Poiché VPS CORE è non gestito, la protezione del server è a Suo carico. Applichi queste misure di base subito dopo l'attivazione.
1. Mantenere il sistema aggiornato
Debian/Ubuntu: apt update && apt upgrade -y, eventualmente aggiornamenti di sicurezza automatici con apt install unattended-upgrades.
AlmaLinux/Rocky Linux: dnf upgrade -y, eventualmente con dnf-automatic.
2. Creare un utente con diritti sudo
Debian/Ubuntu: adduser utente e usermod -aG sudo utente
AlmaLinux/Rocky Linux: adduser utente, passwd utente e usermod -aG wheel utente
3. Attivare un firewall
Ubuntu/Debian con ufw: ufw allow OpenSSH, apra le altre porte necessarie (ad es. ufw allow 80,443/tcp), poi ufw enable.
AlmaLinux/Rocky con firewalld: firewall-cmd --permanent --add-service=ssh, se necessario --add-service=http e --add-service=https, poi firewall-cmd --reload.
4. Installare Fail2ban
Fail2ban blocca gli indirizzi IP dopo ripetuti accessi falliti: apt install fail2ban oppure dnf install epel-release fail2ban, poi systemctl enable --now fail2ban.
5. Disattivare l'accesso root con password
Configuri le chiavi SSH e in /etc/ssh/sshd_config imposti PermitRootLogin prohibit-password (oppure no se lavora solo con l'utente sudo) e PasswordAuthentication no. Riavvii poi il servizio SSH.
Importante: autorizzi la porta SSH prima di attivare il firewall e verifichi ogni modifica in una seconda finestra per non restare chiuso fuori. Crei inoltre regolarmente i propri backup.