Как защитить свой VPS за 15 минут
Сервер в интернете начинают сканировать боты уже через несколько минут после запуска. Эти шаги закрывают самые частые способы взлома и подходят для Ubuntu и Debian.
1. Установите обновления
apt update && apt upgrade -yВключите автоматическую установку обновлений безопасности:
apt install -y unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades2. Входите по ключу, а не по паролю
Подобрать SSH-ключ практически невозможно. Как создать ключ и отключить вход по паролю, подробно в статье Как подключиться к VPS по SSH.
3. Включите файрвол
UFW закрывает все входящие подключения, кроме тех, что вы разрешили. Сначала разрешите SSH, иначе потеряете доступ:
apt install -y ufw
ufw allow OpenSSH
ufw enable
ufw statusОткрывайте только нужные порты. Например, для WireGuard:
ufw allow 51820/udpДля сайта:
ufw allow 80/tcp
ufw allow 443/tcp4. Поставьте fail2ban
fail2ban блокирует IP-адреса, с которых много раз вводят неверный пароль:
apt install -y fail2ban
systemctl enable --now fail2ban
fail2ban-client status sshdЗащита SSH включена сразу после установки.
5. Работайте не под root
Создайте обычного пользователя с правами администратора:
adduser admin
usermod -aG sudo adminСкопируйте ему свой SSH-ключ и входите под ним, а команды администратора выполняйте через sudo.
6. Храните копии данных вне сервера
У OBLAKO нет резервного копирования серверов. Регулярно копируйте важные данные на свой компьютер или в облачное хранилище, например с помощью rsync или restic.
7. Следите за нагрузкой
На вкладке Метрики в панели видны графики процессора, памяти, диска и сети. Резкий рост нагрузки без причины может говорить о взломе.
Если что-то пошло не так
Потеряли доступ по SSH после настройки файрвола? Зайдите через вкладку Консоль в панели и исправьте правила. Подробнее в статье Управление VPS в панели.