Kurulum ve işletim

Yeni bir VPS'yi nasıl güvence altına alırım?

Kısa cevap

Beş adım, gerçek dünyadaki güvenlik ihlallerinin büyük çoğunluğunu kapsar: şifre kimlik doğrulaması devre dışı bırakılmış anahtar tabanlı SSH, doğrudan root girişi yok, varsayılan olarak reddeden bir güvenlik duvarı, gözetimsiz güvenlik güncellemeleri ve fail2ban veya eşdeğeri. Birlikte yaklaşık on dakika sürer ve esasen tüm otomatik saldırıları ortadan kaldırır.

Otomatik saldırılar, bir adresin yayınlanmasından dakikalar sonra başlar. Size hedefli değiller; herkese, sürekli olarak hedefliler. 22. portta şifre kimlik doğrulaması aradıkları şeydir.

İnsanların atladığı adım güvenlik duvarıdır. Gelen trafiği varsayılan olarak reddetmek ve yalnızca gerçekten hizmet verdikleriniz için açık izinler, unuttuğunuz dinleyen hizmetten sizi korur — çoğu gerçek saldırganın başladığı yer burasıdır.

  • ssh-keygen -t ed25519, upload the public key, then set PasswordAuthentication no
  • PermitRootLogin no; sudo ile normal bir kullanıcı kullanın
  • nftables veya ufw: gelen trafiği varsayılan olarak reddet, 22, 80, 443 ve başka hiçbir şeye izin verme
  • Güvenlik yamaları siz olmadan gelsin diye unattended-upgrades'ı etkinleştirin
  • fail2ban kurun veya SSH'yi WireGuard arkasına taşıyın, böylece hiç maruz kalmasın
  • Yapılandırıldıktan sonra bir anlık görüntü alın — bu sizin bilinen iyi durumunuz olur

Ayrıca bakınız: fail2ban

Kurulum ve işletim konusunda 7 yanıt

tüm yanıtlar sayfasına geri dön