===== Bezpečnost serveru ===== nejprve provedeme update systémuapt-get update apt-get upgrade nastavíme si locales na UTF-8dpkg-reconfigure locales přidáme si nového uživatele, abysme nepřistupovali přes rootaadduser uzivatelnovému uživateli přidám root práva, použiji na to tento příkazvisudoa pod řádek s rootem přidámuzivatel ALL=(ALL:ALL) ALLnyní vždy když se přihlásím na uzivatel, tak po zadaní 'su' se ze mě stane root zrušíme pro root uživatele přihlášení na server přes sshvi /etc/ssh/sshd_confignastavíme totoPermitRootLogin noověříme si, že jsme ještě zalogovaní i v jiné konzoli, abysme se neodřízli od serveru a pustíme/etc/init-d/ssh restartdále si pak můžeme pohrát s nastavením iptables@todovšechny uživatelské účty, přes které neplánujeme přistupovat, by měli mít nastaven bash na nologin, to provedeme#zjistime uzivatelske ucty vim /etc/passwd #zmenime si log shell chsh username #bash nastavime na /usr/sbin/nologin