Перенос Keitaro на свой VPS: чек-лист безопасности без сюрпризов
Переезд трекера — не про «залить архив и открыть панель». Это точка, где чаще всего светят логи, токены и доступы к кампаниям. Если под капотом всё устроено проще, чем кажется, то и порядок действий должен быть жестким: сначала изоляция, потом перенос, потом проверка поверхности атаки.
— Поднимай VPS в отдельной сети или хотя бы в отдельной security group: только SSH с твоего IP и HTTP/HTTPS на внешний интерфейс. Админку Keitaro не держи на публичном порту без ограничения по IP.
— Сразу включи firewall, fail2ban и автообновления безопасности ОС. Закрой все лишние сервисы: почту, FTP, демоны, которые не нужны трекеру.
— База данных: отдельный пользователь с минимальными правами, бэкапы шифруй и складывай вне сервера. Пароли и токены после миграции ротируй, а не «потом поменяю».
— Веб-сервер передай за reverse proxy, включи TLS, HSTS и запрет на листинг директорий. Логи ротацируй и не храни их вечно: там слишком много лишнего для чужих глаз.
После переноса проверь три вещи: открытые порты, права на файлы и доступ к панели из чужой сети. Если трекер отвечает, но база или cron живут с ошибками — это не «мелкий баг», а будущая утечка или поломка атрибуции. Контроль над стеком — это контроль над прибылью.
Self-hosted арсенал
@self_hosted_arsenal_ubt
Перенос Keitaro на свой VPS: чек-лист безопасности без сюрпризов
Этот пост опубликован в Telegram-канале Self-hosted арсенал. Подписаться можно по ссылке: @self_hosted_arsenal_ubt.