۵ قدم برای امنسازی سرور لینوکسی جدید
امنیت از لحظهی بوت سرور شروع میشود.
۱. غیرفعالکردن ورود root
یک کاربر sudo بسازید و ورود مستقیم root را در /etc/ssh/sshd_config ببندید.
۲. کلید SSH بهجای رمز
احراز هویت با کلید، حملات brute-force را بیاثر میکند.
۳. فایروال
فقط پورتهای لازم را با ufw باز کنید.
۴. بهروزرسانی خودکار
آپدیتهای امنیتی خودکار را فعال کنید.
۵. fail2ban
آیپیهای مهاجم را خودکار مسدود کنید.