43:14
43:14
Prompty z tego odcinka (1)
01
Prompt
Bezpieczna konfiguracja SSH na VPS
Prompt prowadzi krok po kroku przez bezpieczną konfigurację dostępu SSH do serwera VPS podczas nagrania na YouTube. Obejmuje osobnego użytkownika dla…
Zrób po kolei: * utwórz dla siebie osobnego użytkownika z sudo, aby można było odróżnić twoje sesje od moich * skonfiguruj dla niego logowanie kluczem SSH * wygeneruj klucz dla mnie i przygotuj logowanie jako ubuntu bez hasła * skonfiguruj połączenie w PuTTY wraz z konwersją klucza do PPK i zapisaniem sesji bez otwierania GUI * przeprowadź audyt konfiguracji sshd * wyłącz logowanie hasłem dopiero po potwierdzeniu działania obu kluczy * zmień port SSH z 22 na 2222 dwuetapowo tak, aby nie utracić dostępu do serwera * przed każdą zmianą mogącą zerwać połączenie upewnij się, że istnieje działająca droga powrotna * na końcu zapisz pamięć i kontekst sesji * jeśli brakuje potrzebnego narzędzia, najpierw zapytaj mnie, czy możesz je doinstalować.
Zrób po kolei: * utwórz dla siebie osobnego użytkownika z sudo, aby można było odróżnić twoje sesje od moich * skonfiguruj dla niego logowanie kluczem SSH * wygeneruj klucz dla mnie i przygotuj logowanie jako ubuntu bez hasła * skonfiguruj połączenie w PuTTY wraz z konwersją klucza do PPK i zapisaniem sesji bez otwierania GUI * przeprowadź audyt konfiguracji sshd * wyłącz logowanie hasłem dopiero po potwierdzeniu działania obu kluczy * zmień port SSH z 22 na 2222 dwuetapowo tak, aby nie utracić dostępu do serwera * przed każdą zmianą mogącą zerwać połączenie upewnij się, że istnieje działająca droga powrotna * na końcu zapisz pamięć i kontekst sesji * jeśli brakuje potrzebnego narzędzia, najpierw zapytaj mnie, czy możesz je doinstalować.
0 użyć
|
12 wrz 2026
Opis odcinka
Jak skonfigurować serwer VPS z Claude Code — od pustej maszyny w OVH do logowania kluczem SSH i utwardzonego demona sshd. Kupiłem najtańszy VPS specjalnie na ten odcinek i pokazuję całą drogę od maila z adresem IP.
Po poprzednich odcinkach o instalacji i konfiguracji sypnęło się pytań, jak w ogóle zestawić Claude Code z własnym serwerem, żeby mógł tam pracować. Więc robimy to na żywo, na świeżej maszynie z Ubuntu, na wirtualnym Windowsie bez niczego doinstalowanego — celowo, żebyście zobaczyli te same błędy, które wyskoczą u was.
Zaczynam od ustalenia z agentem zasad na czas nagrania: żadnych haseł ani kluczy na ekranie, a co trzeba mi przekazać, ląduje w pliku, który mam otwarty na drugim monitorze. Potem pytam go, czy warto założyć osobne konto dla bota — i dostaję odpowiedź, która sama w sobie jest lekcją o śladzie audytowym i odcinalności takiego konta.
Dalej robi się ciekawie, bo nic nie idzie gładko. Konwersja klucza do formatu PPK dla PuTTY zacina się na wirtualnej maszynie, brakuje Pythona, więc agent pisze to sobie w PowerShellu — własną implementację formatu, zgodnie ze specyfikacją. Przy okazji, o nic nie proszony, sprawdza sumę kontrolną pobranego pliku.
Pokazuję po kolei:
• umowę o danych wrażliwych na czas nagrania i przekazywanie sekretów przez plik
• osobne konto dla agenta i uzasadnienie, dlaczego nie własne
• wklejenie klucza publicznego tak, że w terminalu nie widać ani jednego znaku
• konfigurację PuTTY: klucz PPK, sesja zapisana w rejestrze, test przez plink
• audyt sshd i dwa pliki konfiguracyjne, które sobie przeczą
• wyłączenie logowania hasłem i zmianę portu na 2222 — dwuetapowo, żeby nie odciąć sobie dostępu
• reboot jako crash test konfiguracji
Firewall i fail2ban zostają na następny raz — tam zajmiemy się już konkretną konfiguracją tego VPS-a.
⏱️ ROZDZIAŁY
00:00 Nowy VPS w OVH i po co ten odcinek
01:39 Skip permissions na wirtualnej maszynie
02:16 Umowa na czas nagrania: żadnych sekretów na ekranie
05:35 Klucz SSH zamiast logowania hasłem
07:23 Pierwsze wejście na serwer i zmiana hasła
09:36 Osobne konto dla agenta — czy warto
12:58 Zakładanie konta i katalog .ssh
13:29 Wklejenie klucza bez pokazywania go na ekranie
17:40 Klucz dla Windowsa
20:18 PuTTY, format PPK i sesja w rejestrze
23:48 Sam sprawdził sumę kontrolną pliku
26:25 Konwersja nie wychodzi — brak Pythona, ratunek w PowerShellu
29:41 plink i prawdziwy test połączenia
32:01 Sesja gotowa: dwuklik i jesteś w środku
33:54 Audyt sshd: dwa pliki, które sobie przeczą
35:46 2190 prób logowania w ciągu doby
37:42 Zmiana portu SSH na 2222, dwuetapowo
39:12 Reboot jako crash test
41:18 Podsumowanie i zapowiedź
#ClaudeCode #VPS #SSH #Linux #Ubuntu
Sąsiednie odcinki
15:18
1:01:03
Claude Code stawia serwer WWW i pocztę na Ubuntu VPS od zera
1 prompt w odcinku