رباتها چند دقیقه بعد از روشن شدن یک سرور عمومی، حدس زدن رمز SSH را شروع میکنند. امنسازی را به فردا موکول نکنید.
یک کاربر معمولی با دسترسی sudo بسازید و کارهای روزمره را با آن انجام دهید تا خطای کوچک به فاجعه تبدیل نشود.
با ssh-keygen یک کلید ed25519 بسازید، روی سرور بگذارید و بعد ورود با رمز عبور و ورود مستقیم root را خاموش کنید.
اول OpenSSH را در ufw مجاز کنید، بعد فایروال را روشن کنید. ترتیب این دو دستور مرز بین امنیت و قفل شدن پشت در است.
Fail2ban آیپیهای مزاحم را موقتاً مسدود میکند و unattended-upgrades وصلههای امنیتی را خودکار نصب میکند، حتی وقتی شما یادتان برود.
هر هشت گام با دستور آماده و توضیح هر تنظیم در آموزش کامل DevNA؛ یک بار یاد بگیرید و برای هر سرور تازه تکرار کنید.
راهاندازی سرور لینوکس Ubuntu را امن شروع کنید: کاربر sudo، ورود با کلید SSH، فایروال ufw، Fail2ban و بهروزرسانی خودکار امنیتی، قدمبهقدم.