AIKraft/Skills/Безопасный веб-хостинг на Linux

Безопасный веб-хостинг на Linux

Use when setting up, hardening, or reviewing a cloud server for self-hosting, including DNS, SSH, firewalls, Nginx, static-site hosting, reverse-proxying an app, HTTPS with Let's Encrypt or ACME clients, safe HTTP-to-HTTPS redirects, or optional post-launch network tuning such as BBR.

xixu-me official Разработка

Что делает навык

Настройка облачного сервера Linux в качестве безопасного веб-хоста, включая DNS, SSH, файрволы, Nginx, реверс-прокси и HTTPS. Навык обеспечивает безопасное развёртывание статических сайтов или приложений с использованием Let's Encrypt или ACME-клиентов.

Когда применять

  • Настройка облачного сервера, VM или droplet для самостоятельного хостинга
  • Подключение домена или DNS A/AAAA записи к серверу
  • Установка и конфигурация Nginx для сайта или реверс-прокси приложения
  • Настройка HTTPS, сертификатов Let's Encrypt, acme.sh или редиректа HTTP на HTTPS
  • Опциональная настройка сети, например, включение BBR после запуска

Как работает

  1. Определить семейство дистрибутива (distro family), наличие root-доступа и текущее состояние DNS и HTTPS
  2. Проверить актуальные команды пакетного менеджера, имена сервисов и пути конфигурации в официальной документации
  3. Выполнить шаги в строгом порядке: prerequisites, secure access, firewall, web server, выбор ветки (static site или app proxy), HTTPS, validation
  4. Соблюдать правила безопасности: не закрывать SSH-доступ до проверки ключей, не выпускать сертификаты до проверки DNS и HTTP, не включать редирект до проверки HTTPS
  5. Предоставить конкретные команды только после верификации документации, разделив действия на локальные (local-machine) и серверные (server actions)

Примеры запросов агенту

Как настроить безопасный веб-хостинг на Linux с нуля?
Настройте Nginx как реверс-прокси для моего приложения и включите HTTPS через Let's Encrypt
Проверьте и укрепите безопасность SSH и файрвола на моём облачном сервере

Что понадобится

  • Доступ к облачному серверу, VM или droplet на базе Linux
  • Контроль над DNS-записями (A/AAAA) для домена
  • Активная сессия SSH с правами root или администратора

Описание составлено по SKILL.md навыка, сверено 05.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «secure-linux-web-hosting» из репозитория: # https://github.com/xixu-me/skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r secure-linux-web-hosting/ ~/.claude/skills/secure-linux-web-hosting/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.