Kurulum ve işletim
Yeni bir VPS'yi nasıl güvence altına alırım?
Beş adım, gerçek dünyadaki güvenlik ihlallerinin büyük çoğunluğunu kapsar: şifre kimlik doğrulaması devre dışı bırakılmış anahtar tabanlı SSH, doğrudan root girişi yok, varsayılan olarak reddeden bir güvenlik duvarı, gözetimsiz güvenlik güncellemeleri ve fail2ban veya eşdeğeri. Birlikte yaklaşık on dakika sürer ve esasen tüm otomatik saldırıları ortadan kaldırır.
Otomatik saldırılar, bir adresin yayınlanmasından dakikalar sonra başlar. Size hedefli değiller; herkese, sürekli olarak hedefliler. 22. portta şifre kimlik doğrulaması aradıkları şeydir.
İnsanların atladığı adım güvenlik duvarıdır. Gelen trafiği varsayılan olarak reddetmek ve yalnızca gerçekten hizmet verdikleriniz için açık izinler, unuttuğunuz dinleyen hizmetten sizi korur — çoğu gerçek saldırganın başladığı yer burasıdır.
- ssh-keygen -t ed25519, upload the public key, then set PasswordAuthentication no
- PermitRootLogin no; sudo ile normal bir kullanıcı kullanın
- nftables veya ufw: gelen trafiği varsayılan olarak reddet, 22, 80, 443 ve başka hiçbir şeye izin verme
- Güvenlik yamaları siz olmadan gelsin diye unattended-upgrades'ı etkinleştirin
- fail2ban kurun veya SSH'yi WireGuard arkasına taşıyın, böylece hiç maruz kalmasın
- Yapılandırıldıktan sonra bir anlık görüntü alın — bu sizin bilinen iyi durumunuz olur
Ayrıca bakınız: fail2ban
Kurulum ve işletim konusunda 7 yanıt
- Bir VPS'ye SSH ile nasıl bağlanırım? macOS, Linux veya Windows 10 ve sonrasında herhangi bir terminalden ssh root@sunucu-ip-adresiniz komutunu çalıştırın. Sağlama sırasında sağladığınız a…
- SSH brute-force saldırılarını nasıl durdururum? Şifre kimlik doğrulamasını tamamen devre dışı bırakın — anahtar tabanlı SSH'e karşı brute force mümkün değildir. Günlük gürültüsünü azaltmak için fail…
- VPS'te güvenlik duvarını nasıl kurarım? Modern Linux'ta nftables veya daha kolay bir arayüz olarak ufw kullanın. Varsayılan gelen ilkesini reddet olarak ayarlayın, kurulu ve ilgili bağlantıl…
- VPS'e herhangi bir işletim sistemi kurabilir miyim? KVM'de evet. OnionVPS, Ubuntu, Debian, AlmaLinux, Rocky, Fedora, Arch, Alpine, NixOS, FreeBSD, OpenBSD, Windows Server, Proxmox ve diğerleri için şabl…
- Kendi ISO'mu yükleyebilir miyim? Evet, her planda, hiçbir ücret ve onay adımı olmadan. ISO'yu panelden yükleyin veya bize bir URL verin, sanal medya olarak ekleyin ve VNC konsolundan …
- KVM sanallaştırma nedir? KVM (Çekirdek Tabanlı Sanal Makine), Linux çekirdeğine yerleşik, her konuğu kendi çekirdeği ve donanım tarafından zorlanan yalıtımıyla çalıştırmak içi…