Гайд по базовой безопасности VPS: что нужно сделать сразу после установки — что такое kraken маркетплейс
Приветствую! Только что развернули свой VPS? Отлично! Но прежде чем кидаться заливать свой сайт, важно позаботиться о безопасности. Вот несколько шагов, которые необходимо сделать сразу после установки.
- Обновление системы:
sudo apt update && sudo apt upgrade(для Debian/Ubuntu) илиsudo yum update(для CentOS/RHEL). Это закроет известные уязвимости. - Смена пароля root: Обязательно смените стандартный пароль root на надежный.
- Создание нового пользователя: Создайте пользователя с правами sudo для повседневной работы (используйте
adduserиusermod -aG sudo [username]). Работайте под ним, а не под root. - Настройка SSH:
- Измените порт SSH (например, на 2222).
- Запретите вход по паролю для root (в
/etc/ssh/sshd_config:PermitRootLogin no). - Рекомендуется использовать ключи SSH.
- Настройка брандмауэра: Используйте
ufw(для Ubuntu) илиfirewalld(для CentOS) для ограничения доступа к вашим сервисам. - Установка fail2ban (как его настроить я написал отдельно): Защита от брутфорса – это важно.
Это только базовый набор, но он существенно повысит вашу безопасность. Дальше можете думать про антивирусы, сканеры уязвимостей и прочее. Помните, безопасность – это не одноразовая задача, а постоянная работа.
- Irina_Cloud от