Thiết lập và vận hành
Làm thế nào để thiết lập tường lửa trên VPS?
Sử dụng nftables trên Linux hiện đại, hoặc ufw như một giao diện thân thiện hơn. Đặt chính sách mặc định cho lưu lượng vào là drop, cho phép các kết nối đã thiết lập và liên quan, sau đó chỉ cho phép các cổng bạn thực sự sử dụng. Luôn cho phép cổng SSH của bạn trước khi bật chính sách, nếu không bảng điều khiển sẽ là cách duy nhất để bạn quay lại.
Hãy nhớ IPv6. Một bộ quy tắc chỉ bao phủ IPv4 sẽ khiến mọi dịch vụ vẫn truy cập được qua v6, và mọi instance ở đây đều có một /64 được định tuyến. ufw xử lý cả hai theo mặc định; quy tắc nftables viết tay cần một bảng ip6 hoặc bảng inet.
Hãy kiểm tra trước khi áp dụng. Một mẫu phổ biến là lên lịch một tác vụ xóa quy tắc sau mười phút, áp dụng chính sách mới, xác minh bạn vẫn kết nối, rồi hủy tác vụ đó.
- ufw default deny incoming; ufw default allow outgoing
- ufw allow 22/tcp (or your chosen port) before ufw enable
- ufw allow 80,443/tcp for web services
- Xác nhận IPv6 được bao phủ — kiểm tra ufw status verbose hoặc bộ quy tắc nft của bạn
Xem thêm: IPv6
7 câu trả lời trong Thiết lập và vận hành
- Làm thế nào để kết nối với VPS qua SSH? Chạy ssh root@dia-chi-ip-cua-ban từ bất kỳ terminal nào trên macOS, Linux hoặc Windows 10 trở lên. Sử dụng key bạn đã cung cấp khi cấp phát hoặc mật k…
- Làm thế nào để bảo mật một VPS mới? Năm bước bao phủ phần lớn các vụ xâm nhập thực tế: SSH dựa trên key với xác thực mật khẩu bị vô hiệu hóa, không đăng nhập root trực tiếp, tường lửa mặ…
- Làm thế nào để ngăn chặn tấn công brute-force SSH? Vô hiệu hóa xác thực mật khẩu hoàn toàn — tấn công brute-force với SSH dựa trên key là không thể. Thêm fail2ban để giảm tiếng ồn nhật ký và cân nhắc c…
- Tôi có thể cài bất kỳ hệ điều hành nào trên VPS không? Trên KVM, có. OnionVPS cung cấp các mẫu cho Ubuntu, Debian, AlmaLinux, Rocky, Fedora, Arch, Alpine, NixOS, FreeBSD, OpenBSD, Windows Server, Proxmox v…
- Tôi có thể tải lên ISO của riêng mình không? Có, trên mọi gói, miễn phí và không cần bước phê duyệt nào. Tải ISO lên từ bảng điều khiển hoặc cung cấp cho chúng tôi một URL, gắn nó như phương tiện…
- Ảo hóa KVM là gì? KVM (Kernel-based Virtual Machine) là ảo hóa phần cứng đầy đủ được tích hợp trong nhân Linux, sử dụng các phần mở rộng của bộ xử lý để chạy từng máy ả…