✅ Проверка настроек пользователей и прав доступа
После настройки SSH следующим этапом стала проверка пользователей и прав доступа. Во время установки Debian уже был создан обычный пользователь user, который будет использоваться для повседневной работы с сервером. Такой подход считается более безопасным, чем постоянная работа под учётной записью root.
Для начала была выполнена проверка состояния учётной записи root: sudo passwd -S root
Результат: root L 2026-07-25 0 99999 7 -1
Буква L (Locked) означает, что пароль пользователя root заблокирован. Это исключает возможность входа в систему под учётной записью root с использованием пароля и значительно снижает риск несанкционированного доступа.
Следующим шагом была проверка административных прав пользователя user: sudo -l
В результате было получено сообщение: User user may run the following commands on novikovlab: (ALL : ALL) ALL
Это означает, что пользователь user обладает полными административными правами через механизм sudo. Такой подход позволяет выполнять команды с повышенными привилегиями только при необходимости, не используя постоянно учётную запись root.
Для проверки дополнительных параметров безопасности SSH были выполнены команды:
- grep -E "^PermitRootLogin|^PasswordAuthentication" /etc/ssh/sshd_config
- grep -R "PermitRootLogin\|PasswordAuthentication" /etc/ssh/sshd_config.d/
Обе команды не вывели никаких результатов. Это означает, что соответствующие параметры не были переопределены вручную и сервер использует стандартные настройки Debian.
На данном этапе сервер имеет следующую схему управления доступом:
- используется обычный пользователь user;
- административные команды выполняются через sudo;
- пароль учётной записи root заблокирован;
- настройки SSH оставлены в стандартном состоянии.
Такая конфигурация соответствует рекомендуемой модели работы современных Linux-систем. Большинство повседневных операций выполняется от имени обычного пользователя, а права администратора используются только тогда, когда это действительно необходимо.
После проверки можно сделать вывод, что система пользователей и прав доступа настроена корректно и не требует дополнительного вмешательства. Следующим этапом станет настройка межсетевого экрана (Firewall) для ограничения доступа к серверу только необходимыми сетевыми службами.