✅ Проверка настроек пользователей и прав доступа

После настройки SSH следующим этапом стала проверка пользователей и прав доступа. Во время установки Debian уже был создан обычный пользователь user, который будет использоваться для повседневной работы с сервером. Такой подход считается более безопасным, чем постоянная работа под учётной записью root.

Для начала была выполнена проверка состояния учётной записи root: sudo passwd -S root

Результат: root L 2026-07-25 0 99999 7 -1

Буква L (Locked) означает, что пароль пользователя root заблокирован. Это исключает возможность входа в систему под учётной записью root с использованием пароля и значительно снижает риск несанкционированного доступа.

Следующим шагом была проверка административных прав пользователя user: sudo -l

В результате было получено сообщение: User user may run the following commands on novikovlab: (ALL : ALL) ALL

Это означает, что пользователь user обладает полными административными правами через механизм sudo. Такой подход позволяет выполнять команды с повышенными привилегиями только при необходимости, не используя постоянно учётную запись root.

Для проверки дополнительных параметров безопасности SSH были выполнены команды:

Обе команды не вывели никаких результатов. Это означает, что соответствующие параметры не были переопределены вручную и сервер использует стандартные настройки Debian.

На данном этапе сервер имеет следующую схему управления доступом:

Такая конфигурация соответствует рекомендуемой модели работы современных Linux-систем. Большинство повседневных операций выполняется от имени обычного пользователя, а права администратора используются только тогда, когда это действительно необходимо.

После проверки можно сделать вывод, что система пользователей и прав доступа настроена корректно и не требует дополнительного вмешательства. Следующим этапом станет настройка межсетевого экрана (Firewall) для ограничения доступа к серверу только необходимыми сетевыми службами.




НАЗАД