Email or username:

Password:

Forgot your password?
Evv1L :blobcatlaptop:

У меня VPS'ка с Nginx, хочу на ней развернуть Hugo бложик и ещё пару статичных веб страниц.
Как мне защитить VPS от несанкционированного доступа и 0-day?

Буду рад если поделитесь чек листами или базовыми ( :aurie_based: ) правилами.

@tech

5 comments
Moana Rijndael 🍍🍕

@Evv1L
— SSH только по ключам, защитит от медленного брутфорса
— фаерволл, не даст торчать в сеть чему-то, что торчать не должно
— регулярно обновлять систему. Обновления безопасности даже в Debian Stable прилетают быстро
— не работать под рутом, и запретить логин в него через ssh. Даже если утечет ключ (практически невероятный сценарий), придётся обойти ещё защиту sudo/doas

Это прям самые основы

Можно ещё заморочиться, и сделать алерты на какие то действия в системе (их отслеживает auditd)

@Evv1L
— SSH только по ключам, защитит от медленного брутфорса
— фаерволл, не даст торчать в сеть чему-то, что торчать не должно
— регулярно обновлять систему. Обновления безопасности даже в Debian Stable прилетают быстро
— не работать под рутом, и запретить логин в него через ssh. Даже если утечет ключ (практически невероятный сценарий), придётся обойти ещё защиту sudo/doas

Moana Rijndael 🍍🍕

@Evv1L а от 0-day защиты нет, на то они и 0-day >:D

localhost(mod=True)

@mo
Ну вот, я ж говорил что это базовые основы, видимо это должны знать все сисадмины.
@Evv1L

kurator88

@mo @Evv1L я бы кроме fail2ban ещё рекомендовал бы менять дефолтный порт.

Глюкоза

@Evv1L @tech от доступа, настроить ssh правильно и fail2ban от брута, а от 0-day только apparmor или selinux

Go Up