Безопасность сервера с панелью 3x-ui. Убираем ошибку "Это соединение не защищено". Добавляем TLS

Поділитися
Вставка
  • Опубліковано 21 лис 2024

КОМЕНТАРІ • 969

  • @server-technologies
    @server-technologies  2 місяці тому +9

    Важно.
    Похоже, сервис freemyip перестал работать в России, вновом видео я рассказал как создать TLS сертификат без подключения домена.
    ua-cam.com/video/uQiE3JWE2ig/v-deo.html

    • @un_defined
      @un_defined 2 місяці тому

      крутой туториал. спасибо выручили, полдня мыкался не знал как сертификаты добавить в панель..
      конечно есть вопрос - а как быть как оставить лазейку если утратить ключ. я пароль не забываю, а вот это уже не вспомнить.. я понимаю для каких-то опасных чуваков меры такие а если ты простой юзверь то хоть пустой пароль разреши ты нафиг никому не сдался тратить время на твой сервак. даж если бот его взломает и стырит доступ к твоему кошельку, что толку, кто потом это все будет анализировать и взламывать чтоб забрать твои 3 деревянных.. поэтому не вижу смысла в усложнении жизни себе этим. ну а вы как знаете

    • @RomanVaivod-o4q
      @RomanVaivod-o4q 2 місяці тому +2

      Все функционирует по видео, делал через этот сайт

    • @alvivcald
      @alvivcald Місяць тому

      Учитывая, что я сижу под впном и не могу до него достучаться, он перестал, в целом, работать.

    • @server-technologies
      @server-technologies  Місяць тому +1

      @@alvivcald к серверу не можете подключится или впн не подключается?

    • @server-technologies
      @server-technologies  Місяць тому

      @@alvivcald к серверу не можете подключится или впн не подключается?

  • @birykvlad
    @birykvlad 2 місяці тому +18

    Это просто богический мануал. Открыта куча вкладок с мануалами, но все так криво написаны или невнятно, а тут настоящий бальзам. Автор, большое спасибо тебе, низкий поклон!

  • @chichirosgame6971
    @chichirosgame6971 2 дні тому

    Вдруг кому поможет, на ubuntu 24й версии для перезагрузки ssh, после смены порта вот такие команды
    sudo systemctl daemon-reload
    sudo systemctl restart ssh.socket. Те, что на видео, у меня не срабатывали, с этими всё получилось.
    И отдельно огромное спасибо за данное видео автору🤝

  • @eidosms
    @eidosms 7 місяців тому +19

    Таймкоды видео:
    0:00 Неудачные попытки входа
    1:07 Безопсаность панели 3x-ui
    3:27 Переход с http на https
    6:07 Регистрация домена через cloudflare (1 вариант)
    12:15 Настройка сертификата в 3x-ui
    16:00 Изменение URI панели
    18:01 Регистрация беслатного домена (2 вариант)
    23:09 Настройка входа на сервер по ssh-ключу
    28:38 Создание нового пользователя с привилегиями sudo
    32:31 Настройка ssh
    36:29 Заключение

    • @server-technologies
      @server-technologies  7 місяців тому +2

      Спасибо)

    • @Александр-ж9л9е
      @Александр-ж9л9е 3 місяці тому

      ​А почему нужен домен именно clodflare? Домен можно купить на том же сайте где продается Vps сервер​, и не нужна будет иностранная карта и не нужен будет freemyip@@server-technologies

  • @ИмяФамилия-б5ф
    @ИмяФамилия-б5ф 8 місяців тому +9

    Искренне благодарю! Очень ждал данное видео

  • @azav2779
    @azav2779 8 місяців тому +6

    Спасибо. Все настроил по видео. Не сказал бы, что чего либо не знал из этого. Но проще сделать по уже готовым шагам.
    Пора снимать видео по nftables😀

  • @Frostvlad
    @Frostvlad 3 місяці тому +2

    Видео - кайф, но как по мне оверинженеринг для дешевого VPN.
    Можно просто через ssh тонель ходить, после настройки сервера входа только по ssh.
    Автору респект определенно!

  • @AzureahSan
    @AzureahSan 5 місяців тому +6

    Максимально понятно и доступно. Просто огромный респект. Комментарий, лайк, подписка, колокольчик!!! Огромное спасибо за проделанную работу. Слежу за дальнейшими видео. Подача материала просто божественна. Разжевано и положено в рот. Для общего развития было бы неплохо цеплять, что либо дополнительно из всех представленных настроек. Но с таким подходом и документацию разработчикам писать не надо будет😁

  • @gertruda-y2d
    @gertruda-y2d Місяць тому

    36:10 искала везде инф. по обновлению панели, нет человекопонятной информации в интернете, зашла снова сюда и ответ нашелся в самом конце ролика!) Зайти в управление панели, нажать конпку 2 )спс. автору!

  • @gertruda-y2d
    @gertruda-y2d 3 місяці тому +5

    Все получилось! с фри доменом) лайк, подписка!
    Только непонятное было со входом в панель. Т.к произошли изменения и надо добалять к домену:порт еще слово, которое придумывали на латинице)

    • @igorchepikov9957
      @igorchepikov9957 2 місяці тому +1

      а куда добавлять слово? что-то я и так и эдак, но в панель не заходит

    • @gertruda-y2d
      @gertruda-y2d Місяць тому

      @@igorchepikov9957 домен:порт/слово/

  • @3miD3n
    @3miD3n 2 місяці тому +1

    Просто супер! Талант рассказывать про технические аспекты простым языком 👾👾👾

  • @evgeniyivanov6771
    @evgeniyivanov6771 3 місяці тому +6

    Храни вас Господь!

