Чек-лист для тех, кто держит сервисы на хостинге или в своём облаке:
1. Обновления — не «когда-нибудь», а по графику. Ядро, панель, web stack, OpenSSL, PHP, Node.js, контейнерный runtime.
2. Доступы — только по SSH-ключам, с MFA там, где возможно. Пароли и общий root-доступ лучше убрать из привычки.
3. Сегментация — админка, база, бэкапы и публичные сервисы не должны жить в одной плоскости.
4. Бэкапы — проверяйте не факт создания, а факт восстановления. Иначе это не резервная копия, а надежда.
5. Логи и алерты — следите за авторизацией, нагрузкой, диском, ошибками приложений и TLS-сертификатами.
6. Сеть — закрытые порты, минимальный firewall, rate limit на чувствительных точках.
7. Инвентаризация — фиксируйте, что где стоит, кто владелец и когда менялось.
Безопасность инфраструктуры ломается не одним фатальным багом, а набором мелких упущений. 🔧
Безопасность Серверов
@server_security_ru_n1k
Чек-лист для тех, кто держит сервисы на хостинге или в своём облаке:
Этот пост опубликован в Telegram-канале Безопасность Серверов. Подписаться можно по ссылке: @server_security_ru_n1k.