Witam, w tym poście omówię sposoby na zabezpieczenie VPS z systemem Linux. Warto to zrobić, ponieważ żaden własciciel serwera nie chce włamań ani problemów. Kroki te nie są trudne, a wykonanie ich zapewni Tobie spokój. Oto one:
- Zaaktualizuj oprogramowanie. Aktualizacje zawierają łatki bezpieczeństwa, które ochronią twojego VPS przed wieloma atakami. Wystarczy komenda:
sudo apt update && sudo apt upgrade -y - Wygeneruj i loguj się za pomocą kluczy SSH. Hasła haker może zgadywać za pomocą zautomatyzowanego oprogramowania, klucze SSH są na tyle złożone, że nikt nigdy ich nie odgadnie. To znacznie bezpieczniejsze.
- Zmień port SSH z 22 na randomowy
- Skonfiguruj firewalla według preferencji
- Wyłącz nieużywane porty sieciowe i IPv6
- Zainstaluj ClamAV – antywirus
- Zainstaluj i skonfiguruj odpowiednio dla ciebie fail2ban, który automatycznie blokuje adresy IP, które zbyt wiele razy wykonały nieudane próby logowania
- Włącz SELinux, to dodatkowe zabezpieczenie na wypadek skompromitowanych programów – komenda:
sudo setenforce enforcing - Twórz częste kopie zapasowe
- Używaj zawsze SFTP, a FTP całkowicie wyłącz – użyj tej komendy:
sudo systemctl disable –now vsftpd proftpd pure-ftpd