Witam,
Posiadam VPS KVM
I powie ktoś jak go zabezpieczyć dobrze byłbym bardzo wdzięczny
Proszęę
- Zmień port do SSH.
- Korzystaj z Filtrowania UDP - dostępne w panelu v3.
- Nie instaluj cracków na VPSie - tylko sprawdzone aplikacje ze sprawdzonych źródeł.
3 punkt ogarniam , a port i filtrowanie jak
Dziękuje bardzoo za pomoc
Dodam od siebie jeszcze:
- zainteresuj się aplikacją “fail2ban” dostepna na linuxa i jej konfiguracją (pełno poradników). Banuje ona adresy IP użytkownikow, ktorzy np. zalogują sie trzy razy blednie na roota w przeciagu dajmy na to 10 minut.
- wspomniana juz zmiana portu SSH z domyslnego 22 na inny (pomaga w wielu przypadkach)
- możesz nawet zablokowac dostep do ssh dla wszystkich, oprocz ciebie (jesli masz stale ip - wpisy w firewallu, iptables)
- możesz zablokować całkowicie dostęp do roota przez SSH - zostawiając sobie jakieś własne konto z dostępem SUDO
Z tym bym bardzo uważał - niektórzy operatorzy potrafią nagle zmienić IP użytkownika, nawet przy stałym adresie.
Dlatego w przypadku KVM zawsze można przez Proxmox się zalogować
1 polubienie