← Назад к статьям

Базовая защита Linux-сервера

Базовая защита Linux-сервера

21.09.2026

Базовая защита Linux-сервера

1. SSH-ключи

Отключите вход по паролю в `/etc/ssh/sshd_config`:

PasswordAuthentication no
PermitRootLogin no

2. Фаервол UFW

ufw default deny incoming
ufw allow 22
ufw allow 80
ufw allow 443
ufw enable

3. fail2ban

apt install fail2ban
systemctl enable fail2ban
systemctl start fail2ban

4. Автообновления безопасности

apt install unattended-upgrades

5. Мониторинг логов

Используйте `logwatch`, `auditd` или стек ELK для анализа подозрительной активности.

6. Бэкапы

Настройте регулярные бэкапы на отдельный сервер или облачное хранилище. Проверяйте восстановление.