Durcir SSH
Désactive le login root et par mot de passe, garde les clés. Destructif : vérifie ton accès par clé d’abord.
Sécurité
TOTP sur SSH via Google Authenticator PAM. Destructif : touche à l’auth SSH.
Une recette n'est pas un script figé : c'est un playbook vérifié qui pilote un run IA. Reconnaissance d'abord, idempotente par conception, et chaque étape fait ses preuves avant que la suivante ne démarre.
Le run démarre en lecture seule. Avant le moindre changement, Servor vérifie l'état réel de votre serveur — une vraie machine est rarement propre, et c'est ce qui existe vraiment qui décide de la suite.
Le playbook ci-dessous guide le run ; le modèle adapte chaque commande à la distribution et à l'état découverts pendant la reconnaissance. Une étape ne compte comme faite que quand sa vérification passe.
Installer le module PAM
Vérifié par
command -v google-authenticatorattendu : un chemin
Activer sur sshddestructif
Vérifié par
grep -c pam_google_authenticator /etc/pam.d/sshdattendu : au moins 1
Recharger sshd
Vérifié par
systemctl is-active sshattendu : active
Les consignes non négociables que le run doit respecter, quoi qu'il trouve sur le serveur.
Garde une session SSH ouverte pendant le changement — teste une NOUVELLE connexion avant de fermer. L’utilisateur doit enrôler son TOTP (google-authenticator) sinon il se verrouille.
Servor est zero-knowledge : la plateforme ne peut rien exécuter seule. Quand vous lancez cette recette, un run IA lit la reconnaissance, planifie les étapes et demande votre validation. Chaque commande approuvée est signée par votre navigateur — avec une clé que le serveur ne voit jamais — puis relayée à l'agent, qui vérifie la signature localement avant d'exécuter.
Connectez un serveur, lancez la recette, et validez chaque étape pendant que Servor exécute et vérifie. Plan gratuit, sans carte bancaire.