۵ قدم برای امن‌سازی سرور لینوکسی جدید

امنیت از لحظه‌ی بوت سرور شروع می‌شود.

۱. غیرفعال‌کردن ورود root

یک کاربر sudo بسازید و ورود مستقیم root را در /etc/ssh/sshd_config ببندید.

۲. کلید SSH به‌جای رمز

احراز هویت با کلید، حملات brute-force را بی‌اثر می‌کند.

۳. فایروال

فقط پورت‌های لازم را با ufw باز کنید.

۴. به‌روزرسانی خودکار

آپدیت‌های امنیتی خودکار را فعال کنید.

۵. fail2ban

آی‌پی‌های مهاجم را خودکار مسدود کنید.

سفارش سرور مجازی بازگشت به وبلاگ →