设置与运维

새 VPS를 어떻게 보호하나요?

간단한 답변

다섯 가지 단계가 대부분의 현실적인 침해를 다룹니다: 비밀번호 인증이 비활성화된 키 기반 SSH, 직접 루트 로그인 금지, 기본 거부 방화벽, 무인 보안 업데이트, fail2ban 또는 이에 상응하는 도구입니다. 함께 약 10분이 걸리며 기본적으로 모든 자동 공격을 제거합니다.

자동 공격은 주소가 활성화된 후 몇 분 안에 시작됩니다. 이는 여러분을 대상으로 한 것이 아니라 모든 사람을 지속적으로 대상으로 합니다. 그들이 찾는 것은 포트 22의 비밀번호 인증입니다.

사람들이 건너뛰는 단계는 방화벽입니다. 기본 거부 인바운드, 실제 제공하는 것만 명시적으로 허용하면 여러분이 잊고 있던 수신 서비스로부터 보호하며, 이는 대부분의 실제 침입이 시작되는 방식입니다.

  • ssh-keygen -t ed25519, upload the public key, then set PasswordAuthentication no
  • PermitRootLogin no; sudo 사용이 가능한 일반 사용자를 사용하세요
  • nftables 또는 ufw: 기본 거부 인바운드, 22, 80, 443 및 그 외는 허용하지 마세요
  • 무인 업그레이드를 활성화하여 보안 패치가 자동으로 적용되게 하세요
  • fail2ban을 설치하거나 SSH를 WireGuard 뒤로 이동하여 완전히 노출되지 않게 하세요
  • 구성 후 스냅샷을 찍으세요 — 이것이 알려진 양호 상태가 됩니다

참고 항목: fail2ban

设置与运维 분야의 7개 답변

모든 답변(으)로 돌아가기