Serverid
Serveri turvamine 10 minutiga
Viis harjumust, mis kaitsevad serverit enamiku rünnakute eest.
Kõik juhendid
- 1
Uuendage süsteemi
Paigaldage turvauuendused kohe pärast tarnimist ja seejärel regulaarselt.
apt update && apt upgrade -y - 2
Kasutage SSH-võtit
Lisage oma SSH-võti (vt juhendit) ja keelake paroolipõhine sisselogimine.
sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config && systemctl restart ssh - 3
Lülitage sisse võrgu tulemüür
Lülitage see serveri vahekaardil Tulemüür sisse: kättesaadavad on ainult avatud pordid (SSH, veeb…).
- 4
Blokeerige paroolide äraarvamine
Fail2ban blokeerib automaatselt aadressid, mis proovivad liiga palju paroole.
apt install -y fail2ban && systemctl enable --now fail2ban - 5
Plaanige varukoopiad
Tehke enne iga suurt muudatust hetktõmmis ja lülitage sisse automaatsed varukoopiad igapäevase koopia jaoks.