CrewCut
@CrewCut
Коплю силы на переезд в тропики

Что проверить для безопасной настройки VPS?

Добрый вечер.

В общем, я тут играюсь с серваком от digital ocean. Раньше редко сталкивался с выделенными серверами, а тут решил попробовать, чтобы хотя бы знать что как работает. Читаю всякие гайды и прочее. Может кто может предложить проверенный список действий, чтобы по-максимуму обезопасить поднимаемый сервак, при практически нулевом скилле настройщика?
  • Вопрос задан
  • 535 просмотров
Решения вопроса 2
@neol
DigitalOcean как замена хостингу. Как всё грамотно настроить?
По ссылке мой старый ответ на аналогичный вопрос.

Добавить можно только, что вам стоит довериться разработчикам дистрибутива и не налегать на изменение конфигурационных файлов. Точно НЕ стоит бездумно копировать целые конфиги из блогопостов, т. к. там частенько попадается откровенный бред и большая часть их этого бреда давно устарела.
Ответ написан
Комментировать
xenozauros
@xenozauros
Админю, пишу на питоне, вот это вот все...
Уже все написали практически.
Но, в кратце
- запретить удаленный логин руту.
- запретить парольную авторизацию по ssh, только по ключам
- сменить ssh порт на что-нить нестандартное (хотя, это не так важно)
- настроить фаервол - разрешить коннекты только к нужным портам и с нужных адресов ии через VPN какой.
- настроить ACL на уровне приложений. Ну из серии - перекрыть входы в админки HTTP авторизацией, вайтлистами и т.п. Тут уже зависит от приложений, которые будут крутиться на сервачке.

В целом - подход такой же как и к обычному linux серверу.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 3
zelsky
@zelsky
запретить вход от имени рута , создать супер юзера , разрешить вход по ссх только по определенному порту . Все как в доках описано.
lol@pk~$:ssh -p 12345 nameuser@256.256.256.256
Ответ написан
Комментировать
butteff
@butteff
Раз в тысячу лет заправляю свитер в носки
Комментировать
@Proktorios
Что проверять не знаю, но мой HYIP ломали пока не перешел на abusehoster.ru, на нем работает без ошибок и взломов.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы