После создания Linux VPS рекомендуется выполнить базовые шаги по усилению безопасности перед запуском сайтов и приложений. Ниже – практичный минимум, который подходит большинству клиентов GARMTECH.

Важно: при изменении настроек SSH держите текущую SSH‑сессию открытой. Перед тем как закрыть её, проверьте вход во втором окне/терминале.

1) Обновите систему

Сразу установите обновления безопасности:

# Ubuntu/Debian
sudo apt update && sudo apt -y upgrade

# AlmaLinux/Rocky/CentOS
sudo dnf -y update

2) Создайте отдельного пользователя с sudo

Не используйте root для повседневной работы.

adduser youruser
usermod -aG sudo youruser   # Ubuntu/Debian

# RHEL-based:
usermod -aG wheel youruser

3) Используйте SSH‑ключи (рекомендуется)

  • Создайте SSH‑ключ на компьютере (например: ssh-keygen).
  • Скопируйте публичный ключ на сервер (например: ssh-copy-id youruser@SERVER_IP).
  • Сначала убедитесь, что вход по ключу работает.

4) Усильте настройки SSH

Осторожно отредактируйте /etc/ssh/sshd_config и внесите базовые изменения:

  • PermitRootLogin no (или prohibit-password, если нужен root только по ключам)
  • PasswordAuthentication no (только после проверки входа по ключу)

Перезапустите SSH:

sudo systemctl restart sshd

5) Включите фаервол и откройте только нужные порты

Пример для UFW (Ubuntu):

sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable
sudo ufw status

Открывайте только те порты, которые реально используются (почта, БД, админ‑панели и т.п.).

6) Автоматические обновления безопасности (опционально)

На Ubuntu можно включить unattended upgrades:

sudo apt -y install unattended-upgrades
sudo dpkg-reconfigure unattended-upgrades

7) Защита от brute‑force

Для защиты SSH многие устанавливают Fail2ban, который автоматически банит IP после серии неудачных попыток входа.

8) Резервные копии

Hardening не заменяет бэкапы. Обязательно продумайте резервное копирование (снапшоты, удалённые бэкапы или расписание).

  Распечатать

Поделиться через:

Комментарии

Подтвердить отправку

Пожалуйста, введите текст с изображения в указанное поле; это помогает нам предотвратить спам.