ایمنسازی سرور لینوکس: راهنمای کامل
مهمترین اقدامات امنیتی: بهروزرسانی، کلید SSH، کاربر غیر root، فایروال و Fail2ban.
فهرست مطالب
۱. همیشه بهروز باشید۲. ورود با کلید SSH۳. محدود کردن ورود root۴. فایروال۵. Fail2ban۶. سرویسهای اضافه را خاموش کنید۷. بکاپ منظمسرورهای متصل به اینترنت از همان دقایق اول هدف رباتهای حدس رمز قرار میگیرند. این اقدامات اکثر حملات را بیاثر میکند.
۱. همیشه بهروز باشید
apt update && apt upgrade -y
و بهروزرسانی خودکار امنیتی را فعال کنید (قدمهای اول).
۲. ورود با کلید SSH
ورود با رمز را غیرفعال و فقط با کلید وارد شوید. آموزش کلید SSH
۳. محدود کردن ورود root
بعد از ساختن کاربر sudo، در /etc/ssh/sshd_config:
PermitRootLogin prohibit-password
۴. فایروال
فقط پورتهای لازم را باز بگذارید. آموزش UFW
۵. Fail2ban
IP هایی که چند بار رمز اشتباه میزنند را موقتاً مسدود میکند:
apt install -y fail2ban
systemctl enable --now fail2ban
fail2ban-client status sshd
۶. سرویسهای اضافه را خاموش کنید
ss -tulpn
هر سرویسی که لازم ندارید را غیرفعال کنید.
۷. بکاپ منظم
امنیت کامل وجود ندارد؛ بکاپ آخرین خط دفاع است.
هیچوقت رمز سرور را در تیکت، چت یا ایمیل برای کسی نفرستید. پشتیبانی امیدکلاد هرگز رمز سرور شما را نمیخواهد.