🛡 Як захистити VPS від злому та грубої сили
Безпека вашого VPS є надзвичайно важливою. Нижче наведено основні кроки для захисту вашого сервера від атак методом перебору та несанкціонованого доступу. Ці рекомендації підійдуть як новачкам, так і досвідченим адміністраторам.
🔐 1. Вимкніть кореневий вхід через SSH
Це зменшує ризик атак грубою силою на обліковий запис root.
sudo nano /etc/ssh/sshd_config
# Знайдіть рядок
PermitRootLogin yes
# Змініть на
PermitRootLogin no
# Потім перезапустіть SSH
sudo systemctl restart ssh
🔁 2. Змініть стандартний порт SSH
Більшість ботів грубої сили націлені на порт 22. Його зміна допомагає уникнути автоматичних атак.
sudo nano /etc/ssh/sshd_config
# Змініть порт 22 на інший:
Port 2222
sudo ufw allow 2222
sudo systemctl restart ssh
🧱 3. Встановіть і налаштуйте Fail2Ban
Fail2Ban блокує IP-адреси, які демонструють підозрілу поведінку (наприклад, повторні невдалі входи).
sudo apt install fail2ban -y
sudo systemctl enable fail2ban --now
Для базового налаштування відредагуйте такий файл:
sudo nano /etc/fail2ban/jail.local
🔑 4. Використовуйте автентифікацію ключа SSH
Згенеруйте та завантажте свій ключ SSH на сервер:
ssh-keygen
ssh-copy-id user@your-server-ip
🔒 5. Налаштуйте UFW Firewall
Обмежте відкриті порти лише основними службами:
sudo ufw allow 2222/tcp
sudo ufw allow 80,443/tcp
sudo ufw enable
📌 Інші поради
- 📅 Регулярно оновлюйте свою систему:
sudo apt update && sudo apt upgrade - 🧑💻 Видалити користувачів і служби, які не використовуються
- 🧠 Використовуйте надійні паролі та ввімкніть 2FA
Якщо вам потрібна допомога щодо захисту вашого VPS — зверніться до служби підтримки Bit.Hosting. Ми допоможемо вам налаштувати захист!