  • @LOLLIPUNK
    @LOLLIPUNK 8 місяців тому +1

    спасибо! помню задавал этот вопрос вам в телеграме. оперативно ответили и еще и сказали, что будет видео. а вот и сам видос! лайк автоматически

  • @raccoon9954
    @raccoon9954 8 місяців тому +5

    Спасибо большое за видео. Хотелось бы побольше подобных роликов.
    И как вариант для будущих, можно делать не весь ролик для начинающих пользователей, а предлагать более сложные и продвинутые варианты ближе и ближе к концу ролика. Чтоб, как говорится, "чем дальше в лес, тем больше дров" 😂

  • @Anumrak
    @Anumrak Місяць тому +2

    Спасибо тебе большое, удалось все преодолеть, с учетом твоего прошлого видео по инсталляции сервера - клиента. Эта информация многим пригодится в скором времени.

  • @____9700
    @____9700 3 місяці тому +8

    Супер!
    Удалось многое, почти без танцев, так пару разбитых чашек!
    Если серьёзно лучшее из того, что нашел в ютубе по этой теме для ламеров.

  • @fg1g669
    @fg1g669 Місяць тому +2

    Если у вас не находит команду sudo, то делаем под рутом:
    apt update -y
    apt install sudo -y
    Чтобы установить sudo в системах на базе Debian, устанавливаем под рутом так:
    su -
    apt install sudo

  • @JojoKokiPoedstarJoki
    @JojoKokiPoedstarJoki 6 місяців тому +8

    Я тебе благодарен. Ты бог, желаю крепкого здоровья.
    И кстати, у тебя очень приятный голос👍🏿🙏🏿🤝

    • @url4573
      @url4573 5 місяців тому

      я бог

  • @mahamat1
    @mahamat1 22 дні тому

    Шикарный мануал. Красава!! Большое спасибо!

  • @СергейЧичерин-ж1щ
    @СергейЧичерин-ж1щ 3 місяці тому +23

    Автор ты гений, спасибо. В части ФриМайИП все получилось. Только ты забыл сказать что чтоб домен не протух, надо не реже чем раз в год обновлять ИП ему, даже если ИП старый. А в части безопасности я создал нового пользака со сложным паролем, запретил руту логин, перевесил порт SSH повыше, но вместо SSH ключей поставил и настроил Fail2Ban. И еще ты в части настойки 3х-ui ты не внес его в автозагрузку. Сегодня на это потратил день)))). Благодаря тебе, автор, я снова обрел Ютуб в 2к)))

    • @salurg.
      @salurg. 3 місяці тому +1

      Че за тема с автозагрузкой? Типа 3x-ui просто так не заработает после ребута сервера?

    • @lilalkdaemon1820
      @lilalkdaemon1820 3 місяці тому

      что такое ИП?

    • @EscaliburM982
      @EscaliburM982 3 місяці тому

      @@lilalkdaemon1820 ip адрес

    • @TheZver63
      @TheZver63 2 місяці тому

      ​@@lilalkdaemon1820 интернет портал

    • @Msu-055
      @Msu-055 2 місяці тому

      @@lilalkdaemon1820 ip

  • @vmakarov71
    @vmakarov71 3 місяці тому +2

    То, что доктор прописал! Благодарю, автор.

  • @gtbv
    @gtbv 8 місяців тому +4

    У кого постоянно ошибка с myfreeip, для начала скопируйте 1 команду в браузер. И за тем повторите команду уже с айпи сервера. У меня только после этого error исчезло.

  • @djunaidan
    @djunaidan Місяць тому +1

    Спасибо. Хорошая подача. Ценный материал.

  • @MrHackzack
    @MrHackzack 8 місяців тому +6

    супер. надо еще и карту заграничную доставать где-то

    • @rodion58
      @rodion58 7 місяців тому +1

      Я на PayByPay заказывал

    • @MrHackzack
      @MrHackzack 7 місяців тому

      @@rodion58 и как? Сработало? Просто не хочется доверять сомнительным всяким сайтам.

    • @СтаниславШубин-б1и
      @СтаниславШубин-б1и 6 місяців тому

      А если вход от рута заблочить, то вернуть потом назад эту опцию будет возможно? 😊

    • @АнатолийАфанасьев-к3п
      @АнатолийАфанасьев-к3п 4 місяці тому

      @WantToPayBot

    • @ranzarloys
      @ranzarloys 28 днів тому

      @@СтаниславШубин-б1и Да. В том же файле, в котором и убирали.

  • @em492
    @em492 3 місяці тому +1

    Спасибо большое автору! Очень подробно, без пропусков и быстро введенных команд) максимально удобный гайд

  • @МихаилЛобан-й9ш
    @МихаилЛобан-й9ш 4 місяці тому +3

    Очень полезный видос. Я года 1,5 назад ставил 3X-UI по статьям с хабра, а теперь ещё и полноценный видос есть.
    Что на счёт снять об OpenWRT? Или он сильно отличается от между разными роутерами?

  • @АнатолийБронников-ф2ь

    Спасибо за ваши видео! Создал нового пользователя, запретил рута, поменял порт подключения. Ключи ссш создавать не стал. Еще бы видео по установке и настройке UFW фаервола для полной красоты.

  • @qa337
    @qa337 3 місяці тому +3

    11:57 в заголовке сайта все равно палится домен. держу в курсе.

  • @indyb0y_live
    @indyb0y_live Місяць тому

    Великолепное видео, спасибо! С удовольствием бы прошел у вас курс компьютерных сетей.

  • @mrKraKen712
    @mrKraKen712 4 місяці тому +8

    когда ввожу команду на 34:14 sudo nano /etc/ssh/sshd_config.d/50-cloud-init.conf, у меня открывается пустая папка без конфига. Пришлось самому вписать туда команду "PasswordAuthentication no". Это приемлемо или нужно предпринять другие действия?

    • @senjuzd7272
      @senjuzd7272 Місяць тому +1

      Можно было ничего не делать если этого файла не было, т.к. если его не было, то и параметра не было, но и так все будет работать как надо =)

    • @tclC825
      @tclC825 Місяць тому

      только ни когда вводите эту команду, а когда (и если) перед этим введете ls чтобы посмотреть содержимое этой папки (автор на видео это делает)- вы видите что папка пуста. У меня тоже в ней пусто оказалось :)

    • @tclC825
      @tclC825 Місяць тому

      @@senjuzd7272 Подозревал я, что все так, как вы подсказали и можно просто пропустить этот пункт (у меня тоже эта папка пустая оказалась), но с моими познаниями в линуксах сомневался, спасибо за подсказку :)

  • @3miD3n
    @3miD3n 2 місяці тому +1

    Ещё бы было здорово увидеть видео с настройкой роутинга на каком-нибудь кинетике или микроте. Чтобы не весть траффик через впн гонять, а допустим заворачивать через впн только определённые сайты, или только с определённых устройств. А вообще в целом про доступность таких настроек на бытовых роутерах актуально. Про OpenWRT думаю не стоит, не всем будет по зубам, а вот если роутер с ПО из коробки такое умеет, то было бы круто от вас услышать краткий спич.

  • @Lena-r9i
    @Lena-r9i 8 місяців тому +3

    За Hiddify панель ждём обзор.

  • @alexanderaidlin2448
    @alexanderaidlin2448 2 місяці тому

    Спасибо за видео - очень полезно, а ещë просто приятно слушать грамотные и понятные объяснения.
    Вопрос: как вы смотрите на то, чтобы со всем этим не заморачиваться, оплачивать VPS максимум на месяц и раз в месяц менять пароль от панели? Каким-то макаром угнали VPS - ну и фиг бы с ним, заплатил 500 р и завëл новый.
    Разумеется, если на VPS нет ничего ценного, кроме 3x-ui.

    • @server-technologies
      @server-technologies  2 місяці тому

      Да в целом не обязательно делать новый впс, просто на старом пароли меняйте.
      Но вообще, лучше сделать. Я на своих серверах уже давно ввел эту практику, там работы на пять минут, если один раз понять как это делать.

    • @ЕнотНекромант-с3м
      @ЕнотНекромант-с3м 2 місяці тому

      Можно сделать все намного проще,фз почему автор видео про это не рассказал. Используй самописный сертификат,и будет у тебя https соединение без гемора с доменами. А пароль нет смысла менять пока сертификат не сделал. Если по факту все видят что ты делаешь,то видят и какой пароль поставил.

  • @zap_photo
    @zap_photo 5 місяців тому +3

    Сделал поддомен freemyip, ввёл команду со страницы "Can I point my domain to an arbitrary IP address?", получил "ОК", попытался зайти в панель по адресу поддомена, не вышло. Браузер пишет страница не найдена. Подскажите, пожалуйста, в чём может быть проблема? Сам я не разбираюсь от слова совсем, шёл по инструкции, никуда не сворачивал

    • @server-technologies
      @server-technologies  5 місяців тому

      Возможно стоит немного подождать пока обновятся настройки на серверам freemyip, но обычно это происходит быстро.
      Проверьте внимательно ip который вы вводили в команде.

    • @svyatojdismas9117
      @svyatojdismas9117 5 місяців тому +1

      Решилась проблема? У меня аналогичная ситуация

    • @gwegwgwegwgw8552
      @gwegwgwegwgw8552 3 місяці тому

      @@svyatojdismas9117 здравствуйте у вас получилось зайти?

    • @Fikous
      @Fikous 3 місяці тому

      @@svyatojdismas9117проверьте что вы вводите не только домен, но и путь к панели

    • @ivanvolkov8688
      @ivanvolkov8688 3 місяці тому

      @@svyatojdismas9117 Вы скорее всего уже настроили слово маскирующее адрес к вашей панели. Поэтому нужно подключаться следующим образом твойДомен:65000/ТвоёСлово/

  • @Механыч-р9х
    @Механыч-р9х 3 місяці тому +2

    Вместо tls, можно настроить чтобы к панели можно было подключится только через localhost. Чтобы подключиться к такой панели , можно просто кинуть туннель SSH до сервера

    • @dennisbek9090
      @dennisbek9090 3 місяці тому

      Как конкретно это сделать?

    • @humx-g6z
      @humx-g6z 3 місяці тому

      Сто процентов при заходе через браузер на панел локал хост зашифровано? В настройках панель, локал ip надо прописывать в двух параметрах - в "ip адрес панели" и "домен прослушивания панели"? А вообще да, получается тут и доступ закрывает к панели не будут стучаться, не надо заморачиваться с сертификатом и тем более покупать домен

  • @vairpalefroi
    @vairpalefroi 3 місяці тому +3

    Это история о том, как домохозяйка становится сисадмином 🙃

    • @server-technologies
      @server-technologies  3 місяці тому +1

      Я жду вашего видео о настройке сервера

  • @phase7615
    @phase7615 8 місяців тому +2

    о как раз вовремя , прям искал как убрать эту плашку

  • @Промышленноеоборудование-э9я

    Видео в тему. Спасибо это очень полезное видео

  • @alexandrzhuravlev3579
    @alexandrzhuravlev3579 3 місяці тому +2

    Автору земной поклон за труд! Ходатайствую о видео по настройке роутеров Keenetic к панели 3x-ui

    • @mutlamos3532
      @mutlamos3532 3 місяці тому

      однозначно надо), а еще лучше общую инструкцию для openwrt, это был бы хит!

  • @Mr.Ultraz
    @Mr.Ultraz Місяць тому +2

    Спасибо, супер полезное видео в наших реалиях! Подскажите, а какой программой вы пользуетесь для подключения к серверу, а то Putty какая то стремная визуально?

