Kimaro

Безопасность · Чек-лист

Базовая защита виртуального сервера

Минимальный набор мер для нового и уже работающего VPS.

Обновления

Регулярно устанавливайте исправления операционной системы, панели управления и приложений. Перед крупным обновлением создавайте резервную копию и изучайте изменения.

Учётные записи

  • Используйте отдельного пользователя для повседневной работы.
  • Выдавайте административные права только при необходимости.
  • Применяйте уникальные длинные пароли и SSH-ключи.
  • Удаляйте неиспользуемые учётные записи.

Брандмауэр

Сначала составьте список нужных сервисов, затем разрешите только их порты. Административные интерфейсы по возможности ограничьте доверенными IP-адресами.

Резервные копии

Храните копии вне основного сервера. Определите расписание и период хранения, шифруйте чувствительные данные и регулярно выполняйте тестовое восстановление.

Мониторинг

Следите за загрузкой CPU, RAM, диска и сети. Проверяйте журналы входа, ошибки приложений и неожиданные изменения файлов.

Защита от DDoS снижает влияние сетевых атак, но не исправляет уязвимости приложений и ошибки конфигурации.