الخوادم
تأمين خادمك في 10 دقائق
العادات الخمس التي تحمي الخادم من معظم الهجمات.
كل الأدلة
- 1
حدّث النظام
ثبّت تحديثات الأمان فور التسليم ثم بانتظام.
apt update && apt upgrade -y - 2
استخدم مفتاح SSH
أضف مفتاح SSH (راجع الدليل الخاص) ثم عطّل تسجيل الدخول بكلمة المرور.
sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config && systemctl restart ssh - 3
فعّل جدار حماية الشبكة
في تبويب جدار الحماية لخادمك، فعّله: لا يمكن الوصول إلا إلى المنافذ التي تفتحها (SSH، الويب…).
- 4
احظر محاولات تخمين كلمة المرور
يحظر Fail2ban تلقائيًا العناوين التي تجرّب كلمات مرور كثيرة.
apt install -y fail2ban && systemctl enable --now fail2ban - 5
خطّط للنسخ الاحتياطي
خذ لقطة قبل أي تغيير كبير، وفعّل النسخ الاحتياطي التلقائي لنسخة يومية.