    • @server-technologies
      @server-technologies  Місяць тому +1

      С винды либо MobaXterm, либо можно использовать встроенный терминал PowerShell

  • @dudnik100
    @dudnik100 8 місяців тому +1

    Спасибо за видео! Пожалуйста сделайте видео настройки warp в панели 3x-ui

  • @ДенисОлейник-э6е
    @ДенисОлейник-э6е 8 місяців тому

    Спасибо за видео!
    Хотелось бы больше "продвинутых" настроек:
    - Запрет на загрузку торрентов
    - Запрет на подключениие к .ру сайтам (чтобы не палить vpn)
    - настройки warp

    • @server-technologies
      @server-technologies  8 місяців тому

      Первые два есть в настройках Xray в панели управления

    • @igorp.8954
      @igorp.8954 7 місяців тому

      @@server-technologies Подскажите это как то влияет на сам VPN или это только безопасность подключения к этому сайту?

    • @server-technologies
      @server-technologies  7 місяців тому

      @@igorp.8954 безопасность подключения к панели и самого сервера. На впн никак не влияет.

    • @igorp.8954
      @igorp.8954 7 місяців тому

      @@server-technologies То есть шифрование при подключении VPN на протоколе VLESS будет осуществляться посредством TLS? То есть с панелью управления этого никак не связано. Просто в панель я буду заходить раз в полгода стоит ли заморачиваться

    • @server-technologies
      @server-technologies  7 місяців тому

      @@igorp.8954 если прям лень, и пароль рута надежный - можно не заморачиваться. Но лучше сделать.

  • @3d_monstr
    @3d_monstr 3 місяці тому

    Отличное объяснение, даже с кривыми руками как у меня всё вышло почти сразу. Автор лучший

  • @GenriEnter
    @GenriEnter 3 місяці тому +1

    спасибо за краткий гайд по ssh, подчеркнул много очевидных вещей которые тяжело нагуглить (не шутка реально было полезно)

  • @вавотлоывт
    @вавотлоывт 3 місяці тому +1

    Если в PowerShell выдает ошибку при SSH-keygen, то закройте его и нажмите WIN+R и там пропишите эту команду
    34:10 - если 50-cloud-init.conf не открывается как показывает автор, то вводить надо вот так: clear
    потом
    cd /etc/ssh
    ls
    потом ls /etc/ssh/sshd_config.d
    потом sudo nano /etc/ssh/sshd_config.d/50-cloud-init.conf

  • @p.s.8626
    @p.s.8626 3 місяці тому +1

    Большое спасибо за классный разбор!

  • @pride4577
    @pride4577 8 місяців тому +2

    разве нельзя использовать саподписанный сертификат OpenSSL?

  • @MrBugy-fq3rq
    @MrBugy-fq3rq 3 місяці тому

    Спасибо за полезную и практичную информацию!

  • @eddyKillerzz
    @eddyKillerzz 3 місяці тому +2

    Спасибо. Выручили!!!

  • @plutocrat75
    @plutocrat75 21 день тому

    ​ @server-technologies спасибо за инструктаж! но есть вопрос на который хотелось бы получить от Вас ответ. как ограничить подключение по одной ссылке (одному uuid) одновременно с разных ip адресов? интересует с целью контроля над устройствами.

  • @pcupgrade6790
    @pcupgrade6790 3 місяці тому +1

    Огромное спасибо за видео! Побольше бы таких.
    Есть несколько вопросов.
    1. После редактирования файлов и отключения парольного доступа к root не могу переключиться на root командой su.
    su
    Password:
    su: Authentication failure
    Так и должно быть? Как переключиться на root?
    2. sudo x-ui
    [sudo] password for - после ввода пароля меню x-ui запускается. Выбираю 25. Speedtest by Ookla и получаю сообщение
    E: Unable to locate package speedtest
    /usr/bin/x-ui: line 1039: speedtest: command not found
    Под root Speedtest запускался. Как победить?
    3. Как установить 22. Firewall Management?
    Не пропадет ли доступ после установки Firewall из за смены стандартного порта 22 на нестандартный?
    4. Где можно почитать более подробную информацию по настройкам x-ui?

  • @Strowser
    @Strowser Місяць тому +1

    Как упоминал другой комментатор, есть ли способ добавить CDN к этой настройке? Чтобы скрыть IP-адрес VPS... Некоторые сайты, которыми я обычно пользуюсь, перестают работать, потому что IP-адреса забанены...

  • @kamikadzeaz
    @kamikadzeaz 2 місяці тому +1

    Спасибо огромное за видео, ценный материал вы предоставили. Из видео у меня не получилось настроить смену портов хотя остальные изменения в файле sshd_config приминались. sudo service ssh restart применял и машину перезагружал, не помогло.

    • @server-technologies
      @server-technologies  2 місяці тому

      @@kamikadzeaz какая операционная система на сервере?

    • @kamikadzeaz
      @kamikadzeaz 2 місяці тому

      @@server-technologies
      Ubuntu 24.04.1 LTS (GNU/Linux 6.8.0-31-generic x86_64)

    • @server-technologies
      @server-technologies  2 місяці тому

      @@kamikadzeaz там по-другому перезапускается ssh. Загуглите.

  • @nevervhood
    @nevervhood 6 місяців тому +2

    Исключительно полезный ресурс. Спасибо большое. Один вопрос: куда донатить?

  • @djd432
    @djd432 3 місяці тому

    Спасибо Вам большое, буквально открыли глаза на многие вещи! Подписался и жду новые видео, ведь теперь мне блокировки нипочём)

  • @usestep
    @usestep 3 місяці тому +2

    Можно ли в панели 3x-ui в качестве сайта для маскировки указать созданный для SSL-сертификата бесплатный домен третьего уровня? Или лучше оставить один из широко известных?

  • @dank6372
    @dank6372 7 місяців тому +2

    Спасибо! Глянул тоже у себя grep -E “Failed” с мыслями «да кому я нужен» - лучше б не смотрел.. Всего за сутки (!) существования сервера огромный список перебора портов и паролей рута, долбят практически каждые 2 минуты, много айпи из Мексики, Австралии, Азии. Кто это, что они хотят?) Мне теперь страшно) Пойду и на втором своем сервере убирать рута и делать ключи.
    С одним и тем же приватным и публичным SSH ключом можно сразу несколько серверов использовать? Или лучше для каждого создавать свои?

