Posted in

Jak zabezpieczyć serwer VPS z Linuxem?

Witam, w tym poście omówię sposoby na zabezpieczenie VPS z systemem Linux. Warto to zrobić, ponieważ żaden własciciel serwera nie chce włamań ani problemów. Kroki te nie są trudne, a wykonanie ich zapewni Tobie spokój. Oto one:

  1. Zaaktualizuj oprogramowanie. Aktualizacje zawierają łatki bezpieczeństwa, które ochronią twojego VPS przed wieloma atakami. Wystarczy komenda:
    sudo apt update && sudo apt upgrade -y
  2. Wygeneruj i loguj się za pomocą kluczy SSH. Hasła haker może zgadywać za pomocą zautomatyzowanego oprogramowania, klucze SSH są na tyle złożone, że nikt nigdy ich nie odgadnie. To znacznie bezpieczniejsze.
  3. Zmień port SSH z 22 na randomowy
  4. Skonfiguruj firewalla według preferencji
  5. Wyłącz nieużywane porty sieciowe i IPv6
  6. Zainstaluj ClamAV – antywirus
  7. Zainstaluj i skonfiguruj odpowiednio dla ciebie fail2ban, który automatycznie blokuje adresy IP, które zbyt wiele razy wykonały nieudane próby logowania
  8. Włącz SELinux, to dodatkowe zabezpieczenie na wypadek skompromitowanych programów – komenda:
    sudo setenforce enforcing
  9. Twórz częste kopie zapasowe
  10. Używaj zawsze SFTP, a FTP całkowicie wyłącz – użyj tej komendy:
    sudo systemctl disable –now vsftpd proftpd pure-ftpd

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *