Доступ и восстановление входа
Выдача, отзыв и аварийное восстановление доступа к серверу и инфраструктуре
Доступ к провайдеру, регистратору, Cloudflare и серверу должен принадлежать организации, а не личному аккаунту подрядчика. Для каждого уровня храните не менее одного проверенного аварийного способа входа. FASTPANEL включайте в эту схему только для существующего сервера, на котором она действительно используется.
Матрица доступа
Провайдер сервера
Именная учётная запись с 2FA
Владелец организации и резервные коды
Регистратор домена
Именная учётная запись с 2FA
Подтверждённый владелец и восстановление почты
Cloudflare
Член аккаунта с нужной ролью
Владелец аккаунта и резервные коды
Linux
Личный SSH-ключ
Консоль или recovery провайдера
Не используйте один пароль на нескольких уровнях. Резервные коды храните вне сервера и вне почтового ящика, который может зависеть от этого домена.
Выдача доступа
Зафиксируйте задачу, срок и требуемый уровень.
Создайте именную учётную запись или добавьте отдельный публичный SSH-ключ.
Ограничьте адрес источника, проект, сайт или разрешения.
Проверьте вход вместе с исполнителем без передачи чужого секрета.
Зафиксируйте владельца, дату выдачи и дату пересмотра.
На существующем сервере с FASTPANEL доступ к одному сайту выдавайте через его карточку и «Доступ к управлению». Панель позволяет отдельно разрешить файлы, базу, планировщик и FTP; порядок описан в официальной инструкции FASTPANEL.
Отзыв и ротация
После завершения работ удалите конкретный ключ или учётную запись, а не перезаписывайте доступ всех сотрудников без необходимости. Затем завершите активные сессии, отзовите временные токены, смените секреты, которые исполнитель мог видеть, и проверьте журналы после даты отзыва.
При увольнении или инциденте сначала сохраните доказательства и обеспечьте доступ владельца, затем отзывайте права. Не удаляйте журналы и резервные копии вместе с учётной записью.
Потерян SSH-ключ
Убедитесь, что используется правильный адрес, пользователь и ключ.
Проверьте сетевой экран провайдера и локальную блокировку.
Попробуйте второй ранее проверенный административный ключ.
Откройте консоль или recovery-режим провайдера.
Добавьте новый публичный ключ в файл нужного пользователя.
Проверьте владельца и права файла ключей.
Войдите по новому ключу и удалите потерянный ключ.
Просмотрите журнал входов за период риска.
Не переустанавливайте ОС для восстановления SSH. Rebuild или переустановка могут уничтожить данные и усложнить расследование.
Потерян доступ к FASTPANEL
Этот раздел относится только к серверу, где FASTPANEL уже установлена. Проверьте адрес панели, сертификат, сетевое правило и доступность службы. Если проблема только в учётной записи, используйте официальный механизм восстановления из серверной консоли или обратитесь в поддержку панели. Не создавайте неучтённую вторую панель поверх существующей.
После восстановления смените скомпрометированный пароль, включите доступную защиту входа, завершите другие сессии и проверьте изменения сайтов, DNS, планировщика и резервных планов.
Контрольная проверка
Не реже одного раза в квартал проверяйте, что владелец может войти в провайдер, регистратор, Cloudflare и аварийную консоль. На существующем сервере дополнительно проверяйте FASTPANEL. Сам факт наличия записанного пароля не подтверждает, что аккаунт, второй фактор и восстановительная почта доступны.
Последнее обновление
Это было полезно?