diff --git a/.wiki/entities/vds-kzntsv.md b/.wiki/entities/vds-kzntsv.md index a1a58fe..bbe2501 100644 --- a/.wiki/entities/vds-kzntsv.md +++ b/.wiki/entities/vds-kzntsv.md @@ -144,3 +144,13 @@ DB TLS: self-signed certs (CN matches hostname), клиент с `verify-none` / - ntfy push — TODO ([`vds-ntfy-push`](../../.tasks/vds-ntfy-push.md)). - `iputils-ping` не установлен на host — `apt install iputils-ping` при следующем maintenance, иначе пользоваться `curl` для проверки сети. - Hermes — defer, ждёт уточнения user. + +## SSH-доступ (2026-08-25, критично!) + +**`ssh -i ~/.ssh/id_ed25519 vitya@89.253.255.94`** — штатный вход (НЕ root!). sudo NOPASSWD для vitya. +- root login + password auth disabled пост-bootstrap (00-hardening.conf: PermitRootLogin no / PasswordAuthentication no) +- Источник: session:462. **Всегда пробовать vitya+id_ed25519 ПЕРВЫМ**, root — только через sudo vitya. +- root-пароль: `pass vds-kzntsv/root-pass-2026-08-25` (сменён Rusonyx 25.08, НЕ VDS_ROOT_PASS_INITIAL — неактуален) +- Ключ id_ed25519 дополнительно в /root/.ssh/authorized_keys (установлен 25.08 через docker) +- Portainer: `portainer.vds.kzntsv.site` + PORTAINER_API_KEY (pass vds-kzntsv/full-env) — полный docker-доступ, fallback без SSH +- Диагностика/восстановление через docker (Portainer): privileged-контейнеры с bind-mount/PidMode host (проверено 25.08)