Securizarea VPS-ului: noțiuni de bază Tipărire

  • VPS, Sicherheit, Firewall, Fail2ban
  • 0

Deoarece VPS CORE este neadministrat (unmanaged), securizarea serverului este responsabilitatea dumneavoastră. Aplicați aceste măsuri de bază imediat după punerea în funcțiune.

1. Mențineți sistemul actualizat

Debian/Ubuntu: apt update && apt upgrade -y, opțional actualizări de securitate automate cu apt install unattended-upgrades.
AlmaLinux/Rocky Linux: dnf upgrade -y, opțional cu dnf-automatic.

2. Creați un utilizator cu drepturi sudo

Debian/Ubuntu: adduser utilizator și usermod -aG sudo utilizator
AlmaLinux/Rocky Linux: adduser utilizator, passwd utilizator și usermod -aG wheel utilizator

3. Activați firewallul

Ubuntu/Debian cu ufw: ufw allow OpenSSH, deschideți celelalte porturi necesare (de ex. ufw allow 80,443/tcp), apoi ufw enable.
AlmaLinux/Rocky cu firewalld: firewall-cmd --permanent --add-service=ssh, la nevoie --add-service=http și --add-service=https, apoi firewall-cmd --reload.

4. Instalați Fail2ban

Fail2ban blochează adresele IP după mai multe încercări de autentificare eșuate: apt install fail2ban, respectiv dnf install epel-release fail2ban, apoi systemctl enable --now fail2ban.

5. Dezactivați autentificarea root cu parolă

Configurați chei SSH și setați în /etc/ssh/sshd_config PermitRootLogin prohibit-password (sau no, dacă lucrați doar cu utilizatorul sudo), precum și PasswordAuthentication no. Reporniți apoi serviciul SSH.

Important: deschideți portul SSH înainte de a activa firewallul și testați fiecare modificare într-o a doua fereastră, ca să nu vă blocați accesul. Faceți, de asemenea, backupuri proprii în mod regulat.


Răspunsul a fost util?

« înapoi

Powered by WHMCompleteSolution