۷ کار ضروری برای امن‌سازی سرور مجازی جدید

امنیت • ۲۹ شهریور ۱۴۰۵

۱. سیستم را به‌روزرسانی کنید

اولین دستور بعد از ورود: به‌روزرسانی بسته‌ها (مثلاً apt update && apt upgrade در اوبونتو و دبیان).

۲. ورود با کلید SSH را فعال و ورود با رمز را غیرفعال کنید

کلید SSH بسازید، کلید عمومی را روی سرور قرار دهید و بعد از آزمایش، PasswordAuthentication را در تنظیمات sshd خاموش کنید.

۳. ورود مستقیم root را ببندید

یک کاربر عادی با دسترسی sudo بسازید و PermitRootLogin را روی no بگذارید.

۴. پورت SSH را تغییر دهید و فایروال را فعال کنید

تغییر پورت امنیت واقعی نمی‌آورد ولی حجم تلاش‌های خودکار را کم می‌کند. فایروال (مثل ufw) را طوری تنظیم کنید که فقط پورت‌های لازم باز باشند.

۵. از Fail2ban استفاده کنید

این ابزار آی‌پی‌هایی را که چند بار رمز اشتباه می‌زنند به‌طور موقت مسدود می‌کند.

۶. نسخه‌ی پشتیبان بگیرید

پشتیبان‌گیری منظم را خودکار کنید و حداقل یک نسخه را خارج از سرور نگه دارید.

۷. سرویس‌های غیرضروری را حذف کنید

هر سرویس باز، سطح حمله را بیشتر می‌کند. فقط چیزی را نگه دارید که لازم دارید.

← بازگشت به وبلاگ