Сразу после входа
Сделай:
- Новый уникальный логин и пароль.
- Длинный случайный Web Base Path.
- TOTP 2FA.
- HTTPS.
- Ограничение прямого порта панели.
Текущие настройки
x-ui settings
Смена логина и пароля
x-ui
Выбери пункт сброса username/password.
Новый Base Path
В том же меню используй сброс Web Base Path.
Не используй /admin/, /panel/, /xui/.
2FA
В настройках безопасности включи TOTP и сохрани recovery-данные отдельно от VPS.
Firewall
Сначала сохрани SSH:
```constructor id="3xui-ssh-firewall" ufw allow {{SSH_PORT|22}}/tcp
Если у тебя стабильный административный IP:
```constructor id="3xui-panel-firewall"
ufw allow from {{ADMIN_IP}} to any port {{PANEL_PORT}} proto tcp
Не применяй IP-ограничение, если твой адрес постоянно меняется.
IP Limit
3X-UI может ограничивать число IP клиента через Fail2ban.
Проверь:
systemctl status fail2ban --no-pager 2>/dev/null || true
Управление:
x-ui → IP Limit Management
Контроль
x-ui status | cat
x-ui settings
ufw status numbered
Панель готова, когда используется HTTPS, 2FA, уникальный пароль и случайный Base Path.