For the complete documentation index, see llms.txt. This page is also available as Markdown.

Доступ и восстановление входа

Выдача, отзыв и аварийное восстановление доступа к серверу и инфраструктуре

Доступ к провайдеру, регистратору, Cloudflare и серверу должен принадлежать организации, а не личному аккаунту подрядчика. Для каждого уровня храните не менее одного проверенного аварийного способа входа. FASTPANEL включайте в эту схему только для существующего сервера, на котором она действительно используется.

Матрица доступа

Система
Обычный доступ
Аварийный доступ

Провайдер сервера

Именная учётная запись с 2FA

Владелец организации и резервные коды

Регистратор домена

Именная учётная запись с 2FA

Подтверждённый владелец и восстановление почты

Cloudflare

Член аккаунта с нужной ролью

Владелец аккаунта и резервные коды

Linux

Личный SSH-ключ

Консоль или recovery провайдера

Не используйте один пароль на нескольких уровнях. Резервные коды храните вне сервера и вне почтового ящика, который может зависеть от этого домена.

Выдача доступа

  1. Зафиксируйте задачу, срок и требуемый уровень.

  2. Создайте именную учётную запись или добавьте отдельный публичный SSH-ключ.

  3. Ограничьте адрес источника, проект, сайт или разрешения.

  4. Проверьте вход вместе с исполнителем без передачи чужого секрета.

  5. Зафиксируйте владельца, дату выдачи и дату пересмотра.

На существующем сервере с FASTPANEL доступ к одному сайту выдавайте через его карточку и «Доступ к управлению». Панель позволяет отдельно разрешить файлы, базу, планировщик и FTP; порядок описан в официальной инструкции FASTPANEL.

Отзыв и ротация

После завершения работ удалите конкретный ключ или учётную запись, а не перезаписывайте доступ всех сотрудников без необходимости. Затем завершите активные сессии, отзовите временные токены, смените секреты, которые исполнитель мог видеть, и проверьте журналы после даты отзыва.

При увольнении или инциденте сначала сохраните доказательства и обеспечьте доступ владельца, затем отзывайте права. Не удаляйте журналы и резервные копии вместе с учётной записью.

Потерян SSH-ключ

  1. Убедитесь, что используется правильный адрес, пользователь и ключ.

  2. Проверьте сетевой экран провайдера и локальную блокировку.

  3. Попробуйте второй ранее проверенный административный ключ.

  4. Откройте консоль или recovery-режим провайдера.

  5. Добавьте новый публичный ключ в файл нужного пользователя.

  6. Проверьте владельца и права файла ключей.

  7. Войдите по новому ключу и удалите потерянный ключ.

  8. Просмотрите журнал входов за период риска.

Не переустанавливайте ОС для восстановления SSH. Rebuild или переустановка могут уничтожить данные и усложнить расследование.

Потерян доступ к FASTPANEL

Этот раздел относится только к серверу, где FASTPANEL уже установлена. Проверьте адрес панели, сертификат, сетевое правило и доступность службы. Если проблема только в учётной записи, используйте официальный механизм восстановления из серверной консоли или обратитесь в поддержку панели. Не создавайте неучтённую вторую панель поверх существующей.

После восстановления смените скомпрометированный пароль, включите доступную защиту входа, завершите другие сессии и проверьте изменения сайтов, DNS, планировщика и резервных планов.

Контрольная проверка

Не реже одного раза в квартал проверяйте, что владелец может войти в провайдер, регистратор, Cloudflare и аварийную консоль. На существующем сервере дополнительно проверяйте FASTPANEL. Сам факт наличия записанного пароля не подтверждает, что аккаунт, второй фактор и восстановительная почта доступны.

Последнее обновление

Это было полезно?