Liigu sisu juurde
NODYNA

Serverid

Serveri turvamine 10 minutiga

Viis harjumust, mis kaitsevad serverit enamiku rünnakute eest.

Kõik juhendid
  1. 1

    Uuendage süsteemi

    Paigaldage turvauuendused kohe pärast tarnimist ja seejärel regulaarselt.

    apt update && apt upgrade -y
  2. 2

    Kasutage SSH-võtit

    Lisage oma SSH-võti (vt juhendit) ja keelake paroolipõhine sisselogimine.

    sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config && systemctl restart ssh
  3. 3

    Lülitage sisse võrgu tulemüür

    Lülitage see serveri vahekaardil Tulemüür sisse: kättesaadavad on ainult avatud pordid (SSH, veeb…).

  4. 4

    Blokeerige paroolide äraarvamine

    Fail2ban blokeerib automaatselt aadressid, mis proovivad liiga palju paroole.

    apt install -y fail2ban && systemctl enable --now fail2ban
  5. 5

    Plaanige varukoopiad

    Tehke enne iga suurt muudatust hetktõmmis ja lülitage sisse automaatsed varukoopiad igapäevase koopia jaoks.