设置与运维
새 VPS를 어떻게 보호하나요?
간단한 답변
다섯 가지 단계가 대부분의 현실적인 침해를 다룹니다: 비밀번호 인증이 비활성화된 키 기반 SSH, 직접 루트 로그인 금지, 기본 거부 방화벽, 무인 보안 업데이트, fail2ban 또는 이에 상응하는 도구입니다. 함께 약 10분이 걸리며 기본적으로 모든 자동 공격을 제거합니다.
자동 공격은 주소가 활성화된 후 몇 분 안에 시작됩니다. 이는 여러분을 대상으로 한 것이 아니라 모든 사람을 지속적으로 대상으로 합니다. 그들이 찾는 것은 포트 22의 비밀번호 인증입니다.
사람들이 건너뛰는 단계는 방화벽입니다. 기본 거부 인바운드, 실제 제공하는 것만 명시적으로 허용하면 여러분이 잊고 있던 수신 서비스로부터 보호하며, 이는 대부분의 실제 침입이 시작되는 방식입니다.
- ssh-keygen -t ed25519, upload the public key, then set PasswordAuthentication no
- PermitRootLogin no; sudo 사용이 가능한 일반 사용자를 사용하세요
- nftables 또는 ufw: 기본 거부 인바운드, 22, 80, 443 및 그 외는 허용하지 마세요
- 무인 업그레이드를 활성화하여 보안 패치가 자동으로 적용되게 하세요
- fail2ban을 설치하거나 SSH를 WireGuard 뒤로 이동하여 완전히 노출되지 않게 하세요
- 구성 후 스냅샷을 찍으세요 — 이것이 알려진 양호 상태가 됩니다
참고 항목: fail2ban
设置与运维 분야의 7개 답변
- SSH로 VPS에 어떻게 연결하나요? macOS, Linux, Windows 10 이상의 모든 터미널에서 ssh root@your-server-ip를 실행하세요. 프로비저닝 시 제공한 키 또는 이메일로 받은 비밀번호를 사용하세요. 첫 연결 시 호스트 키 지문이 표시됩니다 — 수락하기 전에 제어판의 것과 비…
- SSH 무차별 대입 공격을 어떻게 막나요? 비밀번호 인증을 완전히 비활성화하세요 — 키 기반 SSH에 대한 무차별 대입은 불가능합니다. fail2ban을 추가하여 로그 노이즈를 줄이고, SSH를 포트 22에서 옮겨 스캐너 볼륨을 약 95% 줄이는 것을 고려하세요. 가장 강력한 옵션은 SSH를 WireGuard …
- 如何在VPS上设置防火墙? 在现代化Linux上使用nftables,或者使用ufw作为更友好的前端。将默认入站策略设置为丢弃,允许已建立和相关连接,然后只允许你实际服务的端口。在启用策略之前,始终允许你的SSH端口,否则控制台将是你唯一的回归途径。…
- 我可以在VPS上安装任何操作系统吗? 在KVM上,可以。OnionVPS提供Ubuntu、Debian、AlmaLinux、Rocky、Fedora、Arch、Alpine、NixOS、FreeBSD、OpenBSD、Windows Server、Proxmox等模板,你可以上传自定义ISO并安装任何能启动的系统。在基于容器的虚拟化(如…
- 我可以上传自己的ISO吗? 可以,在每个计划上,无成本且无需批准步骤。从面板上传ISO或给我们一个URL,将其附加为虚拟介质,并通过VNC控制台从它启动。任何能在标准KVM硬件上启动的东西都会安装,包括BSD、硬化映像和设备。…
- 什么是KVM虚拟化? KVM(基于内核的虚拟机)是Linux内核中内置的完全硬件虚拟化,使用处理器扩展来运行每个客户机,每个客户机有自己的内核和硬件强制隔离。与共享主机内核的OpenVZ或LXC不同,KVM客户机可以加载内核模块、运行任何操作系统并使用真正的交换空间。…