Мой VPS превратился в тыкву из-за одной ошибки...
Это было примерно год назад. Решил я, значит, свой небольшой сайт перенести на новый VPS. Ну, все как обычно: залил файлы, настроил базу данных, веб-сервер. Думаю, щас все зашибись будет. Сижу, кайфую, значит, а потом мне приходит уведомление от хостера: "Ваш сервер будет отключен в течение часа из-за подозрительной активности". Я в шоке, конечно. Что за активность? Я ж там ничего такого не делал!
Начал копаться. Первым делом проверил логи. И тут я офигел. Там было что-то вроде попыток перебора паролей по SSH. Причем, шло это с какого-то странного IP-адреса. Я тогда только начал разбираться с безопасностью VPS, ну и как-то пропустил момент, что SSH-порт надо бы поменять, да файервол настроить по-человечески. А тут еще и пароль был, ну, скажем так, не самый сложный. Ахах.
В общем, пока я пытался понять, что происходит, сервак уже успели заблокировать. Пришлось писать в техподдержку, объяснять ситуацию. Они, конечно, вошли в положение, но предупредили, что в следующий раз так везти не будет. Пришлось потом полдня потратить, чтобы всё восстановить, перенастроить и, главное, закрыть ту дыру, через которую ко мне ломились.
С тех пор я к безопасности отношусь параноидально. Всегда меняю порт SSH, ставлю fail2ban, настраиваю файервол, использую только SSH-ключи. И вам всем советую, ребята. Не доводите до такого, а то ваш Kraken потом будет плакать по ночам.