Linux (1С-сервер на Linux, гипервизор, любой Linux-хост)

Одна команда, тем же ключом что и капча:

curl -fsSL https://um-ko.ru/shield/install-server.sh | sudo bash -s -- --key=ВАШ_КЛЮЧ

Ставит: SSH-fail2ban (автобан перебора паролей), закалку ядра от SYN/conn-флуда. Флаги: --geoip-ru (SSH только из РФ), --crowdsec (общий чёрный список сети UMKO), --ssh-port=NNN (нестандартный порт), --allow=IP,CIDR (белый список — офис/VPN, проходит всегда), --dry-run (посмотреть без изменений), --uninstall.

Целостность скрипта: curl -s https://um-ko.ru/shield/install-server.sh.sha256.

Windows (1С/бухгалтерский RDP-сервер, Windows Server, гипервизор)

Автобан перебора RDP (антишифровальщик) + health-мониторинг + опц. GeoIP «только РФ». Тот же ключ. PowerShell от администратора:

Set-ExecutionPolicy Bypass -Scope Process -Force; [Net.ServicePointManager]::SecurityProtocol=[Net.SecurityProtocolType]::Tls12; iwr https://um-ko.ru/shield/install-server.ps1 -UseBasicParsing -OutFile $env:TEMP\umko-srv.ps1; & $env:TEMP\umko-srv.ps1 -Key ВАШ_КЛЮЧ

Параметры: -GeoIpRu (RDP только из РФ — осторожно, не подключайтесь из-за рубежа без белого списка), -AllowIP (белый список), -RdpPort N (порт RDP, обычно определяется сам), -Threshold N (неудачных входов до бана, по умолч. 10), -BanHours N (срок бана, по умолч. 24; 0 = навсегда), -DryRun, -Uninstall.

Целостность: (iwr https://um-ko.ru/shield/install-server.ps1.sha256).Content.

Старый Windows Server (2012/2016/2019) и ошибка SSL/TLS? Используйте вместо PowerShell-однострочника команду из cmd.exe от администратора — она сама включает TLS 1.2 в .NET перед загрузкой:

reg add "HKLM\SOFTWARE\Microsoft\.NETFramework\v4.0.30319" /v SchUseStrongCrypto /t REG_DWORD /d 1 /f & reg add "HKLM\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319" /v SchUseStrongCrypto /t REG_DWORD /d 1 /f & curl.exe -sL https://um-ko.ru/shield/install-server.ps1 -o "%TEMP%\is.ps1" && powershell -NoProfile -ExecutionPolicy Bypass -File "%TEMP%\is.ps1" -Key ВАШ_КЛЮЧ

Кабинет

Через минуту после установки (Linux или Windows) сервер появится в кабинете um-ko.ru/captcha/cabinet — вкладка «Комплексная защита», раздел «Мои серверы»: статус онлайн/офлайн, включённые модули, счётчик забаненных атак. Обновляется каждые 10 минут автоматически — устанавливать заново не нужно, есть самообновление.