> For the complete documentation index, see [llms.txt](https://docs.iexexchanger.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.iexexchanger.com/learn/server-domeny-i-infrastruktura/overview/initial-security/access-and-recovery.md).

# Доступ и восстановление входа

Доступ к провайдеру, регистратору, Cloudflare, FASTPANEL и серверу должен принадлежать организации, а не личному аккаунту подрядчика. Для каждого уровня храните не менее одного проверенного аварийного способа входа.

## Матрица доступа

| Система            | Обычный доступ                       | Аварийный доступ                               |
| ------------------ | ------------------------------------ | ---------------------------------------------- |
| Провайдер сервера  | Именная учётная запись с 2FA         | Владелец организации и резервные коды          |
| Регистратор домена | Именная учётная запись с 2FA         | Подтверждённый владелец и восстановление почты |
| Cloudflare         | Член аккаунта с нужной ролью         | Владелец аккаунта и резервные коды             |
| FASTPANEL          | Именной пользователь с ограничениями | Главный администратор и консоль сервера        |
| Linux              | Личный SSH-ключ                      | Консоль или recovery провайдера                |

Не используйте один пароль на нескольких уровнях. Резервные коды храните вне сервера и вне почтового ящика, который может зависеть от этого домена.

## Выдача доступа

1. Зафиксируйте задачу, срок и требуемый уровень.
2. Создайте именную учётную запись или добавьте отдельный публичный SSH-ключ.
3. Ограничьте адрес источника, проект, сайт или разрешения.
4. Проверьте вход вместе с исполнителем без передачи чужого секрета.
5. Зафиксируйте владельца, дату выдачи и дату пересмотра.

В FASTPANEL доступ к одному сайту выдавайте через его карточку и «Доступ к управлению». Панель позволяет отдельно разрешить файлы, базу, планировщик и FTP; порядок описан в [официальной инструкции FASTPANEL](https://kb.fastpanel.direct/sites/how-to-grant-access-for-a-developer-to-one-site/).

## Отзыв и ротация

После завершения работ удалите конкретный ключ или учётную запись, а не перезаписывайте доступ всех сотрудников без необходимости. Затем завершите активные сессии, отзовите временные токены, смените секреты, которые исполнитель мог видеть, и проверьте журналы после даты отзыва.

При увольнении или инциденте сначала сохраните доказательства и обеспечьте доступ владельца, затем отзывайте права. Не удаляйте журналы и резервные копии вместе с учётной записью.

## Потерян SSH-ключ

1. Убедитесь, что используется правильный адрес, пользователь и ключ.
2. Проверьте сетевой экран провайдера и локальную блокировку.
3. Попробуйте второй ранее проверенный административный ключ.
4. Откройте консоль или recovery-режим провайдера.
5. Добавьте новый публичный ключ в файл нужного пользователя.
6. Проверьте владельца и права файла ключей.
7. Войдите по новому ключу и удалите потерянный ключ.
8. Просмотрите журнал входов за период риска.

Не переустанавливайте ОС для восстановления SSH. Rebuild или переустановка могут уничтожить данные и усложнить расследование.

## Потерян доступ к FASTPANEL

Проверьте адрес панели, сертификат, сетевое правило и доступность службы. Если проблема только в учётной записи, используйте официальный механизм восстановления из серверной консоли или обратитесь в поддержку панели. Не создавайте неучтённую вторую панель поверх существующей.

После восстановления смените скомпрометированный пароль, включите доступную защиту входа, завершите другие сессии и проверьте изменения сайтов, DNS, планировщика и резервных планов.

## Контрольная проверка

Не реже одного раза в квартал проверяйте, что владелец может войти в провайдер, регистратор, Cloudflare, FASTPANEL и аварийную консоль. Сам факт наличия записанного пароля не подтверждает, что аккаунт, второй фактор и восстановительная почта доступны.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.iexexchanger.com/learn/server-domeny-i-infrastruktura/overview/initial-security/access-and-recovery.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