    • @server-technologies
      @server-technologies  7 місяців тому +3

      Один ключ можно на несколько серверов использовать.
      А это не конкретно по вашу душу пришли к вам на сервер. Просто на дурака ходят боты и ищут: вдруг у кого пароль простой. Все подсети ip адресов давно известны, так что найти вновь созданный сервер особого труда не составляет.

  • @ivankoreshkov5140
    @ivankoreshkov5140 8 місяців тому

    Ну вот -) Отличный материал

  • @vyhvhjvhuvhu
    @vyhvhjvhuvhu 3 місяці тому +1

    В openvpn ограничение на 2 подключения, его нет в "консольной" версии openvpn Может вы знаете где можно скачать "консольную" версию?

  • @xavier_twitch_offc
    @xavier_twitch_offc Місяць тому +1

    Если бы не вы - я бы не устранил данную проблему. Недавно накатывал 3x-ui, но к сожалению РКН у нас красавцы и переблочили много инфы по впн

  • @ВладиславИгнатьевВЗИС12

    Есть идеи как ограничить подключение непосредственно к впн от нежелательных пользователей? На случай, если сертификат vless пойдет по рукам. Была мысль через iptables запретить подключение к порту, на котором слушает vless (соответственно отдельное подключение для каждого пользователя со своим портом), если ip или mac не соответствуют тем, что я вбил ручками. Но по ip очевидно плохая идея, а по mac не работает, - отклоняю tcp подключение по порту, если mac не подходит: никто не может подключиться. И наоборот, - разрешаю только одному маку, а работает у всех.

  • @Nativel79
    @Nativel79 3 місяці тому +1

    Спасибо! Я все это сделал. Теперь вопрос) В браузере у меня все супер, определяет место положение отлично, но почему-то OBS отказывается работать через VPN, я может что-то не понимаю, но похоже у вас он бы тоже не заработал, так как видно, что вы замазываете на 28:30 свой ip, ну значит MobaXterm не использует VPN соединение, иначе какой смысл вам замазывать был бы IP если он был бы точно таким же как и у самого сервера?)
    Так в чём вопрос то? - Вопрос, как сделать так, чтобы не только браузер использовал VPN соединение, но и другие программы это делали?

    • @server-technologies
      @server-technologies  3 місяці тому +1

      @@Nativel79 там ползунок есть «использовать как впн» внизу программы. Надо его включить. Тогда вся система будет заворачиваться в прокси.

    • @Nativel79
      @Nativel79 3 місяці тому +2

      @@server-technologies Я его нажимал, просто впервые пользуюсь и не знал, что у меня была ошибка:
      FATAL[0000] start service: initialize inbound/tun[tun-in] configure tun interface: set ipv4 address: The object already exists.
      В общем я нашел решение. Ну, конечно откуда вы можете все эти решения знать.
      Надо было удалить подпапки в директориях реестра:
      Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\Profiles\
      Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\Signatures\Unmanaged
      И ошибка пропала.
      В любом случае спасибо за поддержку, и за ответ. Я тоже стараюсь отвечать всем подписчикам)

  • @Vitaliy.M.74
    @Vitaliy.M.74 3 місяці тому +2

    Очень полезное видео. Очень хорошая подача материала. Снимайте больше. Единственный вопрос, для чего нужно было делать доступ по SSH ключам для рута, если его в дальнейшем вообще отключаем. Не проще ли было сделать доступ новому пользователю по SSH ключам и после всего просто закрыть руту доступ по паролю. Так получается что проделана двойная работа по установке SSH ключей. Или я чего то не допонял?

    • @server-technologies
      @server-technologies  3 місяці тому

      @@Vitaliy.M.74 В целом да, можно просто закрыть рута. Это просто привычка у меня такая).
      Вы главное перед тем как закрыть текущую сессию убедитесь что у вас есть доступ к другому пользователю, открыв другую вкладку.

    • @Vitaliy.M.74
      @Vitaliy.M.74 3 місяці тому

      @@server-technologies Всё сделал, всё отлично работает. Сертификаты, домен, SSH ключи. Спасибо за видео.

    • @shendrick
      @shendrick 3 місяці тому

      @@server-technologies А вы не подскажете? Все делаю по инструкции, но после добавления ключа для нового пользователя все равно новый пользователь требует пароль

    • @server-technologies
      @server-technologies  3 місяці тому

      @@shendrick Видимо что-то неверно делаете. Вы из-под рута ключ добавляете или из-под нового пользователя. Проверте правильность написания всех файлов. authorized_keys, в имени папки .ssh точка обязательна.

  • @holddont225
    @holddont225 20 днів тому

    Можешь показать как vless сервера добавляют в gdrive и когда отправляешь ссылку выходит ссылка gdrive и vless сервер можно добавить по подписке
    На панеле 3x ui
    Сними об этом ролик на канале такого в ютубе нету
    Будет полезным

  • @noodles9699
    @noodles9699 15 днів тому

    31:03 а как проверять подключается ли новый юзер к серверу по ssh?
    в поисковой строке где указывали ссылку с ip сервера и чтобы зайти в панель, там как-то?

    • @server-technologies
      @server-technologies  15 днів тому

      Просто подключаетесь под новым юзером к серверу в новой вкладке Moba, не закрывая текущую вкладку.

  • @prostornik
    @prostornik 2 місяці тому

    Установка публичного ключа на другой сервер делается одной командой ssh-copy-id. Не понятно, зачем user1 давать права админа по умолчанию. Еще fail2ban не хватает. Про FreeMyIP домен надо обновлять через крон, на их сайте есть инструкция как в крон добавить, если правильно помню.

