☠️ Мой сервак взломали!
Ничего серьезного, я готовился к следующему занятию курса по вайб-кодингу, и взял чистый сервак, чтобы поставить на него Coolify.
Я знал, что перед тем, как использовать сервер, нужно сделать предварительные настройки безопасности.
В сети орудует куча ботов, которые сканируют открытые порты серверов и используют их уязвимости.
Я надеялся, что сервер доживет хотя бы до следующего занятия, но увы, боты оказались проворнее.
А у меня родился дополнительный материал, как сделать, чтобы твой сервер не взломали на следующей день после покупки.
1️⃣ Создать нового пользователя c root правами, а root пользователя отключить.
2️⃣ Отключить вход по паролю, а использовать ssh ключи.
3️⃣ Установить fail2ban, чтобы блочить попытки подключений.
4️⃣ Настроить ufw файрволл, отключить все порты, и открыть только необходимые, обычно это 22, 80, 443.
Дополнительно можно включить 2FA, или ограничить подключение к серверу по IP.
Делайте резервные копии и регулярно обновляйте ПО.
А знаете, что самое приятное? Теперь каждый может запустить Warp агента, который это сделает за тебя.
А не как я - в ручную, последние 15 лет.
✔ @vibe_coding
Post #397
1.67K

- 👍 16
- 🔥 9
- 👀 3
- 😁 1