Полный текст
Безопасность VDS: чек-лист по базовой защитеИногда после запуска VDS проходит всего несколько минут, как в логах появляются десятки попыток перебора паролей. Важно помнить: провайдер отвечает за безопасность гипервизора, а всё, что происходит внутри вашей ОС — ваша зона ответственности.Автор собрал 10 базовых правил, которые помогут защитить сервер от ботов и скрипт-кидди. В программе: отказ от паролей в пользу SSH-ключей, запрет входа для root, смена стандартного SSH-порта, настройка файрвола по принципу «что не разрешено — запрещено» и установка Fail2Ban для защиты от брутфорса.Разберёмся в каждом пункте этого чек-листа, который должен стать настольной книгой при запуске любого нового сервера.