Помните мой сервак взломали боты?
Делюсь с вами коротким отрывком со второго потока, как с помощью агента Warp настроить базовые настройки безопасности, о которых писал в прошлом посте.
Продублирую их еще разок тут:
1️⃣ Создать нового пользователя c root правами, а root пользователя отключить.
2️⃣ Отключить вход по паролю, а использовать ssh ключи.
3️⃣ Установить fail2ban, чтобы блочить попытки подключений.
4️⃣ Настроить ufw файрволл, отключить все порты, и открыть только необходимые, обычно это 22, 80, 443.
С тех пор кстати я переехал с Coolify на Dockploy, и сегодня буду показывать студентам 2-го потока, как работать с Dockploy.
Будем настраивать dev/prod окружение, поднимать базы данных, мониторинг, бэкапы и всю ту прелесть, которая поможет вайб-кодерам спать спокойно 😁
Post #462
3.13K