    • @server-technologies
      @server-technologies  2 місяці тому

      тут надо исходить из того что это видео смотрят неопытные юзеры и проще сделать так, чем объяснять почему ты сделал по другому. Многие запутаются.
      Да и в повершелл нет команды ssh-copy-id

  • @soundlab4831
    @soundlab4831 16 днів тому

    Спасибо полезно.
    Вот команда для поиска всех успешных подключений на сервак, исключая ваш IP:
    sudo grep -E "Accepted" /var/log/auth.log | grep -v "ВАШ IP"
    Чтобы чекнуть кому все-таки удалось подключится пока вы чиллили на 22 порте))

  • @1bc2a82
    @1bc2a82 2 місяці тому +1

    А есть какой-то вариант подружить 3x-ui и проксирование через cloudflare, чтобы не светить ip сервера? Или вообще есть ли какие-то варианты, чтобы спрятать IP сервера (не вешая панель на 443 порт, чтобы проксирование через cloudflare работало нормально)?

    • @Strowser
      @Strowser Місяць тому

      нашли решение?

  • @instaff215
    @instaff215 3 місяці тому +1

    Здравствуйте. Благодарность за просвещение в теме.
    Подскажите, а на этой технологии есть какая-то возможность разделения трафика? Чтобы на определённые сайты применялся xray, а все остальные шли как обычно? Насколько я понимаю, такой вариант будет выглядеть на стороне провайдера чистым и органичным, а не простым подключением к одному единственному сайту. И, возможно, есть какие-то готовые решения по использованию xray через роутер, чтобы пустить через него телевизор и некоторые умные устройства? В идеале что-то в видеоформате, но если просто в общих чертах объясните и скажите где копать - тоже огромная благодарность.

    • @server-technologies
      @server-technologies  3 місяці тому

      @@instaff215 В самой панели можно настроить вайтлисты, в клиентах через которые подключаетесь можно выбрать какие приложения будут использовать впн, а какие будут идти напрямую.

  • @АлексейКнязев-о8к
    @АлексейКнязев-о8к 3 місяці тому +1

    Если возможно, не расскажете про fail2ban ?

  • @Vulidol
    @Vulidol 3 місяці тому +2

    Скажите. Есть возможность сделать так, чтобы браузер и obs работали из под моего vpn, а остальные программы в частности Дискорд, Стим и онлайн игра работали под моим статичным ip??

    • @sergik323
      @sergik323 2 місяці тому

      Nekoray -> проксирование системы (запуск от админа)

  • @musstangairin8616
    @musstangairin8616 6 днів тому

    Лучший мануал который когда либо встречал. Все завелось с первого раза. Единственное тор через него не работает, кто нибудь знает как подшаманить или с чем связана проблема?

    • @musstangairin8616
      @musstangairin8616 5 днів тому

      все нормально просто кривой клиент на ios

  • @richie__7210
    @richie__7210 Місяць тому

    Спасибо огромное за видео ,очень сильно помог ,только пару вопросов ,насколько безопасно держать панель на .ru домене ? И я живу в Китае ,сделал прямой трафик на cn сайты ,но все равно трафик идет по ип сервера

    • @server-technologies
      @server-technologies  Місяць тому

      @@richie__7210 да в целом трафик можно держать на любом домене, на я бы лучше сделал на любом европейском или международном.
      Вы с мобильного используете или с пк? Попробуйте в самом клиенте обозначить какие сайты и приложения должны использовать впн, а какие ходить напрямую.

  • @allexa5272
    @allexa5272 8 місяців тому

    Спасибо, видео супер. А можно ли x-ui использовать как sni injector?, если доступ есть только к определенным сайтам.

  • @3ightMil3s
    @3ightMil3s 3 місяці тому +2

    Спасибо большое за ваш труд!
    А является ли защита от злоумышленников в лице tls столь необходимой? Я через fail2ban, nfw и nano поставил защиту от большого количества попыток входа. Не могу сказать, что она надежнее tls, но наверняка этой защиты + сложный пароль более чем достаточно. Также интересно, как можно убрать двусторонний пинг, так как 2ip, например, палит использование прокси.

    • @server-technologies
      @server-technologies  3 місяці тому

      @@3ightMil3s tls это не защита сервера. Это шифрование трафика между вами и сайтом панели.
      По-хорошему стоит сделать.

    • @3ightMil3s
      @3ightMil3s 3 місяці тому

      ​@@server-technologiesк сожалению, freemyip лежит, и неизвестно сколько еще пролежит. Платитт не хотелось бы, не знаете, может есть альтернативы на моменте с поддоменом?

    • @server-technologies
      @server-technologies  3 місяці тому +1

      @@3ightMil3s можно выпустить самоподписанный сертификат с помощью OpenSSL и ходить в панель по домену

  • @Вячеслав-ю1л9д
    @Вячеслав-ю1л9д 6 місяців тому

    Здравствуйте!
    Спасибо вам большое ❤

  • @robotrons7889
    @robotrons7889 7 місяців тому

    Спасибо! Видео очень пригодилось!

  • @1812all
    @1812all 3 місяці тому

    боже! я это сделал! благодарю🙂 ролик скачаю

  • @Pit_74
    @Pit_74 3 місяці тому

    Спасибо Вам огромное!!!! Абсолютно доступно даже для таких чайников как я. И вопрос такой небольшой, как к спецу, пароль в 33 символа с энтропией 398 бит выдержит атаку или все таки лучше SSH?

    • @server-technologies
      @server-technologies  3 місяці тому

      ssh ключи не только надежные, но и удобные.
      Такой пароль вряд ли взломают, рута закрыть и стандартный порт все равно стоит поменять.
      А в чем проблема использовать ключи?

    • @Pit_74
      @Pit_74 3 місяці тому

      @@server-technologies Проблемы нет, я просто как чайник набираюсь опыта и пытаюсь сформировать понимание, что безопасно, а что нет. Каких мер достаточно, а каких не хватит. Спасибо Вам за ответ!

