Базовая защита сервера
1. Регулярно обновляйте программное обеспечение
Уязвимости обнаруживаются в веб-серверах, базах данных, почтовых агентах и интерпретаторах. Для Debian/Ubuntu запускайте apt update && apt upgrade -y не реже раза в месяц, а критические обновления безопасности устанавливайте сразу.
2. Закройте неиспользуемые сервисы
Оставляйте доступными только необходимые порты и службы. Настройте firewall, удалите тестовые приложения и отключите учётные записи, которыми никто не пользуется.
3. Защитите SSH
- Используйте длинные уникальные пароли или SSH-ключи.
- Отключите вход root по паролю и запретите устаревшие методы аутентификации.
- Ограничьте доступ к панели и SSH доверенными IP-адресами, если это возможно.
4. Делайте резервные копии
Резервные копии должны храниться отдельно от сервера. Проверяйте восстановление: бэкап полезен только тогда, когда его можно восстановить.
5. Следите за нагрузкой и журналами
Необычная нагрузка CPU, диска или сети, незнакомые процессы и записи в логах могут сигнализировать о проблеме. Реагируйте на такие признаки сразу.