Skip to content
RUEN

Как защитить свой VPS за 15 минут ​

Сервер в интернете начинают сканировать боты уже через несколько минут после запуска. Эти шаги закрывают самые частые способы взлома и подходят для Ubuntu и Debian.

1. Установите обновления ​

bash
apt update && apt upgrade -y

Включите автоматическую установку обновлений безопасности:

bash
apt install -y unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades

2. Входите по ключу, а не по паролю ​

Подобрать SSH-ключ практически невозможно. Как создать ключ и отключить вход по паролю, подробно в статье Как подключиться к VPS по SSH.

3. Включите файрвол ​

UFW закрывает все входящие подключения, кроме тех, что вы разрешили. Сначала разрешите SSH, иначе потеряете доступ:

bash
apt install -y ufw
ufw allow OpenSSH
ufw enable
ufw status

Открывайте только нужные порты. Например, для WireGuard:

bash
ufw allow 51820/udp

Для сайта:

bash
ufw allow 80/tcp
ufw allow 443/tcp

4. Поставьте fail2ban ​

fail2ban блокирует IP-адреса, с которых много раз вводят неверный пароль:

bash
apt install -y fail2ban
systemctl enable --now fail2ban
fail2ban-client status sshd

Защита SSH включена сразу после установки.

5. Работайте не под root ​

Создайте обычного пользователя с правами администратора:

bash
adduser admin
usermod -aG sudo admin

Скопируйте ему свой SSH-ключ и входите под ним, а команды администратора выполняйте через sudo.

6. Храните копии данных вне сервера ​

У OBLAKO нет резервного копирования серверов. Регулярно копируйте важные данные на свой компьютер или в облачное хранилище, например с помощью rsync или restic.

7. Следите за нагрузкой ​

На вкладке Метрики в панели видны графики процессора, памяти, диска и сети. Резкий рост нагрузки без причины может говорить о взломе.

Если что-то пошло не так

Потеряли доступ по SSH после настройки файрвола? Зайдите через вкладку Консоль в панели и исправьте правила. Подробнее в статье Управление VPS в панели.