Место на VDS каждый день уменьшается на 100мб. Может убунта пишет что-то, хотя при заказе сервера убирал данную опцию.

    • @server-technologies
      @server-technologies  2 หลายเดือนก่อน +1

      @@ПапкаСкуф Панель логи не ведет, убунта в любом случае пишет свои логи.

    • @ПапкаСкуф
      @ПапкаСкуф 2 หลายเดือนก่อน

      @@server-technologies Спасибо, пока что в убунте сделал следующее: journalctl --vacuum-size=10M. Будем посмотреть. Ждем новых видео) Давно хотел начать изучать убунту. Ситуация подтолкнула. Семья довольна, все с ютубом)))

  • @ghnjdt874
    @ghnjdt874 17 วันที่ผ่านมา

    Подскажите почему на одном сервере есть логи неудачных попыток входа на сервер злоумышленниками, а на другом при этом запросе пишет No such file or directory. Что нужно сделать, что бы видеть логи и на другом сервере?

    • @server-technologies
      @server-technologies  17 วันที่ผ่านมา

      @@ghnjdt874 Смотря какая ОС на сервере. А может просто команду криво ввели.

  • @Trojanskaya
    @Trojanskaya 5 หลายเดือนก่อน +1

    Было-бы хорошо в продолжение темы снять видео, как убрать панель на localhost, чтобы она не была видна снаружи, а доступ к ней имела только я. Я убирала, но потом не могла получить к ней доступ. На видео будет понятней где я могла допустить ошибку. Не знаю имеет значение или нет, но панель если что в докере.

    • @server-technologies
      @server-technologies  5 หลายเดือนก่อน

      А какой смысл поднимать 3x-ui на локальном хосте?

    • @Trojanskaya
      @Trojanskaya 5 หลายเดือนก่อน

      @@server-technologies Как говорят, это нужно для того , чтобы никто при желании не мог обнаружить её, а я бы подключалась к ней по ssh .

    • @server-technologies
      @server-technologies  5 หลายเดือนก่อน

      @@Trojanskaya можно просто развернуть сервер без gui и делать все только через панель. Панель нужна только для удобства, все те же операции можно сделать руками через терминал.
      Ну или просто через файервол закрывайте порт на котором работает панель и открывайте когда надо к ней подключится.

    • @dennisbek9090
      @dennisbek9090 2 หลายเดือนก่อน

      Получается что если отключить gui web интерфейс который по умолчанию не защищён то и все эти операции с доменными именами не нужны правильно? Если я отключю из терминала веб интерфейс то получается только через терминал из под рута можно получить доступ? Просто не вижу смысл за домен платить или бояться что бесплатный умрёт когда тоже самое можно настроить через терминал. Поясните пожалуйста?

    • @server-technologies
      @server-technologies  2 หลายเดือนก่อน

      @@dennisbek9090 можно все настраивать через консоль и отключить gui.

  • @Light_World_Zalupers
    @Light_World_Zalupers 6 หลายเดือนก่อน +1

    Доброго времени суток, не подскажите как веб морду за нгинксом спрятать, сайт заглушка есть, домен и сертификат тоже. Просто очень хочется чтоб был доступ только по домену, в конфигах покопался не очень нашёл.

  • @alexFisherS
    @alexFisherS 4 หลายเดือนก่อน

    Спасибо вам огромное!

  • @Pirafin
    @Pirafin หลายเดือนก่อน

    Вопрос к автору ролика: я настроил на сервере fail2ban, поставил нестандартный порт ssh, отключил логин под root, а для входа в панель x-ui создал 20+ символьный логин, такой же пароль и секретный ключ, плюс в путь для доступа к панели еще зафигачил сгенерированное слово из 10+ символов. Можно ли обойтись данными мерами защиты, не занимаясь сертификатами и переводом панели на https, как считаете?

    • @server-technologies
      @server-technologies  หลายเดือนก่อน +1

      Этими мерами вы защитили доступ к серверу, но сам трафик от вашего браузера до панели, самого сайта, а не впн, никак не шифруется, поэтому советую заморочится с сертификатом.

    • @Pirafin
      @Pirafin หลายเดือนก่อน

      @@server-technologies а если панель используется 1 раз в год, то я правильно понимаю, что нечего перехватывать там? Или можно как-то вообще отключить панель?

    • @Pirafin
      @Pirafin หลายเดือนก่อน

      @@server-technologies нашёл настройку в панели по прослушиванию адреса, поменял на 127.0.0.1, теперь панель стала недоступна снаружи. И меня это устраивает, есть одно НО, я не могу нигде найти конфиг панели на сервере, чтобы можно было войти по ssh и снова удалить эту строку и снова она стала доступна снаружи, на редкие случаи, когда она нужна. Не подскажите, где этот конфигурации искать? Сейчас вариант только сбросить настройки адреса и порта, и потом снова все возвращать

  • @ellsyells4588
    @ellsyells4588 2 หลายเดือนก่อน

    спасибо, чуть не померла,пока делала🤣 а на картинке все так просто кажется..

    • @server-technologies
      @server-technologies  2 หลายเดือนก่อน

      @@ellsyells4588 это с непривычки в первый раз)