    • @omchik33
      @omchik33 2 дні тому

      @@server-technologies Пароли можно хранить в менеджере паролей защищенном, и в любой момент использовать. У меня вот пароль из 50 символов. А ключ - его тоже надо прятать куда-то в защищенное место, чтобы не сперли, это более заморочено. Если ключ просто хранится в локальной папке винды, то есть хоть и мизерный, но шанс что его оттуда украдут. Проще сделать пароль Рута длиной символов в 80 и не париться, хранить его в Keepass к примеру.

  • @indyb0y_live
    @indyb0y_live Місяць тому

    Расскажите, пожалуйста, для чего требуется создавать нового пользователя и закрывать root, если новый пользователь также имеет root права?

    • @server-technologies
      @server-technologies  Місяць тому

      @@indyb0y_live Он как минимум запрашивает пароль при исполнении команд.
      Можно не давать новому пользователю sudo, а просто переключатся на рута командой su.

  • @frankgamelava
    @frankgamelava 2 місяці тому

    Спасибо огромное за ваш труд. А как все же настроить чтоб через это подключение работали только определенные сайты и проги, а другие как обычно 🙏

    • @server-technologies
      @server-technologies  2 місяці тому +1

      там в настройках панели в левом меню в пункте настройки xray есть соответствующая функция, начните с нее.

  • @Cypher-sn3bt
    @Cypher-sn3bt 8 місяців тому +1

    Спасибо!

  • @sKlayton
    @sKlayton 3 місяці тому

    Супер, спасибо за ролик! А не подскажете 1. Как сделать бэкап ОС и бэкап 3x-ui. Чтобы если что то не то сделаю, всегда мог откатиться к рабочему варианту ?

    • @server-technologies
      @server-technologies  3 місяці тому +3

      @@sKlayton 3x-ui всегда можно снести и установить заново с помощью команды x-ui и выбора соответствующего пункта.
      А при настройке ssh просто сохраните файл конфигурации ssh с помощью команды cp:
      cp /etc/ssh/sshd_config /etc/ssh/sshd_configold
      Эта команда скопирует файл конфигурации в ту же папку где лежит основной файл и имя у него будет sshd_configold.
      Потом не закрывая текущую сессию в новом окне подключаетесь к серверу и проверяете что все работает. Если не работает, то удаляете текущий файл конфигурации командой
      rm /etc/ssh/sshd_config
      И восстанавливаете из старой копии файл конфигурации
      cp /etc/ssh/sshd_configold /etc/ssh/sshd_config
      Не забудьте перезапустить ssh.

  • @SPARDS88
    @SPARDS88 25 днів тому

    В чем отличие от обычной установки сертификата? Тоесть я купил домен ру за 100-200р, и сразу после прописки днс, установил на него сертификат пункт 16... Для чего выбирается пункт 17?

    • @server-technologies
      @server-technologies  24 дні тому

      @@SPARDS88 один пункт делается через certbot, второй через cloudflare. Если домен не в cloudflare, то и использовать этот пункт не нужно.

  • @eddypartey1075
    @eddypartey1075 6 днів тому

    Какие минусы есть у freemyip, кроме того, что домен может быть отозван в любой момент?

    • @server-technologies
      @server-technologies  5 днів тому

      @@eddypartey1075 ну например он вообще перестал работать. В описании есть ссылка на видео с альтернативным методом вообще без использования домена.

  • @Savant31
    @Savant31 4 місяці тому

    После подключение второго сервера в меню Настройки x-ray -> правила маршрутизации, трафик считался на конечном сервере весь вместе, всех клиентов. Когда отключил второй сервер, перестал учитываться трафик у каждого клиента на первичном сервере. Как думаешь, что можно сделать? Куда копать?

  • @Light_World_Zalupers
    @Light_World_Zalupers 8 місяців тому +1

    Доброго времени суток, не подскажите как веб морду за нгинксом спрятать, сайт заглушка есть, домен и сертификат тоже. Просто очень хочется чтоб был доступ только по домену, в конфигах покопался не очень нашёл.

  • @icheaterx
    @icheaterx 7 місяців тому

    Есть ли вариант приготовить 3x-ui из "обычного впн" в zero-trust при помощи ferrumgate ?

  • @MRR31
    @MRR31 8 місяців тому

    Могли бы вы подсказать, есть ли такая возможность менять прокси на сервере? И на сколько сложно это сделать для впн сервера?🤔

    • @MRR31
      @MRR31 8 місяців тому

      Точнее будет спросить как использовать vpn +proxy?

  • @azraeldeath3422
    @azraeldeath3422 8 місяців тому +1

    А чем плох самоподписанный сертификат? Нет танцев с доменами, а результат тот же.

    • @server-technologies
      @server-technologies  8 місяців тому +2

      Ничем не плох, но это сложнее чем накинуть домен, а видео рассчитано на людей без подготовки.

  • @che7417
    @che7417 17 днів тому

    Добрый день. Классная инструкция, но у меня при вводе x-ui на сервере пишет command not found. X-UI запущен через Docker. Как добраться до настроек?

    • @server-technologies
      @server-technologies  16 днів тому

      Никак, в докере этих настроек нет.

  • @ДмитрийГоловачев-д7с
    @ДмитрийГоловачев-д7с 3 місяці тому

    Большое спасибо за проделанную работу! Пересматривая видео возник вопрос: "Если обновлять панель из пункта 2 меню x-ui после подключения к серверу - не слетят ли настройки пользователей и всей панели?" Пробовал выбрать пункт, там пишут что панель будет переустановлена до последней версии и все данные не потеряются. Но все равно как-то боязно))) Очень не хочется потом все заново настраивать, так как текущая версия панели работает без проблем.

    • @server-technologies
      @server-technologies  3 місяці тому +1

      @@ДмитрийГоловачев-д7с Не должны потеряться. Я обновлял - у меня все было ок.

