🏫 Базовые настройки безопасности сервера для пет-проектов.
Короче, моя паранойя по школьникам продолжается. Решил собрать для себя список базовых действий, которые нужно предпринять, чтобы тебя не взломали:
1️⃣ SSH не по паролю, а по ключу.
2️⃣ Настроить VPN на сервере.
3️⃣ Настроить доступ к приложению только через Reverse Proxy NGINX. Это важно, потому что дефолтный HTTP сервер для всех языков программирования имеет свои потенциальные уязвимости. Лучше использовать
4️⃣ Закрыть все порты кроме 22,80,443,1194. То есть открытыми дложны быть только SSH, HTTP и HTTPS порты, а также OpenVPN, ну или любой другой VPN, который вы решили использовать.
👋 Проверить свой ip адрес на через HostedScan и устранить все уязвимости High или Medium.
6️⃣ Настроить Fail2ban от DDoS атак. Для перебора пароля от ssh эта штука обычно уже настроена. Но можно натравить её и на другие порты.
Если есть еще что-то, что я упустил, накидывайте пожалуйста. А то я по вопросам настройки инфры, ну если не полный ноль, то точно малоопытный дятел.🐔
Думаю, что список буду модифицировать и дополнять по мере того как меня будут взламывать всякие школьники.
#безопасность
Post #196
393
- ❤ 6
- 🔥 3
- 👍 2
- 👌 1