सर्वर
10 मिनट में अपने सर्वर को सुरक्षित करें
पाँच आदतें जो सर्वर को ज़्यादातर हमलों से बचाती हैं।
सभी गाइड
- 1
सिस्टम अपडेट करें
डिलीवरी के तुरंत बाद सुरक्षा अपडेट इंस्टॉल करें, फिर नियमित रूप से।
apt update && apt upgrade -y - 2
SSH key का उपयोग करें
अपनी SSH key जोड़ें (संबंधित गाइड देखें), फिर पासवर्ड लॉगिन बंद कर दें।
sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config && systemctl restart ssh - 3
नेटवर्क firewall चालू करें
अपने सर्वर के Firewall टैब में इसे चालू करें: सिर्फ़ वही पोर्ट पहुँच योग्य होते हैं जिन्हें आप खोलते हैं (SSH, वेब…)।
- 4
पासवर्ड अनुमान लगाने के प्रयासों को ब्लॉक करें
Fail2ban उन पतों को अपने-आप बैन कर देता है जो बहुत ज़्यादा पासवर्ड आज़माते हैं।
apt install -y fail2ban && systemctl enable --now fail2ban - 5
बैकअप की योजना बनाएँ
हर बड़े बदलाव से पहले एक स्नैपशॉट लें, और रोज़ाना कॉपी के लिए ऑटोमैटिक बैकअप चालू करें।