Как защитить VPS после активации: базовые шаги безопасности

Базовая защита VPS: первые шаги

Обновление системы

Сразу после получения доступа выполните:

  • apt update && apt upgrade -y (для Debian/Ubuntu)
  • yum update -y (для CentOS/RHEL)

Устаревшие пакеты — основной вектор атак.

Создание пользователя с правами sudo

  • Добавьте нового пользователя: adduser username
  • Назначьте права sudo: usermod -aG sudo username
  • Отключите вход под root.

Настройка SSH

  • Отредактируйте /etc/ssh/sshd_config:
    • PermitRootLogin no
    • PasswordAuthentication no
    • AllowUsers username
  • Перезапустите SSH: systemctl restart sshd
  • Используйте только SSH-ключи. Пароли запрещены.

Установка фаервола

Используйте UFW или iptables.

  • Разрешите только нужные порты: SSH (22), HTTP (80), HTTPS (443)
  • Пример:
    ufw allow 22
    ufw allow 80
    ufw allow 443
    ufw enable

Установка fail2ban

  • Установите: apt install fail2ban -y
  • Настройте базовые правила в /etc/fail2ban/jail.local
  • Служба блокирует IP после повторных неудачных попыток входа.

Регулярный аудит

  • Проверяйте логи: /var/log/auth.log
  • Мониторьте активность: last, ss -tuln
  • Обновляйте ПО ежемесячно.

Похожие вопросы...

Навигация