دواپس و کلاد

راه‌اندازی سرور لینوکس Ubuntu و امن‌سازی آن در ۸ گام

DevNA | devna.ir
۱ از ۶

سرور تازه، خطر از دقیقه اول

ربات‌ها چند دقیقه بعد از روشن شدن یک سرور عمومی، حدس زدن رمز SSH را شروع می‌کنند. امن‌سازی را به فردا موکول نکنید.

۲ از ۶

کاربر جدا، نه root

یک کاربر معمولی با دسترسی sudo بسازید و کارهای روزمره را با آن انجام دهید تا خطای کوچک به فاجعه تبدیل نشود.

۳ از ۶

کلید SSH به‌جای رمز

با ssh-keygen یک کلید ed25519 بسازید، روی سرور بگذارید و بعد ورود با رمز عبور و ورود مستقیم root را خاموش کنید.

۴ از ۶

فایروال بدون قفل شدن

اول OpenSSH را در ufw مجاز کنید، بعد فایروال را روشن کنید. ترتیب این دو دستور مرز بین امنیت و قفل شدن پشت در است.

۵ از ۶

Fail2ban و به‌روزرسانی خودکار

Fail2ban آی‌پی‌های مزاحم را موقتاً مسدود می‌کند و unattended-upgrades وصله‌های امنیتی را خودکار نصب می‌کند، حتی وقتی شما یادتان برود.

۶ از ۶

چک‌لیست کامل

هر هشت گام با دستور آماده و توضیح هر تنظیم در آموزش کامل DevNA؛ یک بار یاد بگیرید و برای هر سرور تازه تکرار کنید.

ماجرای کامل را در DevNA بخوانید

راه‌اندازی سرور لینوکس Ubuntu را امن شروع کنید: کاربر sudo، ورود با کلید SSH، فایروال ufw، Fail2ban و به‌روزرسانی خودکار امنیتی، قدم‌به‌قدم.

خواندن مطلب کامل