Перед установкой Hermes Agent на сервер проверьте, что файрвол стоит. На образе Ubuntu 24.04 у HOSTKEY команда ufw ответила command not found. Поставьте его первой строкой, откройте только порт 22 и включите. Больше портов для Hermes открывать не нужно: по умолчанию Telegram работает исходящими запросами, а панель и API слушают только сам сервер.
- Дата
- 03.10.2026
- Команда
ufw allow 22- Итог
ufw: command not found- Лог
- вывод подготовки сервера, фрагменты ниже
Что ответил сервер
Порядок подготовки у нас такой: пользователи, файрвол, fail2ban, затем установка Hermes. На шаге с файрволом все три команды ufw вернули одно и то же.
--- ufw bash: line 17: ufw: command not found bash: line 17: ufw: command not found bash: line 17: ufw: command not found
Образ Ubuntu 24.04 у HOSTKEY пришёл без ufw. Гайды, которые начинают с sudo ufw allow 22, на таком сервере обрываются на первой строке.
Как поставить и проверить
Команды ниже выполняйте на сервере под пользователем с sudo. Если SSH у вас на другом порту, откройте его вместо 22, иначе потеряете вход.
sudo apt install -y ufw sudo ufw allow 22 sudo ufw enable sudo ufw status verbose
На ufw enable он предупредит «Command may disrupt existing ssh connections» и спросит (y|n): отвечайте y. Текущее окно не оборвётся, правило для 22 к этому моменту уже стоит.
Firewall is active and enabled on system startup Status: active ... Default: deny (incoming), allow (outgoing), deny (routed) ... 22/tcp ALLOW IN Anywhere 22/tcp (v6) ALLOW IN Anywhere (v6)
Входящие закрыты по умолчанию, исходящие открыты. Больше портов для Hermes открывать не нужно: Telegram по умолчанию работает исходящими запросами, а веб-панель и API Hermes по умолчанию слушают только сам сервер.
Подготовлю сервер и поставлю Hermes
Пользователи, файрвол, fail2ban, установка и проверка. Вы получаете сервер, на котором агент уже работает.
Обсудить установкуfail2ban: что он поймал сразу после включения
Где вход по паролю остаётся, мы ставим fail2ban на sshd. У нас он стоял с правилом 5 попыток за 10 мин и баном на 1 ч, и сразу после включения показал два забаненных адреса.
Status for the jail: sshd |- Filter | |- Currently failed: 0 | |- Total failed: 0 | `- Journal matches: _SYSTEMD_UNIT=sshd.service + _COMM=sshd `- Actions |- Currently banned: 2 |- Total banned: 2
К моменту включения fail2ban подбор пароля к серверу уже шёл: два адреса попали в бан сразу. Сами адреса в статью не выносим. Когда вход по паролю закрыт, сервер отвечает на попытку с паролем отказом Permission denied (publickey), а fail2ban остаётся страховкой.
Агенту отдельный пользователь без sudo
До файрвола мы завели двух пользователей: owner для администрирования и hermes для агента. У hermes нет группы sudo, это видно в выводе id.
uid=1000(owner) gid=1000(owner) groups=1000(owner),27(sudo),100(users) uid=1001(hermes) gid=1001(hermes) groups=1001(hermes),100(users)
Установщик Hermes мы запускали под hermes, поэтому агент не может выполнить команду от администратора: hermes получает отказ sudo. Docker мы не использовали, Hermes стоит прямо в системе: hermes --version показывает Install method: git. Дальше идёт установка Hermes Agent, а после неё настройка модели.
Вопросы
Что делать, если ufw на сервере нет?
Поставить его первой строкой: sudo apt install -y ufw. На образе Ubuntu 24.04 у HOSTKEY его не было.
Какие порты открыть для Hermes?
Только SSH. Telegram по умолчанию работает исходящими запросами, веб-панель и API Hermes по умолчанию слушают только 127.0.0.1.
Нужен ли Docker?
Мы ставили Hermes без Docker, установщиком прямо в систему: hermes --version показывает Install method: git.
Не хотите разбираться сами
Установлю на ваш сервер и передам доступы. Вы получите работающего агента и запись того, что сделано.
Заявка на установкуДальше по теме
- Настройка
Настройка Hermes Agent с OpenRouter: сжатие истории и заголовки по умолчанию идут на основную модель. Как увидеть это в журнале и что поставить. Проверено 03.10.2026.
- Установка Hermes Agent
Команда установки, вывод и проверка ветки.