Liigu sisu juurde
NODYNA

Serverid

Serveri turvamine 10 minutiga

Viis harjumust, mis kaitsevad serverit enamiku rünnakute eest.

Kõik juhendid
  1. 1

    Uuenda süsteemi

    Paigalda turvauuendused kohe pärast tarnimist ja seejärel regulaarselt.

    apt update && apt upgrade -y
  2. 2

    Kasuta SSH-võtit

    Lisa oma SSH-võti (vt juhendit) ja keela paroolipõhine sisselogimine.

    sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config && systemctl restart ssh
  3. 3

    Lülita sisse võrgu tulemüür

    Lülita see serveri vahekaardil Tulemüür sisse: kättesaadavad on ainult avatud pordid (SSH, veeb…).

  4. 4

    Blokeeri paroolide äraarvamine

    Fail2ban blokeerib automaatselt aadressid, mis proovivad liiga palju paroole.

    apt install -y fail2ban && systemctl enable --now fail2ban
  5. 5

    Plaani varukoopiad

    Tee enne iga suurt muudatust hetktõmmis ja lülita sisse automaatsed varukoopiad igapäevase koopia jaoks.