Proteggere il VPS: le basi Stampa

  • VPS, Sicherheit, Firewall, Fail2ban
  • 0

Poiché VPS CORE è non gestito, la protezione del server è a Suo carico. Applichi queste misure di base subito dopo l'attivazione.

1. Mantenere il sistema aggiornato

Debian/Ubuntu: apt update && apt upgrade -y, eventualmente aggiornamenti di sicurezza automatici con apt install unattended-upgrades.
AlmaLinux/Rocky Linux: dnf upgrade -y, eventualmente con dnf-automatic.

2. Creare un utente con diritti sudo

Debian/Ubuntu: adduser utente e usermod -aG sudo utente
AlmaLinux/Rocky Linux: adduser utente, passwd utente e usermod -aG wheel utente

3. Attivare un firewall

Ubuntu/Debian con ufw: ufw allow OpenSSH, apra le altre porte necessarie (ad es. ufw allow 80,443/tcp), poi ufw enable.
AlmaLinux/Rocky con firewalld: firewall-cmd --permanent --add-service=ssh, se necessario --add-service=http e --add-service=https, poi firewall-cmd --reload.

4. Installare Fail2ban

Fail2ban blocca gli indirizzi IP dopo ripetuti accessi falliti: apt install fail2ban oppure dnf install epel-release fail2ban, poi systemctl enable --now fail2ban.

5. Disattivare l'accesso root con password

Configuri le chiavi SSH e in /etc/ssh/sshd_config imposti PermitRootLogin prohibit-password (oppure no se lavora solo con l'utente sudo) e PasswordAuthentication no. Riavvii poi il servizio SSH.

Importante: autorizzi la porta SSH prima di attivare il firewall e verifichi ogni modifica in una seconda finestra per non restare chiuso fuori. Crei inoltre regolarmente i propri backup.


Hai trovato utile questa risposta?

« Indietro

Powered by WHMCompleteSolution