  • @Hhgvvbjjhg
    @Hhgvvbjjhg 3 місяці тому

    Встречал рекомендацию сделать адрес панели локальным хостом и заходить на панель по ssh, читали об этом? Получается и безопасность выше плюс не нужны ни сертификаты, ни домены

  • @DenDM-c6m
    @DenDM-c6m 12 днів тому

    Здравствуйте. Больше спасибо за детальный рассказ, все получилось. Единственный вопрос - не смог с freemyip разобраться. Домен в нем сделал, а вот когда в браузер вношу домен и ip все время пишет ошибку - Error. В чем может быть проблема, пожалуйста, подскажите?

    • @server-technologies
      @server-technologies  12 днів тому

      Не советую больше использовать freemyip. В описании есть ссылка на ролик, как сделать самоподписанные сертификаты, используйте лучше их.

    • @DenDM-c6m
      @DenDM-c6m 12 днів тому

      @@server-technologies уже сделал, а cloudflare лучше и надежный? Есть возможность купить у меня

    • @server-technologies
      @server-technologies  12 днів тому +1

      @ Cloudflare нативно встроен в скрипт, поэтому его проще использовать.

    • @DenDM-c6m
      @DenDM-c6m 12 днів тому

      @@server-technologies благодарю, поставлю, пока .uk дешевле всех, есть еще .cc из недорогих, попробую. А по поводу freemyip, самое странное домен получился и страничка появилась, но связать не получается, пишет error...

    • @DenDM-c6m
      @DenDM-c6m 6 днів тому

      Извините, еще вопрос, возможно подскажете, поменял в панели 3x ui ip адрес на 127..... после этого перестал на нее заходить, хотя она у меня уже была по доменному имени вход. Как ее снова реанимировать?

  • @СергейИванов-с9о2е
    @СергейИванов-с9о2е 7 місяців тому

    Спасибо за видео, очень познавательно. Возник вопрос: как подключиться к серверу через SSH в приложении AmneziaVPN? Можно осветить этот вопрос?

    • @server-technologies
      @server-technologies  7 місяців тому

      А причем тут амнезия?

    • @СергейИванов-с9о2е
      @СергейИванов-с9о2е 7 місяців тому

      @@server-technologies в приложении AmneziaVPN можно войти на сервер по паролю, а можно через SSH. Если с паролем все ясно, то с входом по SSH - нет. Вот и решил поинтересоваться у специалиста, как это сделать. Если rootу закрыть доступ по паролю, то приложение не зайти, кроме как по SSH.

    • @server-technologies
      @server-technologies  7 місяців тому

      @@СергейИванов-с9о2е в амнезии вы указываете имя пользователя, вместо рута укажите другого пользователя.

    • @СергейИванов-с9о2е
      @СергейИванов-с9о2е 7 місяців тому

      @@server-technologies Спасибо за ответ. Несколько часов убил на эксперименты. Итог: похоже, что амнезия работает только через рута, с другими пользователями работать не хочет. Кроме того, как выяснилось, ssh-ключи амнезия поддерживает только RSA с PEM, и ed25519. Если у Вас есть желание заняться этой темой и поковырять этот вопрос глубже, то это будет хорошим поводом записать новое видео на тему работы амнезии через ssh-ключи. Подобного на ютубе нет.

    • @dmitrij5942
      @dmitrij5942 3 місяці тому

      @@СергейИванов-с9о2е амнезия сделана преимущественно для неопытных пользователей, задача у нее максимально упростить процесс поднятия впн на отдельном впс. она заточена под это. купил впс, вбил ip, логин, пароль, получил впн. всё. зачем тебе это все?

  • @Aleonse
    @Aleonse 5 місяців тому

    Все получилось. Супер

  • @frozenyoung
    @frozenyoung 29 днів тому

    Приветствую, возник такой вопрос, сделал всё по инструкции - всё работает, всё супер.
    Но возник такой вопрос, по сути при заходе на непосредственно (так называемый сайт) сайт, где мы настриваем подключения и пр. Всё осталось в прежнем виде, а именно ввод пароля и имени пользователя, ведь так и должно быть?
    Т.е. ssh, который был настроен в видео существует именно для защиты от ботов и попытки подбора пароля, а сам вход в панель управления от наших действий не меняется, я всё верно понимаю?
    Я просто в какой-то момент решил, что после настройки ssh меня должно пускать в панель без пароля, но вероятнее всего речь идет только о mobaxterm, а в панель нужно заходить тем же способом что и раньше..

    • @server-technologies
      @server-technologies  29 днів тому

      @@frozenyoung Верно, ssh настраивается только для сервера и не имеет отношения к сайту панели.

    • @frozenyoung
      @frozenyoung 29 днів тому

      @@server-technologies Понял, видео отличное, желаю успехов.

  • @mansurkhonhomidov2557
    @mansurkhonhomidov2557 7 місяців тому

    спасибо все четко понял огромное спс

  • @nnkaz1k856
    @nnkaz1k856 5 місяців тому +1

    Большое спасибо за инструкцию. Правда, я пришел только из-за части с клаудфлэр с ССЛ))
    Подскажите плз, есть ли встроенные средства, с помощью которых можно привязать айпи с портом (пример: 232.232.232.323:43333/panel/) к домену? Или на сервере нужно это сделать с nginx?

    • @server-technologies
      @server-technologies  5 місяців тому

      Куда встроенные? Немного не понял вопроса.
      Домен привязывается к айпи через записи днс, или вы имеете ввиду чтобы вводить только домен и попадать в панель без ввода порта?

    • @nnkaz1k856
      @nnkaz1k856 5 місяців тому

      @@server-technologies встроенные в 3x-ui. Да, вы правильно поняли, чтобы вводил домен и попадал в панель без ввода порта) а то длинный адрес получается

  • @BareEssencePro
    @BareEssencePro 26 днів тому

    все круто конечно. спасибо за гайд. но у меня затык с получением ссл серта. по 80 порту вопросик есть при установке. пишет что он занят.

    • @server-technologies
      @server-technologies  25 днів тому

      @@BareEssencePro а что у вас еще на сервере кроме панели? Скорее всего какой-то веб сервер: или nginx или apache.
      Проверьте командой ss -tlpn что занимает 80-й порт.