Как защитить VPS после активации: базовые шаги безопасности
- 24-08-2026, 10:01
- 0
Базовая защита VPS: первые шаги
Обновление системы
Сразу после получения доступа выполните:
apt update && apt upgrade -y(для Debian/Ubuntu)yum update -y(для CentOS/RHEL)
Устаревшие пакеты — основной вектор атак.
Создание пользователя с правами sudo
- Добавьте нового пользователя:
adduser username - Назначьте права sudo:
usermod -aG sudo username - Отключите вход под root.
Настройка SSH
- Отредактируйте
/etc/ssh/sshd_config:PermitRootLogin noPasswordAuthentication noAllowUsers username
- Перезапустите SSH:
systemctl restart sshd - Используйте только SSH-ключи. Пароли запрещены.
Установка фаервола
Используйте UFW или iptables.
- Разрешите только нужные порты: SSH (22), HTTP (80), HTTPS (443)
- Пример:
ufw allow 22ufw allow 80ufw allow 443ufw enable
Установка fail2ban
- Установите:
apt install fail2ban -y - Настройте базовые правила в
/etc/fail2ban/jail.local - Служба блокирует IP после повторных неудачных попыток входа.
Регулярный аудит
- Проверяйте логи:
/var/log/auth.log - Мониторьте активность:
last,ss -tuln - Обновляйте ПО ежемесячно.