Задать вопрос
  • Как настроить безопасность своего VPS (и нужно ли), если ты - тупой?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    1) Стоит ли вообще переживать по поводу этого?

    Нет Тупые боты тупо сканят наличие веба, другие тупые боты будут искать на нем уязвимости (которых у тебя конепчно же нет :) у тебя же ни cms ни базы )

    3) Если все-таки переживать стоит - какие простые базовые вещи вы бы посоветовали?

    ssh - c ограниченного набора ip, остальное в сад
    без ограничений пропускать только на сайт, все остальные соединения - только с ограниченного набора IP, всех остальных в сад.
    Ответ написан
    2 комментария
  • Как настроить безопасность своего VPS (и нужно ли), если ты - тупой?

    Noizefan
    @Noizefan
    1) конкретно за скан переживать не стоит.
    айпишников четвертой версии на планете всего 4 с небольшим миллиарда - это очень мало, где-то года с 2018 масскан это стабильная штука для любого ипа, особенно для новых впсок на хостингах, вот тебе пруф, вот чо творится с моими личными доменами, на которых личные штуки с авторизацией:
    6765bab43dc59699791673.png
    в панельке:
    6765bcfe536ec506306473.png
    причём сканят уже не только ипы, а еще и звучные домены, т.к. на одной впске у меня на разных доменах были разной мощности сканы.
    вот прям такой я епта популярный! это боты, половина моих доменов даже близко не индексятся ПС. я их брал просто чтоб самому вместо айпи запоминать домен.
    прогугли и пойми что такое masscan, burpsuite, тамперы итд - ответит на все вопросы. или задавай их тут мне в комменты, так уж вышло что много знаю
    2) хттпс к лично твоей безопасности как админа сервера не добавляет ничего. переживать за сервер однозначно стоит.
    лучшая минимум практика - на сервере только обновляемый своевременно sshd, а все остальные сервисы в docker-контейнерах, тоже соотв. своевременно обновляемых.
    в твоём случае, если только хтмл - за что ты вообще тогда переживаешь? ни базы, ни кода с точки зрения актива финансового, хоть на гитхабе захости и меньше думать будешь, соответственно крепче спать.
    3) cdn это для тех, кто понял, что "в моём случае, без CDN - никак". но если твои проекты роста не предполагают - меняй впски на хостинг. и дешевле, и безопасность от самого хостера (ему захочется ли, чтоб его серверы взламывали? а у него в штате специалист по безопасности точно есть, в отличии от твоего соло-штата)
    Ответ написан
    1 комментарий
  • Как настроить безопасность своего VPS (и нужно ли), если ты - тупой?

    Bargamut
    @Bargamut
    Программист
    Погугли ещё Port knocking для SSH - пригодится. )
    Ответ написан
    Комментировать
  • Как настроить безопасность своего VPS (и нужно ли), если ты - тупой?

    Порт неважен, но нужно использовать только ключи.

    Через nginx ломанут, а именно через уязвимости во внутренних сервисах.
    Ответ написан
    1 комментарий
  • Как настроить безопасность своего VPS (и нужно ли), если ты - тупой?

    @Redeve
    Веб-макаке не хватит и 640гБ
    Базовый минимум - поставить ufw, fail2ban и банить всех, кто обращается к нестандартным портам (все равно закрытые, нечего стучаться и искать что-то) чаще х раз в минуту. Отключить доступ по паролю к ssh. А боты как ходили, так и будут ходить к сайту
    Ответ написан
    4 комментария
  • Как настроить безопасность своего VPS (и нужно ли), если ты - тупой?

    @Drno
    да всегда будет ворох обращений.. это ж вебсервер
    а так - fail2ban поставить и забить

    только возникает вопрос как nginx может слушать localhost, если он у Вас доступен публично?))
    Ответ написан
    3 комментария
  • Как реализовать веб-сервер и VLESS на одном VPS?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    а) Вариант 1 - использовать xray на веб портах и fallback на сайт.
    Вариант 2 - использовать веб сервер на веб портах и проксирование к xray например через websockets.
    Вариант 3 - использовать haproxy\nginx upstream proxy для проксирования сайта и xray по SNI.
    б) Веб сервер должен работать по 80 и 443 портам. Вне зависимости от количества виртуальных хостов.
    xray может работать на любом порту.
    Ответ написан
    1 комментарий