اولین ساعت بعد از تحویل سرور: چکلیست امنیتی
۳۰ شهریور ۱۴۰۵·۱ دقیقه مطالعه
securitylinux
چرا همان ساعت اول مهم است؟
سرورهای تازه ظرف چند دقیقه پس از فعال شدن آیپی، هدف اسکن خودکار قرار میگیرند. کارهای زیر جلوی بیشتر این حملهها را میگیرد.
۱. رمز عبور root را عوض کنید
اولین کار پس از ورود:
passwd
۲. یک کاربر غیر root بسازید
adduser deploy
usermod -aG sudo deploy
۳. ورود با کلید SSH را فعال کنید
کلید عمومی خود را منتقل کنید و سپس ورود با رمز را ببندید:
ssh-copy-id deploy@YOUR_SERVER_IP
سپس در فایل /etc/ssh/sshd_config:
PermitRootLogin no
PasswordAuthentication no
۴. فایروال را روشن کنید
ufw allow OpenSSH
ufw enable
۵. بهروزرسانیها را نصب کنید
apt update && apt upgrade -y
۶. fail2ban را نصب کنید
apt install fail2ban -y
systemctl enable --now fail2ban
با این شش قدم، سرور شما از دسترس بیشتر حملههای خودکار خارج میشود.