Serverid
Serveri turvamine 10 minutiga
Viis harjumust, mis kaitsevad serverit enamiku rünnakute eest.
Kõik juhendid
- 1
Uuenda süsteemi
Paigalda turvauuendused kohe pärast tarnimist ja seejärel regulaarselt.
apt update && apt upgrade -y - 2
Kasuta SSH-võtit
Lisa oma SSH-võti (vt juhendit) ja keela paroolipõhine sisselogimine.
sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config && systemctl restart ssh - 3
Lülita sisse võrgu tulemüür
Lülita see serveri vahekaardil Tulemüür sisse: kättesaadavad on ainult avatud pordid (SSH, veeb…).
- 4
Blokeeri paroolide äraarvamine
Fail2ban blokeerib automaatselt aadressid, mis proovivad liiga palju paroole.
apt install -y fail2ban && systemctl enable --now fail2ban - 5
Plaani varukoopiad
Tee enne iga suurt muudatust hetktõmmis ja lülita sisse automaatsed varukoopiad igapäevase koopia jaoks.