Prompty z tego odcinka (1)

01 Prompt
Bezpieczna konfiguracja SSH na VPS

Prompt prowadzi krok po kroku przez bezpieczną konfigurację dostępu SSH do serwera VPS podczas nagrania na YouTube. Obejmuje osobnego użytkownika dla…

Zrób po kolei: 

* utwórz dla siebie osobnego użytkownika z sudo, aby można było odróżnić twoje sesje od moich
* skonfiguruj dla niego logowanie kluczem SSH
* wygeneruj klucz dla mnie i przygotuj logowanie jako ubuntu bez hasła
* skonfiguruj połączenie w PuTTY wraz z konwersją klucza do PPK i zapisaniem sesji bez otwierania GUI
* przeprowadź audyt konfiguracji sshd
* wyłącz logowanie hasłem dopiero po potwierdzeniu działania obu kluczy
* zmień port SSH z 22 na 2222 dwuetapowo tak, aby nie utracić dostępu do serwera
* przed każdą zmianą mogącą zerwać połączenie upewnij się, że istnieje działająca droga powrotna
* na końcu zapisz pamięć i kontekst sesji
* jeśli brakuje potrzebnego narzędzia, najpierw zapytaj mnie, czy możesz je doinstalować.
0 użyć | 12 wrz 2026

Opis odcinka

Jak skonfigurować serwer VPS z Claude Code — od pustej maszyny w OVH do logowania kluczem SSH i utwardzonego demona sshd. Kupiłem najtańszy VPS specjalnie na ten odcinek i pokazuję całą drogę od maila z adresem IP. Po poprzednich odcinkach o instalacji i konfiguracji sypnęło się pytań, jak w ogóle zestawić Claude Code z własnym serwerem, żeby mógł tam pracować. Więc robimy to na żywo, na świeżej maszynie z Ubuntu, na wirtualnym Windowsie bez niczego doinstalowanego — celowo, żebyście zobaczyli te same błędy, które wyskoczą u was. Zaczynam od ustalenia z agentem zasad na czas nagrania: żadnych haseł ani kluczy na ekranie, a co trzeba mi przekazać, ląduje w pliku, który mam otwarty na drugim monitorze. Potem pytam go, czy warto założyć osobne konto dla bota — i dostaję odpowiedź, która sama w sobie jest lekcją o śladzie audytowym i odcinalności takiego konta. Dalej robi się ciekawie, bo nic nie idzie gładko. Konwersja klucza do formatu PPK dla PuTTY zacina się na wirtualnej maszynie, brakuje Pythona, więc agent pisze to sobie w PowerShellu — własną implementację formatu, zgodnie ze specyfikacją. Przy okazji, o nic nie proszony, sprawdza sumę kontrolną pobranego pliku. Pokazuję po kolei: • umowę o danych wrażliwych na czas nagrania i przekazywanie sekretów przez plik • osobne konto dla agenta i uzasadnienie, dlaczego nie własne • wklejenie klucza publicznego tak, że w terminalu nie widać ani jednego znaku • konfigurację PuTTY: klucz PPK, sesja zapisana w rejestrze, test przez plink • audyt sshd i dwa pliki konfiguracyjne, które sobie przeczą • wyłączenie logowania hasłem i zmianę portu na 2222 — dwuetapowo, żeby nie odciąć sobie dostępu • reboot jako crash test konfiguracji Firewall i fail2ban zostają na następny raz — tam zajmiemy się już konkretną konfiguracją tego VPS-a. ⏱️ ROZDZIAŁY 00:00 Nowy VPS w OVH i po co ten odcinek 01:39 Skip permissions na wirtualnej maszynie 02:16 Umowa na czas nagrania: żadnych sekretów na ekranie 05:35 Klucz SSH zamiast logowania hasłem 07:23 Pierwsze wejście na serwer i zmiana hasła 09:36 Osobne konto dla agenta — czy warto 12:58 Zakładanie konta i katalog .ssh 13:29 Wklejenie klucza bez pokazywania go na ekranie 17:40 Klucz dla Windowsa 20:18 PuTTY, format PPK i sesja w rejestrze 23:48 Sam sprawdził sumę kontrolną pliku 26:25 Konwersja nie wychodzi — brak Pythona, ratunek w PowerShellu 29:41 plink i prawdziwy test połączenia 32:01 Sesja gotowa: dwuklik i jesteś w środku 33:54 Audyt sshd: dwa pliki, które sobie przeczą 35:46 2190 prób logowania w ciągu doby 37:42 Zmiana portu SSH na 2222, dwuetapowo 39:12 Reboot jako crash test 41:18 Podsumowanie i zapowiedź #ClaudeCode #VPS #SSH #Linux #Ubuntu

Sąsiednie odcinki