ابرسرور
بازگشت به بلاگ

اولین ساعت بعد از تحویل سرور: چک‌لیست امنیتی

۳۰ شهریور ۱۴۰۵·۱ دقیقه مطالعه
securitylinux

چرا همان ساعت اول مهم است؟

سرورهای تازه ظرف چند دقیقه پس از فعال شدن آی‌پی، هدف اسکن خودکار قرار می‌گیرند. کارهای زیر جلوی بیشتر این حمله‌ها را می‌گیرد.

۱. رمز عبور root را عوض کنید

اولین کار پس از ورود:


passwd

۲. یک کاربر غیر root بسازید


adduser deploy
usermod -aG sudo deploy

۳. ورود با کلید SSH را فعال کنید

کلید عمومی خود را منتقل کنید و سپس ورود با رمز را ببندید:


ssh-copy-id deploy@YOUR_SERVER_IP

سپس در فایل /etc/ssh/sshd_config:


PermitRootLogin no
PasswordAuthentication no

۴. فایروال را روشن کنید


ufw allow OpenSSH
ufw enable

۵. به‌روزرسانی‌ها را نصب کنید


apt update && apt upgrade -y

۶. fail2ban را نصب کنید


apt install fail2ban -y
systemctl enable --now fail2ban

با این شش قدم، سرور شما از دسترس بیشتر حمله‌های خودکار خارج می‌شود.

مطالب مرتبط