Configurazione e gestione
Come posso proteggere un nuovo VPS?
Cinque passaggi coprono la stragrande maggioranza delle compromissioni reali: SSH tramite chiave con autenticazione con password disabilitata, nessun accesso root diretto, firewall con default deny, aggiornamenti di sicurezza automatici e fail2ban o equivalente. Insieme richiedono circa dieci minuti ed eliminano essenzialmente tutti gli attacchi automatizzati.
Gli attacchi automatizzati iniziano entro pochi minuti dal momento in cui un indirizzo diventa attivo. Non sono mirati a te; sono mirati a tutti, continuamente. L'autenticazione tramite password sulla porta 22 è ciò che cercano.
Il passaggio che la gente salta è il firewall. Default deny in ingresso, con allow espliciti solo per ciò che effettivamente servi, ti protegge dal servizio che hai dimenticato in ascolto, che è come iniziano la maggior parte delle intrusioni reali.
- ssh-keygen -t ed25519, upload the public key, then set PasswordAuthentication no
- PermitRootLogin no; usa un utente normale con sudo
- nftables o ufw: default deny in ingresso, apri solo 22, 80, 443 e nient'altro
- Abilita unattended-upgrades così le patch di sicurezza arrivano senza il tuo intervento
- Installa fail2ban o sposta SSH dietro WireGuard così non è esposto affatto
- Fai uno snapshot una volta configurato: diventa il tuo stato noto e buono
Vedi anche: fail2ban
7 risposte su Configurazione e gestione
- Come posso connettermi a un VPS con SSH? Esegui ssh root@tuo-server-ip da qualsiasi terminale su macOS, Linux o Windows 10 e versioni successive. Usa la chiave fornita al provisioning o la pa…
- Come posso fermare gli attacchi di forza bruta SSH? Disabilita completamente l'autenticazione tramite password: la forza bruta contro SSH tramite chiave non è possibile. Aggiungi fail2ban per ridurre il…
- Come configuro un firewall su un VPS? Usa nftables su Linux moderno, o ufw come frontend più amichevole. Imposta la policy di default per il traffico in ingresso su drop, consenti le conne…
- Posso installare qualsiasi sistema operativo su un VPS? Su KVM, sì. OnionVPS fornisce template per Ubuntu, Debian, AlmaLinux, Rocky, Fedora, Arch, Alpine, NixOS, FreeBSD, OpenBSD, Windows Server, Proxmox e …
- Posso caricare il mio ISO? Sì, su ogni piano, senza costi e senza passaggi di approvazione. Carica l'ISO dal pannello o indicaci un URL, allegalo come supporto virtuale e avvial…
- Cos'è la virtualizzazione KVM? KVM (Kernel-based Virtual Machine) è la virtualizzazione hardware completa integrata nel kernel Linux, che usa le estensioni del processore per esegui…